美利体育登录入口官网

美利体育登录入口官网:CAN/CSA-ISO/IEC 10181-3:2000
信息技术 开放系统互连 开放系统的安全框架:访问控制框架

Information Technology - Open Systems Interconnection - Security Frameworks for Open Systems: Access Control Framework


标准号
CAN/CSA-ISO/IEC 10181-3:2000
发布
2000年
国际标准分类(ICS)
35.100.01 开放系统互连(OSI)综合   
总页数
48页
发布单位
加拿大标准协会
当前最新
CAN/CSA-ISO/IEC 10181-3:2000
 
 
引用标准
ISO 7498-2:1989 ISO/IEC 10181-1:1996 ISO/IEC 10181-2:1996 ISO/IEC 13712-1:1995 ISO/IEC 7498-1:1994
 
 
本体
访问控制
适用范围
安全框架旨在解决开放系统环境中安全服务的应用,其中“开放系统”一词包括数据库、分布式应用、ODP 和 OSI 等领域。安全框架关注定义保护系统及其内部对象的手段,以及系统之间的交互。安全框架不涉及构建系统或机制的方法论。安全框架解决用于获取特定安全服务的数据元素和操作序列(但不包括协议元素)。这些安全服务可适用于系统的通信实体、系统间交换的数据以及系统管理的数据。在访问控制的情况下,访问可以是针对系统(即作为系统通信部分的实体)或系统内部。为获得访问而需要呈现的信息项,以及请求访问和通知访问结果的操作序列,均属于安全框架的范围。然而,任何仅依赖于特定应用程序且严格关注系统内部本地访问的信息项和操作,均不属于安全框架的范围。许多应用程序需要安全保护,以防止因开放系统互连而对资源(包括信息)造成的威胁。OSI 环境中一些众所周知的威胁,以及可用于保护它们的 security 服务和机制,在 CCITT 建议 X.800 / ISO 7498-2 中有所描述。确定在开放系统环境中允许使用哪些资源,并在适当时防止未经授权的访问的过程称为访问控制。本建议/国际标准定义了提供访问控制服务的通用框架。该安全框架:a) 定义了访问控制的基本概念;b) 展示了如何将访问控制的基本概念专门化以支持一些公认访问控制服务和机制;c) 定义了这些服务及相应的访问控制机制;d) 确定了支持这些访问控制服务和机制的协议的功能要求;e) 确定了支持这些访问控制服务和机制的管理要求;f) 解决了访问控制服务和机制与其他安全服务和机制的交互。与其他安全服务一样,访问控制只能在特定应用程序的既定安全策略上下文中提供。访问控制策略的定义不在本建议/国际标准的范围内,但讨论了访问控制策略的一些特征。本建议/国际标准不指定提供访问控制服务可能需要的协议交换细节。本建议/国际标准不指定支持这些访问控制服务的特定机制,也不指定安全管理服务及协议的细节。多种类型的标准可以使用此框架,包括:a) 纳入访问控制概念的标准;b) 指定包含访问控制的抽象服务的标准;c) 指定访问控制服务使用的标准;d) 指定在开放系统环境中提供访问控制手段的标准;e) 指定访问控制机制的标准。此类标准可按以下方式使用该框架:标准类型 b、c、d 和 e 可使用本框架第 7 条中定义的设施;标准类型 e 可基于第 8 条中定义的机制类别;标准类型 a、b、c、d 和 e 可使用本框架的术语。
术语描述
访问控制证书
access control certificate
包含访问控制信息的安全证书。
访问控制决策信息
access control decision information
在做出特定访问控制决策时提供给访问控制决策功能的访问控制信息部分(可能是全部)。
访问控制决策功能
access control decision function
一种专用功能,通过将对访问请求、访问控制决策信息(来自发起者、目标、访问请求或先前决策保留的信息)以及访问请求进行的上下文应用访问控制策略规则,来做出访问控制决策。
访问控制执行功能
access control enforcement function
位于发起者和目标之间的访问路径上的专用功能,在每次访问请求时执行由访问控制决策功能做出的决策。
访问控制信息
access control information
用于访问控制目的的任何信息,包括上下文信息。
访问控制策略
access control policy
定义访问发生条件的规则集。
访问控制策略规则
access control policy rules
关于提供访问控制服务的安全策略规则。
访问控制令牌
access control token
包含访问控制信息的安全令牌。
访问请求
access request
构成尝试访问一部分的操作和操作数。
访问请求访问控制决策信息
access request access control decision information
源自访问请求绑定访问控制信息的访问控制决策信息。
访问请求访问控制信息
access request access control information
关于访问请求的访问控制信息。
访问请求绑定访问控制信息
access request-bound access control information
绑定到访问请求的访问控制信息。
授权
clearance
可与目标安全标签进行比较的发起者绑定访问控制信息。
上下文信息
contextual information
关于访问请求进行的上下文或从该上下文中派生的信息(例如,一天中的时间)。
发起者
initiator
尝试访问其他实体的实体(例如,人类用户或基于计算机的实体)。
发起者访问控制决策信息
initiator access control decision information
源自发起者绑定访问控制信息的访问控制决策信息。
发起者访问控制信息
initiator access control information
关于发起者的访问控制信息。
发起者绑定访问控制信息
initiator-bound access control information
绑定到发起者的访问控制信息。
操作数访问控制决策信息
operand access control decision information
源自操作数绑定访问控制信息的访问控制决策信息。
操作数访问控制信息
operand access control information
关于访问请求操作数的访问控制信息。
操作数绑定访问控制信息
operand-bound access control information
绑定到访问请求操作数的访问控制信息。
保留的决策信息
retained ADI
访问控制决策功能从先前访问控制决策中保留,用于未来访问控制决策的访问控制决策信息。
目标
target
可尝试访问的实体。
目标访问控制决策信息
target access control decision information
源自目标绑定访问控制信息的访问控制决策信息。
目标访问控制信息
target access control information
关于目标的访问控制信息。
目标绑定访问控制信息
target-bound access control information
绑定到目标的访问控制信息。

美利体育登录入口官网: CAN/CSA-ISO/IEC 10181-3:2000相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 11:49

美利体育(meili)官方网站_美利体育手机版下载