Information processing systems — Open Systems Interconnection — Service definition for the Association Control Service Element — Amendment 1

Systèmes de traitement de l'information — Interconnexion de systèmes ouverts — Définition du service pour l'élément de service de contrôle d'association — Amendement 1

General Information

Status
Withdrawn
Publication Date
19-Dec-1990
Withdrawal Date
19-Dec-1990
Current Stage
9599 - Withdrawal of International Standard
Completion Date
10-Oct-1996
Ref Project

Relations

Buy Standard

Standard
ISO 8649:1988/Amd 1:1990
English language
5 pages
sale 15% off
Preview
sale 15% off
Preview
Standard
ISO 8649:1988/Amd 1:1990
French language
7 pages
sale 15% off
Preview
sale 15% off
Preview

Standards Content (Sample)

I NTER NAT1 ON AL
IS0
STANDARD
First edition
1988-'12-15
AMENDMENT 1
1990-1 2- 15
Information processing systems - Open
Systems Interconnection - Service definition
for the Association Control Service Element
AMENDMENT 1 : Authentication during association
establish ment
Systèmes de traitement de l'information - Interconnexion de systèmes ouverts -
Définition du service pour l'élément de service de contrôle d'association
AMEND EMEN T 7 : Authentification pendant l'établissement d'associa tion
Reference number
IS0 8649 : 198EVAmd.l : 1990 (E)

---------------------- Page: 1 ----------------------
IS0 8649 : 1988/Amd . 1 : 1990 (E)
Contents
...
Foreword . .I II
Introduction to this amendment . iv
&Introduction . 1
..
1 Scope- . 1
2 «Normative» references . 1
3 Definitions . 1
3.1 Reference model definitions . 1
3.2 Service conventions definitions {PREVIOUSLY 3.3) . 2
3.3 Presentation service definitions {PREVIOUSLY 3.4) . 2
3.4ACSEservicedefinitions {PREVIOUSLY 3.5) . 2
3.5 Application Layer Structure definitions (NEW} . 2
4 Abbreviations . 2
5 Conventions (NO CHANGE) . 2
6 Basic concepts . 2
I
6.1 General (NEW HEADING] . 2
6.2 Authentication {NEW) . 3
7 Service overview . 3
7.1 ACSE services (NEW HEADING) .
7.2 Functional units {NEW) . 3
8 Relationship with other ASES and lower layer services (NO CHANGE) . 4
9 Service definition . 4
9.1 A-ASSOCIATE service . 4
9.2 A-RELEASE service (NO CHANGE) . 5
9.3 A-ABORT service . 5
9.4 A-P-ABORT service (NO CHANGE) . 5
10 Sequencing information (NO CHANGE) . 5
O ISO/IEC 1990
All rights reserved . No part of this publication may be reproduced or utilized in any form or by any
means. electronic or mechanical. including photocopying and microfilm. without permission in
writing from the publisher .
ISO/IEC Copyright Office Case postale 56 CH-1211 Genève 20 Switzerland
Printed in Switzerland

---------------------- Page: 2 ----------------------
IS0 8649 : 19WAmd.l : 1990 (E)
Foreword
IS0 (the International Organization for Standardization) and IEC (the International
Electrotechnical Commission) form the specialized system for worldwide standardiz-
ation. National bodies that are members of IS0 or IEC participate in the development
of International Standards through technical committees established by the respective
organization to deal with particular fields of technical activity. IS0 and IEC technical
committees collaborate in fields of mutual interest. Other international organizations,
governmental and non-governmental, in liaison with IS0 and IEC, also take part in the
work.
In the field of information technology, IS0 and IEC have established a joint technical
committee, ISO/IEC JTC 1. Draft International Standards adopted by the joint
technical committee are circulated to the national bodies for voting. Publication as an
International Standard requires approval by at least 75 % of the national bodies casting
a vote.
International Standard IS0 8649/Amd.l was prepared by the Joint Technical Com-
mittee ISO/IEC JTC 1, Information technology.
iii

