| 术语 | 描述 |
|---|---|
| 访问控制证书 access control certificate | 包含访问控制信息的安全证书。 |
| 访问控制决策信息 access control decision information | 在做出特定访问控制决策时提供给访问控制决策功能的访问控制信息部分(可能是全部)。 |
| 访问控制决策功能 access control decision function | 一种专用功能,通过将对访问请求、访问控制决策信息(来自发起者、目标、访问请求或先前决策保留的信息)以及访问请求进行的上下文应用访问控制策略规则,来做出访问控制决策。 |
| 访问控制执行功能 access control enforcement function | 位于发起者和目标之间的访问路径上的专用功能,在每次访问请求时执行由访问控制决策功能做出的决策。 |
| 访问控制信息 access control information | 用于访问控制目的的任何信息,包括上下文信息。 |
| 访问控制策略 access control policy | 定义访问发生条件的规则集。 |
| 访问控制策略规则 access control policy rules | 关于提供访问控制服务的安全策略规则。 |
| 访问控制令牌 access control token | 包含访问控制信息的安全令牌。 |
| 访问请求 access request | 构成尝试访问一部分的操作和操作数。 |
| 访问请求访问控制决策信息 access request access control decision information | 源自访问请求绑定访问控制信息的访问控制决策信息。 |
| 访问请求访问控制信息 access request access control information | 关于访问请求的访问控制信息。 |
| 访问请求绑定访问控制信息 access request-bound access control information | 绑定到访问请求的访问控制信息。 |
| 授权 clearance | 可与目标安全标签进行比较的发起者绑定访问控制信息。 |
| 上下文信息 contextual information | 关于访问请求进行的上下文或从该上下文中派生的信息(例如,一天中的时间)。 |
| 发起者 initiator | 尝试访问其他实体的实体(例如,人类用户或基于计算机的实体)。 |
| 发起者访问控制决策信息 initiator access control decision information | 源自发起者绑定访问控制信息的访问控制决策信息。 |
| 发起者访问控制信息 initiator access control information | 关于发起者的访问控制信息。 |
| 发起者绑定访问控制信息 initiator-bound access control information | 绑定到发起者的访问控制信息。 |
| 操作数访问控制决策信息 operand access control decision information | 源自操作数绑定访问控制信息的访问控制决策信息。 |
| 操作数访问控制信息 operand access control information | 关于访问请求操作数的访问控制信息。 |
| 操作数绑定访问控制信息 operand-bound access control information | 绑定到访问请求操作数的访问控制信息。 |
| 保留的决策信息 retained ADI | 访问控制决策功能从先前访问控制决策中保留,用于未来访问控制决策的访问控制决策信息。 |
| 目标 target | 可尝试访问的实体。 |
| 目标访问控制决策信息 target access control decision information | 源自目标绑定访问控制信息的访问控制决策信息。 |
| 目标访问控制信息 target access control information | 关于目标的访问控制信息。 |
| 目标绑定访问控制信息 target-bound access control information | 绑定到目标的访问控制信息。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 11:49