YD/T 2037-2009.Differentiated security service for mobile communication.
1范围
YD/T 2037规定了用于移动通信的差异化安全服务的需求分析、技术要求、系统架构,协商流程。
YD/T 2037适用于移动通信网络和终端。
2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改版(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
ITU-T X.805 (2003)端到端通信系统安全架构
ITU-T X.1121 (2004)移动端到端数据通信技术架构
3GPP TS 33.102 V.5.2.0第三代移动通信安全框架
3术语和定义
下列术语和定义适用于本标准。
3.1
用户安全代理client security application
用户安全代理是终端的- -个功能单元,对用户端安全机制进行管理及与网络安全代理进行安全等级协商。
3.2
网络安全代理network security proxy
网络安全代理是安全网关的一个功能单元,与用户端安全代理协商安全等级、报告协商结果给用户端和安全策略服务器以及在网络中建立安全网关之间的安全信道。
3.3
安全策略服务器security policy server
安全策略服务器与应用服务器或网络安全代理连接,用于对应用服务器或网络安全代理的安全策略管理。
3.4
服务提供商service provider
为移动用户提供服务的实体。服务提供商不仅包括网络运营商,也包括应用服务提供商。