---------------------- Page: 3 ----------------------
IS0 8649 : 1988/Amd. 1 : 1990 (E)
Introduction to this amendment
This is amendment 1 to IS0 8649 : 1988 covering authentication during association
establishment. In preparing this amendment, national bodies and liaison organizations
agreed to minimize the changes to the ACSE services. This amendment does not add
new services. It simply adds new parameters on existing services.
The essential requirement addressed was to enable some simple forms of authentica-
It was recognized that a generalized two-way handshake can
tion at an early date.
support a very useful class of authentication methods. These methods include simple
password mechanisms that are widely used.
This amendment defines the Authentication functional unit for ACSE, which is the
first for ACSE. The functions of the original ACSE become the Kernel functional unit.
The new functions are the Authentication functional unit. The approach of adding a
functional unit rather than creating version 2 of ACSE was done in response to the
liaison from the ULA ad-hoc group meeting in Hull, Quebec, 5-9 June 1989. By using
this approach, ACSE remains version 1 as advised by the ULA ad-hoc group.
The Kernel is the default functional unit. An implementation that either explicitly or
implicitly (i.e., by default) requests only the Kernel functional unit only references the
functions of the original ACSE.
This amendment adds three optional parameters to the A-ASSOCIATE service. Two
parameters may be used to carry authentication related information. The third
parameter may be used to negotiate the ACSE functional units for the association.
An optional parameter is also added to the A-ABORT service. This parameter may be
used to express authentication-related diagnostics about why an association was
abnormally terminated. This parameter may also be used to express diagnostics that
do not relate to authentication.
To support the additions to the A-ASSOCIATE service, a new sub-clause has been
added to clause 6 (Basic concepts). This sub-clause (6.2) introduces some new
concepts for authentication within ACSE.
Additions have been made to clause 9 (Service definition) for the A-ASSOCIATE and
In addition, minor editorial changes have been made to clauses 1
A-ABORT services.
(Scope), 2 (References), 3 (Definitions) and 4 (Abbreviations). Clause O (Introduction)
has been made a preliminary element.
It was recognized that extensive work is going on throughout JTC1, covering all
aspects of security. This work may result in more comprehensive forms of authen-
tication, linked to other security services and based on a comprehensive model. The
current functional unit may therefore provide only a limited solution in the long term,
but it does provide useful facilities at an early date.
Format and notation
This amendment is written as a “delta document.” That is, it will be merged with the
base document, IS0 8649 : 1988. Editing instructions are in italic caps and are
contained within { }:
FHlS IS AN UCAMPLE OFAN EDITING INSTRUCTION.}
Modifications to original text (i.e., IS0 8649 : 1988) are indicated as deletions (&is
-1, and insertions that are italicized and within << N («This is inserted
text))). However, this notation is not used for replaced or inserted text.

---------------------- Page: 4 ----------------------
IS0 8649 : 1988/Amd. 1 : 1990 (E)
Information processing systems - Open Systems
Interconnection - Service definition for the Association
Control Service Element
AMENDMENT 1 : Authentication during association establishment
{MOVE THE INTRODUCTION (THE ORIGINAL CLAUSE O) TO THE
2 rcNormativew references
ONT OF THEINTERNA TIONAL STANDARD ASA PRELIMINARY
{INSERT THE FOLLOWING TEXT AS THE NEW PARAGRAPH
Q MENT. WHEN THISIS DONE, THEINTRODUCTION WILL BEON
UNDER CLAUSE 2 BEFORE THE LIST OF REFERENCES.}
PAGE "iv" AND THE NUMBERS PRECEDING THE PARAGRAPHS
OF THE ORIGINAL CLAUSE O WILL BE DELETED. 1 The following standards contain provisions which, through
reference in this text, constitute provisions of this Interna-
tional Standard. At the time of publication, the editions
8 Introduction
indicated were valid. All standards are subject to revision,
and parties to agreements based on this International Stand-
{MODIFY THE FOURTH PARAGRAPH (I.E. THE ORIGINAL 0.41 AS
ard are encouraged to investigate the possibility of applying
FOLLOWS.}
the most recent editions of the standards listed below.
W This International Standard defines services provided by
Members of IEC and IS0 maintain registers of currently valid
the application service element for application-association
International Standards.
control: the Association Control Service Element (ACSE).
{ADD THE FOLLOWING REFERENCES.)
The ACSE provides basic facilities for the control of an
application-association between two application-entities
IS0 7498-2: 1 989, lnformationprocessingsystems - Open
that communicate by means of a presentation-connection.
Systems Interconnection - Basic Reference Model - Part
CC The ACSE includes a functional unit for exchanging infor-
2: Security architecture.
mation in support of authentication during association estab-
ISOllEC 9545:1989. Information technology - Open Sys-
lishment. The ACSE services apply to a wide range of ap-
tems Interconnection - Application Layer Structure.
plication-process communication requirements. JJ
ISOIIEC 9834-1 ', Information technology - Open Systems
..
Interconnection - Procedures for the operation of OS1
1 Scope-
Registration Authorities - Part I : General procedures.
INSERT THE FOLLOWING TEXT AS THE NEW SECOND PARA-
{END OFADDED REFERENCES.}
PHOFCLAUSE 1.)
6
Two functional units are defined in the ACSE. The mandatory
Kernel functional unit is used to establish and release applica- 3 Definitions
tion-associations. The optional Authentication functional
for exchanging information 3.1 Reference model definitions
unit provides additional facilities
in support of authentication during association estab-
3.1 .I Basic reference model definitions (NEWHEADING)
lishment without adding services. The ACSE authentication
facilities may be used to support a limited class of authen-
(MOVE TEXT FROM THE ORIGINAL SUBCLAUSE 3.1 TO THIS
tication methods.
SUBCLAUSE AND ADD THE FOLLOWING TERMS MAINTAINING
ALPHABETICAL ORDER. ]
{END OF INSERTED PARAGRAPH.)
application-function
(Nbfunction
1) To be published.
1

