| 术语 | 描述 |
|---|---|
| 访问控制 Access control | 确保仅授权主体以授权方式访问数据处理系统资源的措施。 |
| 可问责性 Accountability | 确保将主体的行为唯一地关联到特定主体的属性。 |
| 属性授权人 Attribute authority (AA) | 通过颁发属性证书来分配权限的授权人员。 |
| 属性证书 Attribute certificate | 由认证授权人数字签名的数据结构,将某些属性值与其所有者的身份关联起来。 |
| 认证 Authentication | 通过标识符与其凭证之间的可靠连接,对信息安全主体进行真实身份识别的过程。 |
| 授权人 Authority | 负责颁发证书的实体。 |
| 授权 Authorization | 授予权利的过程,包括授予访问权。 |
| 可用性 Availability | 在授权主体请求时,能够被使用且可用的属性。 |
| 证书验证 Certificate validation | 确定当前证书是否有效,包括能够创建和验证证书路径,以及当前路径上颁发的所有证书均有效的过程。 |
| 认证授权人 Certification authority (CA) | 一个或多个参与方委托其发行和分配证书的授权人员。 |
| 证书路径 Certification path | 层级目录中对象证书的有序序列,结合路径起始对象的公钥,可获取路径最终对象的证书。 |
| 机密性 Confidentiality | 信息不向未授权人员、对象或过程公开或可获取的属性。 |
| 凭证 Credential | 分配角色或确认适合角色的前提条件。 |
| 委托 Delegation | 将权限从其持有者转移给另一个对象。 |
| 委托路径 Delegation path | 结合授权申请人的身份认证,可验证申请人权限真实性的证书有序序列。 |
| 环境变量 Environmental variables | 授权决策所需的政策方面,未反映在静态结构中,但可通过本地手段由权限控制器访问。 |
| 识别 Identification | 执行检查,使数据处理系统能够识别对象。 |
| 标识符 Identifier | 用于声明身份的信息对象,在通过相应认证器确认之前。 |
| 完整性 Integrity | 确保信息未因意外或故意而更改的属性。 |
| 密钥 Key | 控制加密和解密操作的字符序列。 |
| 不可否认性 Non-repudiation | 确保数据完整性和来源可被任何参与方确认的服务。 |
| 策略 Policy | 涉及信息共享和协作的法律、政治、组织、功能和技术义务的集合。 |
| 政策协议 Policy agreement | 所有参与方承诺遵守特定政策集合的书面协议。 |
| 主体 Principal | 能够执行特定场景的行动者(用户、组织、系统、美利体育官网首页网址、应用程序、组件、对象)。 |
| 私钥 Private key | 用于非对称加密算法的密钥,其持有受到限制(通常仅限一个主体)。 |
| 权限 Privilege | 授权人根据对象的属性授予对象的权限。 |
| 权限声明人 Privilege asserter | 权限持有者,使用其属性证书或公钥证书获取权限。 |
| 权限管理基础设施 Privilege management infrastructure (PMI) | 能够支持权限管理以在与公钥基础设施交互中提供高级授权服务的设施。 |
| 权限策略 Privilege policy | 定义权限控制器可向合格权限声明人提供/执行重要服务的条件的策略。 |
| 权限验证器 Privilege verifier | 检查证书是否符合权限策略的实体。 |
| 公钥 Public key | 用于非对称加密算法的密钥,可公开。 |
| 公钥证书 Public key certificate (PKC) | 确保身份与公钥关联的证书。 |
| 角色 Role | 与任务相关的技能集合和/或行动。 |
| 角色分配证书 Role assignment certificate | 包含角色属性的证书,将一种或多种角色分配给证书持有者。 |
| 角色证书 Role certificate | 将权限分配给角色而非直接分配给个人的证书。 |
| 角色规范证书 Role specification certificate | 包含权限角色分配的证书。 |
| 敏感度 Sensitivity | 表达资源价值或重要性的特征。 |
| 安全 Security | 可用性、机密性、完整性和可问责性的结合。 |
| 安全策略 Security policy | 为确保信息安全而批准的计划或行动方案。 |
| 安全服务 Security service | 由开放系统互连层提供的服务,确保系统或数据传输具有适当程度的安全性。 |
| 授权源 Source of authority (SOA) | 属性授权人,权限控制器将其视为唯一有权分配一系列权限的授权人员。 |
| 目标 Target | 主体请求访问的资源。 |
| 信任 Trust | 当第一主体假设第二主体将完全按照第一主体的期望行事时,第一主体对第二主体“表示信任”的品质。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-06 13:40