- 183
- 0
- 约5.7万字
- 发布于四川
- 文档已下架,其它文档更精彩
- 现行
- 正在执行有效期
- | 2010-09-02 颁布
- | 2011-02-01 实施
- 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ICS 35. 040 L 80 中华人民共和国国家标准 GB/T 25062—2010 信息安全技术鉴别与授权 基于角色的访问控制模型与管理规范 Information security technology —Authentication and authorization — Role-based access control model and management specification 2010-09-02 发布 2011-02-01 实施 GB/T 25062—2010 目 次 前言in 引言N 1范围 1 2规范性引用文件 1 3 术语和定义1 4缩略语 2 5 一致性 2 6 RBAC参考模型 2 6. 1 概述 2 6. 2 核心 RBAC 3 6. 3 层次 RBAC 4 6.4带约束的RBAC 5 7 RBAC系统和管理功能规范 6 7.1概述 6 7. 2 核心 RBAC 7 7.3 层次 RBAC 11 7.4静态职责分离关系14 7.5 动态职责分离 18 附录A (资料性附录 )功能规范概述23 A. 1 概述23 A.2 核心RBAC的功能规范 23 A.3层次RBAC功能规范 24 A.4静态职责分离关系功能规范24 A. 5动态职责分离关系功能规范25 A. 6功能规范包26 附录B (资料性附录 )组件原理 27 B. 1 概述 27 B. 2 核心 RBAC 27 B. 3 层次 RBAC 27 B.4静态职责分离关系 27 B.5 动态职责分离 28 附录C (资料性附录 )Z语言示例29 T GB/T 25062—2010 —1 — 刖 5 本标准的附录A 、附录B和附录C为资料性附录。 本标准由全国信息安全标准化技术委员会(SAC/TC 260)提出并归口。 本标准起草单位 :中国科学院软件研究所,信息安全共性技术国家工程研究中心。 本标准主要起草人:冯登国、徐震、翟征德、张敏、张凡、黄亮、庄湧。 m GB/T 25062—2010 引 言 主流IT产品供应商开始在他们的数据库管理系统、安全管理系统 、网络操作系统等产品中大量实 现基于角色的访问控制功能,然而却没有对其特征集达成一致 。缺乏广为接受的模型,导致了对基于角 色的访问控制效用和含义理解的不规范性和不确定性 。本标准参照ANSI INCITS 359-2004,使用一个 参考模型来定义基于角色的访问控制的特征,并描述这些特征的功能规范,通过以上方法来解决这些不 规范与不确定的问题。 IV GB/T 25062—2010 信息安全技术鉴别与授权 基
您可能关注的文档
- GB T 24918-2010_低温介质用紧急切断阀_高清版_可检索.pdf
- GB T 24922-2010_隔爆型阀门电动装置技术条件_高清版_可检索.pdf
- GB T 24923-2010_普通型阀门电动装置技术条件_高清版_可检索.pdf
- GB T 24925-2010_低温阀门 技术条件_高清版_可检索.pdf
- GB T 24931-2010_全地形车照明和光信号装置的安装规定_高清版_可检索.pdf
- GB T 24932-2010_全地形车座椅、座椅固定及头枕要求_高清版_可检索.pdf
- GB T 24938-2010_低速货车自卸系统 安全技术要求_高清版_可检索.pdf
- GB T 24940-2010_三轮汽车安全架 要求和试验方法_高清版_可检索.pdf
- GB T 24941-2010_低速货车安全架 要求和试验方法_高清版_可检索.pdf
- GB T 24942-2010_三轮汽车和低速货车 最高车速限制装置一般要求_高清版_可检索.pdf
- GB T 25063-2010_信息安全技术 服务器安全测评要求_高清版_可检索.pdf
- GB T 25064-2010_信息安全技术 公钥基础设施 电子签名格式规范_高清版_可检索.pdf
- GB T 25065-2010_信息安全技术 公钥基础设施 签名生成应用程序的安全要求_高清版_可检索.pdf
- GB T 25066-2010_信息安全技术 信息安全产品类别与代码_高清版_可检索.pdf
- GB T 25070-2010_信息安全技术 信息系统等级保护安全设计技术要求_高清版_可检索.pdf
- GB T 25071-2010_珠宝玉石及贵金属产品分类与代码_高清版_可检索.pdf
- GB T 25092-2010_高压直流输电用干式空心平波电抗器_高清版_可检索.pdf
- GB T 25094-2010_架空输电线路抢修杆塔通用技术条件_高清版_可检索.pdf
- GB T 25097-2010_绝缘体带电清洗剂_高清版_可检索.pdf
- GB T 25098-2010_绝缘体带电清洗剂使用导则_高清版_可检索.pdf
文档评论(0)