---------------------- Page: 5 ----------------------
IS0 8649 : 1988/Amd. 1 : 1990 (E)
{INSERTNEWSUBCLAUSE 3.1.2.)
4 Abbreviations
{ADD THE FOLLOWING ABBREVIATIONS MAINTAINING AL-
3.1.2 Security architecture definitions {NEW)
PHABETICAL ORDER.}
This International Standard makes use of the following terms
AEI application-entity invocation
defined in IS0 7498-2:
SACF single association control function
a) credentials;
SA0 single association object
b) password; and
{END OFADDED ABBRfVIATlONS.}
c) peer-entity authentication.
{END OF INSERTED SUBCLAUSE 3. I. 2.}
5 Conventions (NO CHANGE)
3.1.3 Naming and addressing definitions {PREVIOUSLY 3.2)
{NO CHANGEIS MADE TO THIS CLAUSE.}
{MOVE TEXT FROM ORIGINAL 3.2 TO THIS SUBCLAUSE.}
6 Basic concepts
3.2 Service conventions definitions {PREVIOUSLY 3.3)
{ USING THE ORIGINAL CLA USE 6 AS A BASE, REPLA CE CLAUSE
{MOVE TEXT FROM ORIGINAL 3.3 TO THIS SUBCLAUSE.}
6 WITH THEFOLLOWING TEXT.)
{INSERTNEWHEADING 6.1. MOVE ORIGINAL PARAGRAPHS 6.1
3.3 Presentation service definitions {PREVIOUSLY 3.4)
THROUGH 6.4 UNDER THIS NEW HEADING AS PARAGRAPHS
{MOVE TEXT FROM THE ORIGINAL 3.4 TO THIS SUBCLAUSE.)
6.1.1 THROUGH 6.1.4. THEN, INSERTNEWPARAGRAPHS 6.
O
THROUGH 6.1.7. ALSO, INSERTNEWSUBCLAUSE 6.2)
3.4 ACSE service definitions {PREVIOUSLY 3.5)
{MOVE TEXT FROM THE ORIGINAL 3.5 TO THIS SUBCLAUSE AND 6.1 General (NEW HEADING}
ADD THEFOLLOWING DEFINITIONS MAINTAINING ALPHABETICAL
6.1.1 The reference model (IS0 7498) represents com-
ORDER. }
munication between a pair of application-processes (APs) in
terms of communication between their application-entities
3.4.- authentication: The corroboration of the identity of
(AEs) using the presentation-service. The functionality of an
objects relevant to the establishment of an association. For
AE is factored into a number of application-service-elements
example, these can include the AEs, APs, and the human
(ASEs). The interaction between AEs is described in terms
users of applications.
of the use of their ASEs' services.
NOTE - This term has been defined to make it clear that a wider
6.1.2 This International Standard introduces the additional
scope of authentication is being addressed than is covered by
modeling concepts of application-association and applica-
peer-entity authentication in IS0 7498-2.
tion context.
3.4.- authentication-function: An application-function
...

