RFC 3552 - 编写RFC安全考虑事项文本的指南
- 状态: Best Current Practice
- 发布日期: July 2003
- Stream: IAB
- 勘误: 无勘误
本备忘录的状态
本文档规定了互联网社区的互联网最佳当前实践, 并请求讨论和改进建议。本备忘录的分发不受限制。
版权声明
版权所有 (C) 互联网协会 (2003)。保留所有权利。
摘要
所有RFC都需要包含安全考虑事项 (Security Considerations) 章节。从历史上看, 这些章节相对较弱。本文档为RFC作者提供了如何编写良好安全考虑事项章节的指南。
目录
- 1. Introduction (简介)
- 2. The Goals of Security (安全目标)
- 3. The Internet Threat Model (互联网威胁模型)
- 4. Common Issues (常见问题)
- 4.1. User Authentication (用户认证)
- 4.2. Generic Security Frameworks (通用安全框架)
- 4.3. Non-repudiation (不可否认性)
- 4.4. Authorization vs. Authentication (授权与认证)
- 4.5. Providing Traffic Security (提供流量安全)
- 4.6. Denial of Service Attacks and Countermeasures (拒绝服务攻击与对策)
- 4.7. Object vs. Channel Security (对象安全与信道安全)
- 4.8. Firewalls and Network Topology (防火墙与网络拓扑)
- 5. Writing Security Considerations Sections (编写安全考虑事项章节)
- 6. Examples (示例)
- 7. Acknowledgments (致谢)
- 8. Normative References (规范性参考文献)
- 9. Informative References (信息性参考文献)
- 10. Security Considerations (安全考虑事项)
- Appendix A (附录A)
- Authors' Addresses (作者地址)