美利体育登录入口官网

美利体育登录入口官网:GOST R ISO/TS 22600-2-2009
健康信息学.特权管理和访问控制.第2部分:正式模型

Health informatics. Privilege management and access control. Part 2. Formal models


标准号
GOST R ISO/TS 22600-2-2009
发布
2009年
国际标准分类(ICS)
35.240.80 信息技术在医药卫生技术中的应用   
总页数
27页
发布单位
俄罗斯标准局
当前最新
GOST R ISO/TS 22600-2-2009
 
 
引用标准
ENV 13608-1:2000 ISO 7498-2:1989 ISO/IEC 10181-1:1996 ISO/IEC 10746-1 ISO/IEC 15945:2002 ISO/IEC 17799:2005 ISO/IEC 2382-8:1998 ISO/IEC 8824-1:2002 ISO/IEC 9594-8:2001 ISO/IEC 9798-3:1998 ISO/IEC TR 14516:2002 ISO/TS 21298 ISO/TS 22600-1:2006
 
 
本体
权限管理 访问控制
适用范围
本标准的目的是确保支持各种行政上独立的医疗服务提供商、医疗机构、医疗保险机构、其患者、员工和商业合作伙伴之间共享医疗信息的需求。此外,本标准还旨在支持来自个人和信息系统的信息请求。ISO/TS 22600(分为两部分)规定了数据及/或功能的授权管理和访问控制方法。它确保访问控制策略的一致性,并基于概念模型,该模型允许通过本地授权服务器和分布式目录及访问控制策略存储库来管理由各种应用程序(软件组件)执行的访问。策略存储库提供基于角色和其他属性的对不同应用程序功能的访问规则信息。目录服务提供对个别用户的识别。访问应基于以下方面提供:经过认证的用户身份识别;与特定信息对象相关的访问规则;由授权管理器为用户设定的授权属性规则;特定应用程序的功能。本标准在前景上应适用于本地、区域或国家层面。其应用的关键点之一是将组织标准和授权配置文件纳入书面访问控制政策协议,这些协议由请求方和提供访问方共同商定。本标准支持多个授权管理器之间的交互,这些管理器可以独立于组织和政治边界运作。交互规则在由所有参与组织签署的访问控制政策协议中定义,并作为进一步工作的基础。作为访问控制政策协议的基。岢隽宋牡蹈袷,使得所有参与信息交换的各方能够获得可比较的文档。本标准不包含与特定平台和实现相关的细节。它不定义其他标准(如ENV 13608)中确定的技术数据传输保护服务和协议,也不定义认证方法。本部分ISO/TS 22600展示了基于ISO/IEC 10746的正式高层架构组件模型的基本范式。在此背景下,定义了区域模型、文档模型、策略模型、角色模型、授权模型、委托模型、管理模型和访问控制模型。定义使用元语言:统一建模语言(UML)和可扩展标记语言(XML)。为阐明原理,使用了额外的图表。所用属性的定义借鉴了HL7参考信息模型和HL7数据类型定义。
术语描述
访问控制
Access control
确保仅授权主体以授权方式访问数据处理系统资源的措施。
可问责性
Accountability
确保将主体的行为唯一地关联到特定主体的属性。
属性授权人
Attribute authority (AA)
通过颁发属性证书来分配权限的授权人员。
属性证书
Attribute certificate
由认证授权人数字签名的数据结构,将某些属性值与其所有者的身份关联起来。
认证
Authentication
通过标识符与其凭证之间的可靠连接,对信息安全主体进行真实身份识别的过程。
授权人
Authority
负责颁发证书的实体。
授权
Authorization
授予权利的过程,包括授予访问权。
可用性
Availability
在授权主体请求时,能够被使用且可用的属性。
证书验证
Certificate validation
确定当前证书是否有效,包括能够创建和验证证书路径,以及当前路径上颁发的所有证书均有效的过程。
认证授权人
Certification authority (CA)
一个或多个参与方委托其发行和分配证书的授权人员。
证书路径
Certification path
层级目录中对象证书的有序序列,结合路径起始对象的公钥,可获取路径最终对象的证书。
机密性
Confidentiality
信息不向未授权人员、对象或过程公开或可获取的属性。
凭证
Credential
分配角色或确认适合角色的前提条件。
委托
Delegation
将权限从其持有者转移给另一个对象。
委托路径
Delegation path
结合授权申请人的身份认证,可验证申请人权限真实性的证书有序序列。
环境变量
Environmental variables
授权决策所需的政策方面,未反映在静态结构中,但可通过本地手段由权限控制器访问。
识别
Identification
执行检查,使数据处理系统能够识别对象。
标识符
Identifier
用于声明身份的信息对象,在通过相应认证器确认之前。
完整性
Integrity
确保信息未因意外或故意而更改的属性。
密钥
Key
控制加密和解密操作的字符序列。
不可否认性
Non-repudiation
确保数据完整性和来源可被任何参与方确认的服务。
策略
Policy
涉及信息共享和协作的法律、政治、组织、功能和技术义务的集合。
政策协议
Policy agreement
所有参与方承诺遵守特定政策集合的书面协议。
主体
Principal
能够执行特定场景的行动者(用户、组织、系统、美利体育官网首页网址、应用程序、组件、对象)。
私钥
Private key
用于非对称加密算法的密钥,其持有受到限制(通常仅限一个主体)。
权限
Privilege
授权人根据对象的属性授予对象的权限。
权限声明人
Privilege asserter
权限持有者,使用其属性证书或公钥证书获取权限。
权限管理基础设施
Privilege management infrastructure (PMI)
能够支持权限管理以在与公钥基础设施交互中提供高级授权服务的设施。
权限策略
Privilege policy
定义权限控制器可向合格权限声明人提供/执行重要服务的条件的策略。
权限验证器
Privilege verifier
检查证书是否符合权限策略的实体。
公钥
Public key
用于非对称加密算法的密钥,可公开。
公钥证书
Public key certificate (PKC)
确保身份与公钥关联的证书。
角色
Role
与任务相关的技能集合和/或行动。
角色分配证书
Role assignment certificate
包含角色属性的证书,将一种或多种角色分配给证书持有者。
角色证书
Role certificate
将权限分配给角色而非直接分配给个人的证书。
角色规范证书
Role specification certificate
包含权限角色分配的证书。
敏感度
Sensitivity
表达资源价值或重要性的特征。
安全
Security
可用性、机密性、完整性和可问责性的结合。
安全策略
Security policy
为确保信息安全而批准的计划或行动方案。
安全服务
Security service
由开放系统互连层提供的服务,确保系统或数据传输具有适当程度的安全性。
授权源
Source of authority (SOA)
属性授权人,权限控制器将其视为唯一有权分配一系列权限的授权人员。
目标
Target
主体请求访问的资源。
信任
Trust
当第一主体假设第二主体将完全按照第一主体的期望行事时,第一主体对第二主体“表示信任”的品质。

美利体育登录入口官网: GOST R ISO/TS 22600-2-2009相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-06 13:40

美利体育(meili)官方网站_美利体育手机版下载