NORME
IS0
I NTE R NAT1 O NALE
Première édition
1988-1 2-1 5
AMENDEMENT 1
1990- 12-1 5
Systèmes de traitement de l'information -
Interconnexion de systèmes ouverts -
Définition du service pour l'élément de service
de contrôle d'association
AMENDEMENT 1 : Authentification pendant
l'établissement d'association
Information processing systems - Open Systems Interconnection - Service
definition for the Association Control Service Element
AMENDMENT 1 : Authentication during association establishment
Numéro de référence
IS0 8649 : 19ûû/Amd.l : 1990 (FI

---------------------- Page: 1 ----------------------
IS0 8649 : 1988/Amd.l : 1990 (F)
Sommaire
Page
Avant-propos . iii
Introduction au présent amendement . iv
0 Introduction . 1
1 Obje&e# domaine d'application . 1
2 Références ((nor mat ives)) . 1
3 Définitions . 2
3.1 Définitions du modèle de référence .
3.2 Définitions des conventions de service MNCIENNEMENT 3.3) .
3.3 Définitions du service de présentation {ANCIENNEMENT 3.4) .
3.4 Définitions du service ACSE {ANCIENNEMENT 3.51 .
3.5 Définitions de la structure de la Couche Application {NOUVEAU} .
4 Abréviations . 2
5 Conventions {AUCUN CHANGEMENT) . 2
6 Concepts de base .
6.1 Généralités {NOUVEAU TITRE} .
6.2 Authentification {NOUVEAU} .
7 Aperçu général du service .
7.1 Services ACSE {NOUVEAU TITRE} .
7.2 Unités fonctionnelles {NOUVEAU} .
8 Relations avec d'autres ASE et avec les services des couches de niveaux
inférieurs {AUCUN CHANGEMENT) . 6
9 Définition du service .
9.1 Service d'établissement d'association .
9.2 Service de terminaison d'association {AUCUN CHANGEMENT) .
9.3 Service de coupure d'association .
9.4 Service de coupure d'association par le fournisseur {AUCUN CHAN-
G EM ENT} .
10 Enchaînement des informations {AUCUN CHANGEMENT) . 7
O ISO/CEI 1990
Droits de reproduction réservés . Aucune partie de cette publication ne peut être reproduite ni
utilisée sous quelque forme que ce soit et par aucun procédé. électronique ou mécanique.
y compris la photocopie et les microfilms. sans l'accord écrit de l'éditeur .
ISO/CEI Copyright Office 0 Case postale 56 0 CH-I211 Genève 20 0 Suisse
Version française tirée en 1992
Imprimé en Suisse
ii

---------------------- Page: 2 ----------------------
IS0 8649 : 1988/Amd.l : 1990 (FI
Avant-propos
L'ISO (Organisation internationale de normalisation) et la CE1 (Commission électro-
technique internationale) forment ensemble un système consacré à la normalisation
internationale considérée comme un tout. Les organismes nationaux membres de
I'ISO ou de la CE1 participent au développement de Normes internationales par I'inter-
médiaire des comités techniques créés par l'organisation concernée afin de s'occuper
des différents domaines particulier de l'activité technique. Les comités techniques de
I'ISO et de la CE1 collaborent dans des domaines d'intérêt commun. D'autes organisa-
tions internationales, gouvernementales ou non gouvernementales, en liaison avec
I'ISO et la CE1 participent également aux travaux.
Dans le domaine des technologies de l'information, I'lSO et la CE1 ont créé un comité
technique mixte, I'ISO/CEI JTC 1. Les projets de Normes internationales adoptés par le
camit6 technique mixte smt soumk aux organismes nationaux pour approbation,
avant îeur acceptatism mmme Normes internationales. Les Normes internationales
sont approuvées conformément aux procédures qui requièrent l'approbation de 75 %
au moins des organismes nationaux votants.
L'Amendement 1 à I'ISO 8649:1988 a été élaboré par le comité technique mixte
ISO/CEI JTC 1, Technologies de l'information.
iii

