This page will soon be deactivated—explore our new, faster, mobile-friendly site, now centralized in MyWorkspace!

Connecting the world and beyond

  •  
Submarine cables

ITU-T Recommendations

Search by number:
Others:
Skip Navigation Links
Content search
Advanced search
Provisional name
Equivalent number
Formal description
Study Groups tree viewExpand Study Groups tree view

ITU-T X.1450 (10/2018)

عربي | 中文 | English | Español | Français | Русский
مبادئ توجيهية بشأن الاستيقان المختلط وآليات إدارة المفاتيح في النموذج عميل - مخدم
كثيراً ما يكون العميل والمخدِّم غير متناظرين فيما يتعلق بإدارة بيانات الاعتماد الأمنية. ونظراً لكثرة العملاء وقلة المخدمات في معظم الحالات، توزَّع بيانات اعتماد المخدِّم وتدار بتكلفة منخفضة نسبياً، ولكن الأمر لا يبدو كذلك بالنسبة إلى بيانات اعتماد العميل. وبما أن معظم الخدمات المتنقلة تنقل بشكل متزايد بيانات حساسة من حيث الأمن والخصوصيات، تحتاج دوائر الصناعة إلى تقديم قناة آمنة في نموذج مخدِّم العميل باستخدام أساليب آمنة لكنها فعالة من حيث التكلفة لمعالجة متطلبات الأمن غير المتناظرة هذه.
ويمكن أن تكون كلمات المرور فعالة من حيث إدارة بيانات اعتماد العميل، وتتوفر مبادئ توجيهية مثل [ITU-T X.1151] لبروتوكولات تبادل المفاتيح المستيقَن منها بكلمة مرور. ولكن عند انتهاك حرمة بيانات اعتماد العميل، يمكن للخصم أن ينتحل ليس صفة العملاء فحسب بل أيضاً صفة مقدمي الخدمات. ويمكن تخفيف هجمات انتحال هوية المخدِّم باستخدام تقنيات المفتاح العمومي للاستيقان من المخدِّم مع إدارة بيانات الاعتماد بتكلفة منخفضة.
وتقدم التوصية ITU-T X.1450 مبادئ توجيهية للاستيقان الهجين وآليات تبادل المفاتيح في نموذج مخدِّم العميل. تقترح الآلية الأساسية استخدام الأسرار المشتركة وتقنيات المفتاح العمومي للاستيقان وتبادل المفاتيح. وتغطي هذه التوصية سيناريوهات الخدمة والتهديدات الأمنية وأساليب التخفيف من هذه الهجمات.
Citation: https://handle.itu.int/11.1002/1000/13729
Series title: X series: Data networks, open system communications and security
  X.1300-X.1499: Secure applications and services (II)
  X.1450-X.1459: Application Security (2)
Approval date: 2018-10-14
Provisional name:X.hakm
Approval process:AAP
Status: In force
Maintenance responsibility: ITU-T Study Group 17
Further details: Patent statement(s)
Development history