NF ISO/IEC 10736

NF ISO/IEC 10736

mars 1997
Norme En vigueur

Technologies de l'information - Télécommunications et échange d'information entre systèmes - Protocole de sécurité de la couche transport.

Informations complémentaires
REPRODUIT LE TEXTE DE LA RECOMMANDATION UIT-T X.274 DE 1994
Informations générales

Collections

Normes nationales et documents normatifs nationaux

Date de publication

mars 1997

Nombre de pages

61 p.

Référence

NF ISO/IEC 10736

Codes ICS

35.100.40   Couche transport

Indice de classement

Z66-379

Numéro de tirage

1 - février 1997

Parenté internationale

ISO/IEC 10736:1995
Sommaire
  • 1 Domaine d'application
    1
  • 2 Références normatives
    2
  • 2.1 Recommandations / Normes internationales identiques
    2
  • 2.2 Paires de Recommandations / Normes internationales équivalentes par leur contenu technique
    2
  • 2.3 Références additionnelles
    2
  • 3 Définitions
    3
  • 3.1 Définitions reprises du modèle de référence de base
    3
  • 3.2 Définitions complémentaires 3 4 Symboles et abréviations
  • 5 Vue d'ensemble du protocole
    5
  • 5.1 Introduction
    5
  • 5.2 Associations et attributs de sécurité
    6
  • 5.3 Services assurés par la couche réseau
    10
  • 5.4 Spécifications de gestion de sécurité
    10
  • 5.5 Spécifications minimales des algorithmes
    10
  • 5.6 Fonction d'encapsulation de sécurité
    10
  • 6 Eléments de procédure
    12
  • 6.1 Concaténation et séparation
    13
  • 6.2 Confidentialité
    13
  • 6.3 Procédure d'intégrité
    14
  • 6.4 Traitement de la vérification d'adresse d'homologue
    17
  • 6.5 Etiquettes de sécurité des associations de sécurité
    18
  • 6.6 Libération de la connexion
    18
  • 6.7 Remplacement de clé
    18
  • 6.8 TPDU non protégées
    19
  • 6.9 Identification du protocole
    19
  • 6.10 Protocole d'association de sécurité
    19
  • 7 Utilisation des éléments de procédure
    20
  • 8 Structure et codage des TPDU
    20
  • 8.1 Structure de la TPDU
    20
  • 8.2 Unité d'encapsulation de sécurité TPDU
    20
  • 8.3 PDU d'association de sécurité
    24
  • 9 Conformité
    25
  • 9.1 Considérations générales
    25
  • 9.2 Spécifications communes de conformité statique
    25
  • 9.3 Spécifications de conformité statique du protocole TLSP avec le protocole de la Rec. UIT-T X.234 / ISO8602
    25
  • 9.4 Spécifications de conformité statique du protocole TLSP avec le protocole de la Rec. UIT-T X.224 / ISO/IEC 8073
    25
  • 9.5 Spécifications communes de conformité dynamique
    25
  • 9.6 Spécifications de conformité dynamique du protocole TLSP avec le protocole de la Rec. UIT-T X.234 / ISO 8602
    25
  • 9.7 Spécifications de conformité dynamique du protocole TLSP avec le protocole de la Rec. UIT-T X.224 / ISO/IEC 8073
    26
  • 10 Déclaration de conformité d'une instance de protocole (PICS)
    26
  • Annexe A - Formulaire PICS
    27
  • A.1 Introduction
    27
  • A.2 Implémentation identification
    28
  • A.3 General statement of conformance
    28
  • A.4 Protocol implémentation
    28
  • A.5 Security services supported
    28
  • A.6 Supported functions
    30
  • A.7 Supported Protocol Data Units (PDUs)
    33
  • A.8 Service, function, and protocol relationships
    35
  • A.9 Supported algorithms
    36
  • A.10 Error handling
    36
  • A.11 Security Association
    36
  • Annexe B - Protocole d'association de sécurité utilisant des mécanismes d'échange de jetons de clé et de signatures numériques
    39
  • B.1 Vue d'ensemble
    39
  • B.2 Echange de jetons de clé (KTE)
    40
  • B.3 Authentification de protocole SA
    40
  • B.4 Négociation d'attributs SA
    41
  • B.5 Mise en correspondance des fonctions de protocole SA avec les échanges de données de protocole
    43
  • B.6 SA PDU - Contenu SA
    47
  • Annexe C - Exemple d'ensemble agréé de règles de sécurité (ASSR)
    51
  • Annexe D - Vue d'ensemble de l'algorithme EKE
    52
ZOOM SUR... le service Exigences
Pour respecter une norme, vous avez besoin de comprendre rapidement ses enjeux afin de déterminer son impact sur votre activité.

Le service Exigences vous aide à repérer rapidement au sein du texte normatif :
- les clauses impératives à satisfaire,
- les clauses non indispensables mais utiles à connaitre, telles que les permissions et les recommandations.

L’identification de ces types de clauses repose sur le document « Directives ISO/IEC, Partie 2 - Principes et règles de structure et de rédaction des documents ISO » ainsi que sur une liste de formes verbales constamment enrichie.

Avec Exigences, accédez rapidement à l’essentiel du texte normatif !

Avec Exigences, accédez rapidement à l'essentiel du texte normatif !
Nouveau : service UPSELL
- Le service UPSELL vous permet de faire évoluer l'une de vos normes en toute simplicité.
- D'un simple clic ajoutez une nouvelle langue, le service Exigences ou Redline+ et ajouter un ou plusieurs utilisateur(s) supplémentaire(s).
- Que vous soyez en cours d'acquisition d'une norme ou qu'elle soit déjà disponible dans votre espace personnel, le service UPSELL est disponible à chaque étape pour vous aider à sa compréhension et dans la mise en place au sein de votre structure.
Besoin d’identifier, de veiller et de décrypter les normes ?

COBAZ est la solution simple et efficace pour répondre aux besoins normatifs liés à votre activité, en France comme à l’étranger.

Disponible sur abonnement, CObaz est LA solution modulaire à composer selon vos besoins d’aujourd’hui et de demain. Découvrez vite CObaz !

Demandez votre démo live gratuite, sans engagement

Je découvre COBAZ