---------------------- Page: 3 ----------------------
IS0 8649 : 1988/Amd.l : 1990 (FI
Introduction au présent amendement
Le présent amendement 1 à la norme IS0 8649:1988 traite de l'authentification pendant
~
l'établissement d'association. Lors de l'élaboration du présent amendement, les orga-
nismes nationaux et les organisations de liaison ont convenu de minimiser les modifi-
cations apportées aux services ACSE. Le présent amendement ne définit pas de nou-
veau service. II ajoute simplement de nouveaux paramètres aux services existants.
Le problème essentiel abordé était de permettre des formes simples d'authentification
de manière précoce. II a été reconnu qu'un échange bilatéral généralisé peut prendre
en charge plusieurs méthodes d'authentification. Ces méthodes comprennent des
mécanismes simples de mots de passe largement utilisés.
Le présent amendement définit l'unité fonctionnelle d'authentification pour ACSE. Les
fonctions de I'ACSE d'origine deviennent l'unité fonctionnelle «noyau». Les nouvelles
fonctions constituent l'unité fonctionnelle d'authentification. L'approche consistant à
ajouter une unité fonctionnelle a été préférée à celle consistant à créer une version 2
ÇI'ACSE.
Le «noyau» est l'unité fonctionnelle par défaut. Une mise en oeuvre qui ne demande
explicitement ou implicitement (c'est-à-dire par défaut) que l'unité fonctionnelle
«noyau» ne fait référence qu'aux fonctions de I'ACSE d'origine.
Le présent amendement ajoute trois paramètres optionnels au service d'établissement
d'association. Deux paramètres peuvent être utilisés pour véhiculer les informations
relatives à l'authentification. Le troisième paramètre peut servir à négocier les unités
fonctionnelles ACSE pour l'association. Un paramètre optionnel est également ajouté
au service de coupure d'association. Ce paramètre peut servir pour exprimer des dia-
gnostics liés à l'authentification sur les raisons d'une terminaison anormale d'associa-
tion. Ce paramètre peut également servir à exprimer des diagnostics qui ne sont pas
liés à l'authentification.
Pour tenir compte des additions faites au service d'établissement d'association, un
nouveau paragraphe a été ajouté à l'article 6 (Concepts de base). Ce paragraphe (6.2)
présente de nouveaux concepts, relatifs à l'authentification dans ACSE.
A l'article 9 (Définition du service), des additions ont été faites aux services d'établisse-
ment d'association et de coupure d'association. En outre, des modifications mineures
d'ordre éditorial ont été apportées aux articles 1 (Domaine d'application), 2 (Référen-
ces), 3 (Définitions) et 4 (Abréviations). L'article O (Introduction) constitue dorénavant
un élément préliminaire.
Des travaux sont actuellement en cours, au sein du JTC 1, sur tous les aspects de la
sécurité. Ces travaux peuvent résulter en des formes plus complètes d'authentification
liées à d'autres services de sécurité et fondées sur un modèle complet. L'unité fonc-
tionnelle actuelle ne peut par conséquent constituer qu'une solution limitée à long
terme, mais elle se révèle très utile.
Présentation et notation
Le présent amendement est rédigé SOUS forme de ((document deltan. C'est-à-dire qu'il
sera fusionné avec le document de base, IS0 8649:1988. Les instructions relatives aux
corrections sont en italique et en majuscules et sont données entre accolades { 1 :
{CECI EST UN EXEMPLE D'INSTRUCTION DE CORRECTIONI
Les modifications apportées au texte d'origine (c'est-à-dire à IS0 8649: 1988) sont indi-
quées sous forme de suppressions ' ) et d'inser-
tions en italique et entre guillemets (( M («Ceci est un exemple de texte inséré))).
Toutefois, cette notation n'est pas utilisée pour le texte remplacé ou inséré.
iv
((

