标准解读
《GB/T 30280-2013 信息安全技术 鉴别与授权 地理空间可扩展访问控制置标语言》是一项国家标准,旨在定义一种基于XML的地理空间可扩展访问控制标记语言(GeoXACML),用于支持对地理信息系统中资源和服务进行细粒度的访问控制。该标准特别关注于如何将地理位置信息集成到访问控制决策过程中,从而实现更加灵活、精确的安全管理机制。
在该标准框架下,通过使用特定的策略表达方式,可以定义复杂的访问控制规则,这些规则不仅考虑了传统意义上的用户身份验证和权限分配,还加入了地理位置作为额外的一个维度来增强安全性或功能性需求。例如,在某些应用场景中,可能希望根据请求者所在的具体位置来决定其是否能够访问某项服务或数据集;或者是在特定区域内自动调整用户的操作权限等级等。
为了达到上述目标,《GB/T 30280-2013》详细规定了GeoXACML文档结构、元素类型及其属性含义,并提供了多个示例说明如何构建有效的策略声明。此外,它还介绍了如何利用现有XACML(可扩展访问控制标记语言)规范中的功能与概念来扩展支持地理位置相关的访问控制逻辑。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2013-12-31 颁布
- 2014-07-15 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T30280—2013
信息安全技术鉴别与授权
地理空间可扩展访问控制置标语言
Informationsecuritytechnology—Authenticationandauthorization—
GeosatialeXtensibleAccessControlMarkuLanuaeGeoXACML
ppgg()
2013-12-31发布2014-07-15实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T30280—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………4
几何模型
5GeoXACML…………………4
空间函数定义
6GeoXACML……………5
标识符定义
7GeoXACML………………10
附录规范性附录符合性声明表
A()GeoXACML……………………13
附录规范性附录符合性测试
B()GeoXACML………16
参考文献
……………………19
GB/T30280—2013
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国科学院软件研究所北京数字认证股份有限公司北京信息科学技术研究院
:、、。
本标准主要起草人冯登国付艳艳陈驰张敏洪澄李昊田雪詹榜华
:、、、、、、、。
Ⅰ
GB/T30280—2013
引言
近年来随着地理信息服务的广泛应用地理信息交互的安全需求也日益强烈但在互联网应用场
,,。
景中缺乏关于地理信息属性和授权信息定义访问控制实现的规范地理信息和资源缺乏必要的保护
,、,。
本标准参考开放地理信息联盟的文件
(OGC)GeospatialeXtensibleAccessControlMarkupLan-
通过定义一种可用于表达访问权限的基于规则的策略语言使得实
guage(GeoXACML)Version1.0,,
现一个能够互操作的地理空间访问控制系统成为可能
。
本标准是可扩展访问控制置标语言的一种扩展
(XACML)。
Ⅱ
GB/T30280—2013
信息安全技术鉴别与授权
地理空间可扩展访问控制置标语言
1范围
本标准规定了地理空间可扩展访问控制置标语言的几何模型数据类型几何体拓
(GeoXACML)、、
扑关系函数以及几何函数
。
本标准适用于地理信息服务场景中访问权限的定义和实施
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
地理信息实施准则简单要素访问第部分通用架构
OGC06-103r4v1.2.01:(OpenGIS®
ImplementationSpecificationforGeographicinformation—Simplefeatureaccess—Part1:Common
architecture)
OASIS.ConformanceTestsforXACML1.0and1.1[EB/OL].[2004-03-25].http://www.oasis-
/committees/download.php/6076/ConformanceTests.zip
3术语和定义
下列术语和定义适用于本文件
。
31
.
访问access
对资源执行的一种操作
。
32
.
访问控制accesscontrol
一种保证数
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 双组份市场调查研究报告
- 2024至2030年中国酶退浆剂数据监测研究报告
- 2024年造纸检测仪器项目评价分析报告
- 2024至2030年中国腌制食用菌数据监测研究报告
- 2024至2030年中国磨瓦楞机辊砂轮行业投资前景及策略咨询研究报告
- 2024至2030年中国生物识别指纹考勤机行业投资前景及策略咨询研究报告
- 2024至2030年中国滚筒式检测线数据监测研究报告
- 2024至2030年中国气球插花行业投资前景及策略咨询研究报告
- 2024至2030年中国插头桐木床行业投资前景及策略咨询研究报告
- 2024至2030年中国定焦盘拉板式信号灯座行业投资前景及策略咨询研究报告
- 公路水运工程建设重大事故隐患清单管理
- 《农业政策法规》课件
- 通力电梯7种紧急放人程序
- 邀请函模板完整
- 结构加固改造之抗震加固培训课件
- 医师定期考核 简易程序 练习及答案
- 冰雪之都冰城哈尔滨旅游宣传风土人情城市介绍PPT图文课件
- (完整版)钢琴五线谱(A4打印)
- 动物生产新技术与应用课件
- 三年级上册道德与法治教案-《平安出行》 部编版
- 植物营养学课件:植物的钙镁硫营养
评论
0/150
提交评论