美利体育登录入口官网

美利体育登录入口官网:ITU-T X.812-1995
信息技术-开放系统互连-开放网络安全框架-接入控制框架-数据网络和开放系统通信-安全43页

Information Technology - Open Systems Interconnection - Security Frameworks for Open Systems: Access Control Framework - Data Networks and Open System Communications Security pp 43


标准号
ITU-T X.812-1995
发布
1995年
国际标准分类(ICS)
35.200 接口和互连美利体育官网首页网址   
总页数
44页
发布单位
国际电信联盟
当前最新
ITU-T X.812-1995
 
 
引用标准
CCITT Recommendation X.800-1991 IS0 7498-2-1989 ITU-T Recommendation X.200-1994 ITU-T Recommendation X.810-1995 ITU-T Recommendation X.81l-1995 ITU-T Recommendation X.880-1994
 
 
本体
访问控制
适用范围
安全框架旨在解决开放系统环境中安全服务的应用,其中开放系统一词包括数据库、分布式应用程序、ODP 和 OSI 等领域。安全框架是
术语描述
访问控制证书
access control certificate
包含访问控制信息(ACI)的安全证书。
访问控制决策信息
Access Control Decision Information (ADI)
在做出特定访问控制决策时,提供给访问控制决策功能(ADF)的访问控制信息(ACI)的部分(可能是全部)。
访问控制决策功能
Access Control Decision Function (ADF)
一种专门化的功能,通过将对访问请求、访问控制决策信息(包括发起者、目标、访问请求或从先前决策中保留的信息)以及访问请求的上下文应用访问控制策略规则,来做出访问控制决策。
访问控制执行功能
Access Control Enforcement Function (AEF)
访问路径中的一部分,位于发起者和目标之间,针对每次访问请求执行由访问控制决策功能做出的决策。
访问控制信息
Access Control Information (ACI)
用于访问控制目的的任何信息,包括上下文信息。
访问控制策略
access control policy
定义访问发生条件的规则集合。
访问控制策略规则
access control policy rules
关于提供访问控制服务的安全策略规则。
访问控制令牌
access control token
包含访问控制信息(ACI)的安全令牌。
访问请求
access request
构成尝试访问一部分的操作和操作数。
访问请求访问控制决策信息
access request ADI
源自访问请求绑定访问控制信息(ACI)的访问控制决策信息(ADI)。
访问请求访问控制信息
access request ACI
关于访问请求的访问控制信息(ACI)。
访问请求绑定访问控制信息
access request-bound ACI
绑定到访问请求的访问控制信息(ACI)。
许可
clearance
可以与目标安全标签进行比较的发起者绑定访问控制信息(ACI)。
上下文信息
contextual information
关于或源自访问请求发生上下文的信息(例如一天中的时间)。
发起者
initiator
尝试访问其他实体的实体(例如人类用户或基于计算机的实体)。
发起者访问控制决策信息
initiator ADI
源自发起者绑定访问控制信息(ACI)的访问控制决策信息(ADI)。
发起者访问控制信息
initiator ACI
关于发起者的访问控制信息(ACI)。
发起者绑定访问控制信息
initiator-bound ACI
绑定到发起者的访问控制信息(ACI)。
操作数访问控制决策信息
operand ADI
源自操作数绑定访问控制信息(ACI)的访问控制决策信息(ADI)。
操作数访问控制信息
operand ACI
关于访问请求操作数的访问控制信息(ACI)。
操作数绑定访问控制信息
operand-bound ACI
绑定到访问请求操作数的访问控制信息(ACI)。
保留的访问控制决策信息
retained ADI
访问控制决策功能(ADF)从先前访问控制决策中保留,用于未来访问控制决策的访问控制决策信息(ADI)。
目标
target
尝试访问或已被发起者访问的实体。
目标访问控制决策信息
target ADI
源自目标绑定访问控制信息(ACI)的访问控制决策信息(ADI)。
目标访问控制信息
target ACI
关于目标的访问控制信息(ACI)。
目标绑定访问控制信息
target-bound ACI
绑定到目标的访问控制信息(ACI)。
访问控制列表
access control list
定义允许哪些实体对哪些资源进行访问的列表。
问责制
accountability
确保实体对其行为负责的能力。
认证
authentication
验证实体身份的过程。
认证信息
authentication information
用于认证目的的信息。
授权
authorization
授予实体访问资源权限的过程。
能力
capability
允许实体对特定资源执行特定操作的凭证。
基于身份的安全策略
identity-based security policy
基于特定发起者、发起者组、代表发起者行动的实体或特定角色的发起者的规则的安全策略。
基于规则的安全策略
rule-based security policy
适用于安全域内任何发起者对任何目标的所有访问请求的安全策略。
安全审计
security audit
记录和分析安全相关事件的过程。
安全标签
security label
用于标识实体安全级别或分类的标签。
安全策略
security policy
定义安全要求和规则的文件或集合。
安全服务
security service
为保护信息系统资源而提供的功能。
敏感度
sensitivity
信息或资源对未经授权的访问或泄露的敏感程度。
安全交互策略
secure interaction policy
定义实体间安全交互的规则。
安全证书
security certificate
包含安全信息并用于验证身份或权限的凭证。
安全域
security domain
一组具有共同安全策略和管理的实体。
安全域权威
security domain authority
负责管理安全域内安全策略和访问控制的实体。
安全信息
security information
用于安全目的的信息。
安全策略规则
security policy rules
定义安全策略具体要求的规则。
安全令牌
security token
包含安全信息并用于验证或授权的凭证。
信任
trust
一个实体对另一个实体或系统行为的信心。
真实系统
real system
实际运行的系统,与抽象模型相对。

美利体育登录入口官网: ITU-T X.812-1995相似标准


美利体育登录入口官网: 谁引用了ITU-T X.812-1995 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-31 03:52

美利体育(meili)官方网站_美利体育手机版下载