---------------------- Page: 4 ----------------------
NORME INTERNATIONALE IS0 8649 : 1988/Amd.l : 1990 (FI
Systèmes de traitement de l'information - Interconnexion
- Définition du service pour
de systèmes ouverts
l'élément de service de contrôle d'association
AMENDEMENT 1 :
Authentification pendant l'établissement d'association
&PLACER L'INTRODUCTION (ARTICLE D'ORIGINE O) de service. Les facilités ACSE d'authentification peu-
AU DÉBUT DE LA NORME INTERNATIONALE vent être utilisées pour prendre en charge une classe
limitée de méthodes d'authentification.
COMME ÉLÉMENT PRÉLIMINAIRE. UNE FOIS CELA
FAIT, L'INTRODUCTION SE TROUVERA A LA PAGE
«iva ET LES NUMÉROS PRÉCÉDANT LES PARA- (FIN DU PARAGRAPHE INSÉRÉ)
GRAPHES DE L'ARTICLE D'ORIGINE O SERONT
SUPPRIMÉS).
2 Références «normatives»
8 Introduction
(INSÉRER LE TEXTE SUIVANT COMME NOUVEAU
PARAGRAPHE DE L'ARTICLE 2, AVANT LA LISTE DES
{MODIFIER LE QUATRIEME PARAGRAPHE RÉFÉRENCES.)
(C'EST-A-DIRE LE PARAGRAPHE 0.4) COMME SUIT.)
Les normes suivantes contiennent des dispositions
qui, par suite de la référence qui en est faite, consti-
04 La présente Norme internationale définit les ser-
tuent des dispositions valables pour la présente
vices fournis par l'élément de service d'application
Norme internationale. Au moment de la publication,
de contrôle d'association d'application : l'élément de
les éditions indiquées étaient en vigueur. Toute
service de contrôle d'association (ACSE). L'ACSE
norme est sujette à révision et les parties prenantes
assure les éléments de service essentiels de contrôle
des accords fondés sur la présente Norme internatio-
d'une association d'application entre deux entités
nale sont invitées à rechercher la possibilité d'appli-
d'application qui communiquent au moyen d'une
quer les éditions les plus récentes des normes
connexion de présentation. aL'ACSE comprend une
indiquées ci-après. Les membres de la CE1 et de I'ISO
unité fonctionnelle d'échange d'information prenant
possedent le registre des Normes internationales en
en charge l'authentification pendant l'établissement
vigueur à un moment donné.
d'association. Les services ACSE s'appliquent à une
large gamme de besoins de communication entre
{AJOUTER LES RÉFÉRENCES SUIVANTES)
processus d'applicationw.
IS0 7498-2:1989, Systèmes de traitement de l'infor-
mation - Interconnexion de systèmes ouverts -
1 0bjeWt domaine d'application
Modèle de référence de base - Partie 2 : Architecture
de sécurité.
[INSÉRER LE TEXTE SUIVANT EN TANT QUE NOU-
VEAU DEUXIgME PARAGRAPHE DE L'ARTICLE 1.)
ISO/CEI 9545:1989, Technologies de I'information -
Interconnexion de systèmes ouverts - Structure de
Deux unités fonctionnelles sont définies dans I'ACSE.
la Couche Application.
L'unité fonctionnelle noyau obligatoire est utilisée
pour établir et terminer les associations d'application.
ISO/IEC 9834-1 I), Technoîogies de l'information -
L'unité fonctionnelle d'authentification optionnelle
Interconnexion de systèmes ouverts - Procédures
fournit des facilités supplémentaires permettant
pour le fonctionnement des autorites d'enregistre-
d'échanger des informations pour l'authentification
ment OS1 - Partie 1 : Procédures générales.
pendant l'établissement d'association, sans ajouter
{FIN DES RÉFÉRENCES AJOUTÉESj
1) A publier.
1

