CAN/CSA-Z243.100.2-F92:2000 Edition
$11.70
Systèmes de traitement de l’information – Interconnexion de systèmes ouverts – Modèle de référence de base – Partie 2: Architecture de sécurité
Published By | Publication Date | Number of Pages |
CSA | 2000-05-01 | 45 |
Domaine d'application
La présente partie de l'ISO 7498:
(a) donne une description générale des services de sécurité et des mécanismes associés qui peuvent être fournis par le Modèle de référence; et
b) définit où, dans l'architecture OSI, les services et mécanismes peuvent être fournis.
La présente partie de l'ISO 7498 élargit le champ d'application de l'ISO 7498 afin de couvrir les communications sûres entre systèmes ouverts.
Des services et des mécanismes de sécurité de base et leur placement approprié ont été identifiés pour toutes les couches du Modèle de référence de base. En outre, les relations architecturales entre les services et mécanismes de sécurité et le Modèle de référence de base ont été identifiées. Des mesures supplémentaires de sécurité peuvent être nécessaires dans des systèmes extrémité, installations et organisations. Ces mesures s'appliquent dans différents contextes d'application. La définition des services de sécurité nécessaires à la prise en charge de ces mesures supplémentaires de sécurité est en dehors du champ d'application de la présente Norme internationale.
Les fonctions de sécurité OSI ne concernent que les aspects visibles d'une voie de communication permettant aux systèmes extrémité de réaliser entre eux un transfert sûr d'informations. La sécurité OSI ne concerne pas des mesures de sécurité nécessaires dans les systèmes extrémité, installations et organisations, sauf lorsque ces mesures ont des effets sur le cho ix et le placement de services de sécurité visibles dans l'OSI. Ces derniers aspects de la sécurité peuvent être normalisés, mais pas le cadre des normes OSI.
La présente partie de l'ISO 7498 complète les concepts et principes définis dans l'ISO 7498; elle ne les modifie pas. Elle ne constitue ni une spécification de réalisation de systèmes, ni une base d'évaluation de la conformité de réalisations de systèmes.