| 术语 | 描述 |
|---|---|
| 访问控制证书 access control certificate | 包含访问控制信息(ACI)的安全证书。 |
| 访问控制决策信息 Access Control Decision Information (ADI) | 在做出特定访问控制决策时,提供给访问控制决策功能(ADF)的访问控制信息(ACI)的部分(可能是全部)。 |
| 访问控制决策功能 Access Control Decision Function (ADF) | 一种专门化的功能,通过将对访问请求、访问控制决策信息(包括发起者、目标、访问请求或从先前决策中保留的信息)以及访问请求的上下文应用访问控制策略规则,来做出访问控制决策。 |
| 访问控制执行功能 Access Control Enforcement Function (AEF) | 访问路径中的一部分,位于发起者和目标之间,针对每次访问请求执行由访问控制决策功能做出的决策。 |
| 访问控制信息 Access Control Information (ACI) | 用于访问控制目的的任何信息,包括上下文信息。 |
| 访问控制策略 access control policy | 定义访问发生条件的规则集合。 |
| 访问控制策略规则 access control policy rules | 关于提供访问控制服务的安全策略规则。 |
| 访问控制令牌 access control token | 包含访问控制信息(ACI)的安全令牌。 |
| 访问请求 access request | 构成尝试访问一部分的操作和操作数。 |
| 访问请求访问控制决策信息 access request ADI | 源自访问请求绑定访问控制信息(ACI)的访问控制决策信息(ADI)。 |
| 访问请求访问控制信息 access request ACI | 关于访问请求的访问控制信息(ACI)。 |
| 访问请求绑定访问控制信息 access request-bound ACI | 绑定到访问请求的访问控制信息(ACI)。 |
| 许可 clearance | 可以与目标安全标签进行比较的发起者绑定访问控制信息(ACI)。 |
| 上下文信息 contextual information | 关于或源自访问请求发生上下文的信息(例如一天中的时间)。 |
| 发起者 initiator | 尝试访问其他实体的实体(例如人类用户或基于计算机的实体)。 |
| 发起者访问控制决策信息 initiator ADI | 源自发起者绑定访问控制信息(ACI)的访问控制决策信息(ADI)。 |
| 发起者访问控制信息 initiator ACI | 关于发起者的访问控制信息(ACI)。 |
| 发起者绑定访问控制信息 initiator-bound ACI | 绑定到发起者的访问控制信息(ACI)。 |
| 操作数访问控制决策信息 operand ADI | 源自操作数绑定访问控制信息(ACI)的访问控制决策信息(ADI)。 |
| 操作数访问控制信息 operand ACI | 关于访问请求操作数的访问控制信息(ACI)。 |
| 操作数绑定访问控制信息 operand-bound ACI | 绑定到访问请求操作数的访问控制信息(ACI)。 |
| 保留的访问控制决策信息 retained ADI | 访问控制决策功能(ADF)从先前访问控制决策中保留,用于未来访问控制决策的访问控制决策信息(ADI)。 |
| 目标 target | 尝试访问或已被发起者访问的实体。 |
| 目标访问控制决策信息 target ADI | 源自目标绑定访问控制信息(ACI)的访问控制决策信息(ADI)。 |
| 目标访问控制信息 target ACI | 关于目标的访问控制信息(ACI)。 |
| 目标绑定访问控制信息 target-bound ACI | 绑定到目标的访问控制信息(ACI)。 |
| 访问控制列表 access control list | 定义允许哪些实体对哪些资源进行访问的列表。 |
| 问责制 accountability | 确保实体对其行为负责的能力。 |
| 认证 authentication | 验证实体身份的过程。 |
| 认证信息 authentication information | 用于认证目的的信息。 |
| 授权 authorization | 授予实体访问资源权限的过程。 |
| 能力 capability | 允许实体对特定资源执行特定操作的凭证。 |
| 基于身份的安全策略 identity-based security policy | 基于特定发起者、发起者组、代表发起者行动的实体或特定角色的发起者的规则的安全策略。 |
| 基于规则的安全策略 rule-based security policy | 适用于安全域内任何发起者对任何目标的所有访问请求的安全策略。 |
| 安全审计 security audit | 记录和分析安全相关事件的过程。 |
| 安全标签 security label | 用于标识实体安全级别或分类的标签。 |
| 安全策略 security policy | 定义安全要求和规则的文件或集合。 |
| 安全服务 security service | 为保护信息系统资源而提供的功能。 |
| 敏感度 sensitivity | 信息或资源对未经授权的访问或泄露的敏感程度。 |
| 安全交互策略 secure interaction policy | 定义实体间安全交互的规则。 |
| 安全证书 security certificate | 包含安全信息并用于验证身份或权限的凭证。 |
| 安全域 security domain | 一组具有共同安全策略和管理的实体。 |
| 安全域权威 security domain authority | 负责管理安全域内安全策略和访问控制的实体。 |
| 安全信息 security information | 用于安全目的的信息。 |
| 安全策略规则 security policy rules | 定义安全策略具体要求的规则。 |
| 安全令牌 security token | 包含安全信息并用于验证或授权的凭证。 |
| 信任 trust | 一个实体对另一个实体或系统行为的信心。 |
| 真实系统 real system | 实际运行的系统,与抽象模型相对。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-31 03:52