---------------------- Page: 5 ----------------------
IS0 8649 : 198WAmd.l: 1990 (F)
NOTE - Ce terme a été défini de manière a préciser que
3 Définitions
le domaine d'authentification couvert est plus vaste que
dans le cas de l'authentification de l'entité homologue de
3.1 Définitions du Modèle de référence
I'ISO 7498-2.
3.1.1 Définitions du Modèle de référence de base
3. fonction d'authentification : Fonction d'appli-
(NOUVEAU TITREj
cation dans une invocation d'entité d'application qui
{DÉPLACER LE TEXTE DU PARAGRAPHE 3.1 D'ORI-
traite et échange des valeurs d'authentification avec
GINE DANS LE PRESENT PARAGRAPHE ET AJOU-
une fonction d'authentification de l'entité homolo-
TER LES TERMES SUIVANTS EN RESPECTANT
gue.
L'ORDRE ALPHABÉTIQUR
3.4.- valeur d'authentification : Sortie d'une fonc-
fonction d'application
tion d'authentification à transférer à un utilisateur de
service ACSE homologue pour être utilisée en entrée
( N 1-f onct io n
de la fonction d'authentification de l'entité homolo-
gue.
(INSERER UN NOUVEAU PARAGRAPHE 3.1.2
3.4.- mécanisme d'authentification : Spécification
3.1.2 Définitions de l'architecture de sécurité
d'un ensemble spécifique de règles de fonctions
(NOUVEAU d'authentification pour définir, traîter et transférer les
va leurs d'au th ent if icat ion.
La présente Norme internationale utilise les termes
suivants, définis dans la norme IS0 7498-2 : {INSÉRER LE NOUVEAU PARAGRAPHE 3.5)
a) justificatifs d'identité;
3.5 Définitions de la structure de la Couche
Application {NOUVEAU)
b) mot de passe; et
La présente Norme internationale utilise les termes
c) authentification de l'entité homologue.
suivants, définis dans ISOKEI 9545 :
{FIN DU PARAGRAPHE 3.1.2 INSÉRÉ)
a) invocation d'entité d'application;
3.1.3 Définitions relatives à la dénomination et à
b) fonction de contrôle d'association unique; et
l'adressage (ANCIENNEMENT 3.3
c) objet d'association unique.
(DÉPLACER LE TEXTE DU PARAGRAPHE 3.2 D'ORI-
GINE DANS LE PRÉSENT PARAGRAPHE)
{FIN DU PARAGRAPHE 3.5 INSÉRÉ)
3.2 Définitions des conventions de service
{ANCIENNEMENT 3.3 4 Abréviations
(DÉPLACER LE TEXTE DU PARAGRAPHE 3.3 D'ORI-
(AJOUTER LES ABRÉVIATIONS SUIVANTES EN RES-
GINE DANS LE PRÉSENT PARAGRAPHE)
PECTANT L'ORDRE ALPHABÉTIQUE)
3.3 Définitions du service de présentation AEI invocation d'entité d'application
{ANCIENNEMENT 3.4 (application-entity invocation)
SACF fonction de contrôle d'association unique
(DÉPLACER LE TEXTE DU PARAGRAPHE 3.4 D'ORI-
GlNE DANS LE PRÉSENT PARAGRAPHE) (single association control function)
SA0 objet d'association unique
3.4 Définitions du service ACSE
(single association object)
(ANCIENNEMENT 3.5)
(FIN DES ABRÉVIATIONS AJOUTÉESI
(DÉPLACER LE TEXTE DU PARAGRAPHE 3.5 D'ORI-
GINE DANS LE PRÉSENT PARAGRAPHE ET AJOU-
TER LES DÉFINITIONS SUIVANTES EN RESPECTANT
5 Conventions {AUCUN CHANGEMENT)
L'ORDRE ALPHA BÉTIQ UE)
{L'ARTICLE 5 N'EST PAS MODIFI&
3.4.- authentification : Corroboration de l'identité
des objets concernant l'établissement d'une associa-
tion. Par exemple, les AE, les AP et les utilisateurs
humains des applications.
2

---------------------- Page: 6 ----------------------
IS0 8649 : 1988/Amd.l : 1990 (FI
6.1.7 {NOUVEAU A titre d'exemple, considérons les
6 Concepts de base
paramètres d'authentification de l'unité fonctionnelle
d'authentification traitée en 6.2. La SACF peut être
{EN PRENANT L'ARTICLE 6 D'ORIGINE COMME
utilisée pour représenter le transfert de valeurs d'au-
BASE, REMPLACER L'ARTICLE 6 PAR LE TEXTE SUI-
thentification entre la fonction d'authentification et le
VANT)
fournisseur de service ACSE. Un ASE qui fait réfé-
rence à ACSE n'est pas concerné par ces paramètres.
(INSÉRER LE NOUVEAU TITRE 6.1. DÉPLACER LES
PARAGRAPHES 6.1 A 6.4 D'ORIGINE SOUS CE NOU-
6.2 Authentification {NOUVEAU)
VEAU TITRE EN TANT QUE PARAGRAPHES 6.1. I A
6.1.4, INSÉRER ENSUITE LES NOUVEAUX PARAG-
La présente Norme internationale inclut l'unité fonc-
RAPHES 6.1.5 A 6.1.7. INSÉRER kGALEMENT LE
tionnelle d'authentification. L'unité fonctionnelle per-
NOUVEAU PARAGRAPHE 6.2.)
met aux invocations de processus d'application
...

Questions, Comments and Discussion

Ask us and Technical Secretary will try to provide an answer. You can facilitate discussion about the standard in here.