Информационная технология – Взаимосвязь открытых систем – Справочник: Спецификация протокола для безопасных операций |
В Рекомендации МСЭ-Т X.510 | ИСО/МЭК 9594-11 определен общий протокол, называемый протоколом-оболочкой, который обеспечивает кибербезопасность для протоколов, предназначенных для ее защиты. Протокол-оболочка обеспечивает аутентификацию, целостность и, факультативно, конфиденциальность (шифрование). Протокол-оболочка делает возможным обеспечение кибербезопасности независимо от защищаемых протоколов, то есть уровень кибербезопасности может быть повышен без влияния на спецификации защищаемых протоколов. Протокол-оболочка определен без указания конкретных криптографических алгоритмов, но разработан таким образом, что криптографические алгоритмы могут быть интегрированы по мере необходимости. Протокол-оболочка разработан для упрощения миграции криптографических алгоритмов, так как возникает необходимость в более криптостойких алгоритмах. В Рекомендации МСЭ-Т X.510 | ИСО/МЭК 9594-11 содержатся рекомендации о том, каким образом в другие Рекомендации и международные стандарты могут быть включены функции для миграции криптографических алгоритмов, также содержатся спецификации ASN.1, которые следует применять для этой цели. В Рекомендации МСЭ-Т X.510 | ИСО/МЭК 9594-11 определены три протокола, которые используют защиту, обеспечиваемую протоколом-оболочкой. К ним относятся протокол сопровождения списков авторизации и валидации (AVL), протокол для подписки на статус сертификата открытого ключа и протокол для доступа к брокеру доверия. |
|
Citation: |
https://handle.itu.int/11.1002/1000/14320 |
Series title: |
X series: Data networks, open system communications and security X.500-X.599: Directory |
Approval date: |
2020-08-22 |
Identical standard: | ISO/IEC 9594-11 (Common) |
Provisional name: | X.509prot |
Approval process: | AAP |
Status: |
Superseded |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Title |
Approved on |
Download |
Directory Implementers' Guide for ITU-T X.500-series - Version 15, August 2001
|
2001-09-07
|
here
|
Directory Implementers' Guide for ITU-T X.500-series - Version 14, March 2001
|
2001-03-01
|
here
|
Click
here
to download all the modules of this Recommendation (zipped archive)
|
Click here to download all the modules needed to compile this Recommendation (zipped archive)
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|