标准解读

《GB/T 30280-2013 信息安全技术 鉴别与授权 地理空间可扩展访问控制置标语言》是一项国家标准,旨在定义一种基于XML的地理空间可扩展访问控制标记语言(GeoXACML),用于支持对地理信息系统中资源和服务进行细粒度的访问控制。该标准特别关注于如何将地理位置信息集成到访问控制决策过程中,从而实现更加灵活、精确的安全管理机制。

在该标准框架下,通过使用特定的策略表达方式,可以定义复杂的访问控制规则,这些规则不仅考虑了传统意义上的用户身份验证和权限分配,还加入了地理位置作为额外的一个维度来增强安全性或功能性需求。例如,在某些应用场景中,可能希望根据请求者所在的具体位置来决定其是否能够访问某项服务或数据集;或者是在特定区域内自动调整用户的操作权限等级等。

为了达到上述目标,《GB/T 30280-2013》详细规定了GeoXACML文档结构、元素类型及其属性含义,并提供了多个示例说明如何构建有效的策略声明。此外,它还介绍了如何利用现有XACML(可扩展访问控制标记语言)规范中的功能与概念来扩展支持地理位置相关的访问控制逻辑。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2013-12-31 颁布
  • 2014-07-15 实施
©正版授权
GB/T 30280-2013信息安全技术鉴别与授权地理空间可扩展访问控制置标语言_第1页
GB/T 30280-2013信息安全技术鉴别与授权地理空间可扩展访问控制置标语言_第2页
GB/T 30280-2013信息安全技术鉴别与授权地理空间可扩展访问控制置标语言_第3页
GB/T 30280-2013信息安全技术鉴别与授权地理空间可扩展访问控制置标语言_第4页
GB/T 30280-2013信息安全技术鉴别与授权地理空间可扩展访问控制置标语言_第5页
免费预览已结束,剩余19页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T30280—2013

信息安全技术鉴别与授权

地理空间可扩展访问控制置标语言

Informationsecuritytechnology—Authenticationandauthorization—

GeosatialeXtensibleAccessControlMarkuLanuaeGeoXACML

ppgg()

2013-12-31发布2014-07-15实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T30280—2013

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………4

几何模型

5GeoXACML…………………4

空间函数定义

6GeoXACML……………5

标识符定义

7GeoXACML………………10

附录规范性附录符合性声明表

A()GeoXACML……………………13

附录规范性附录符合性测试

B()GeoXACML………16

参考文献

……………………19

GB/T30280—2013

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位中国科学院软件研究所北京数字认证股份有限公司北京信息科学技术研究院

:、、。

本标准主要起草人冯登国付艳艳陈驰张敏洪澄李昊田雪詹榜华

:、、、、、、、。

GB/T30280—2013

引言

近年来随着地理信息服务的广泛应用地理信息交互的安全需求也日益强烈但在互联网应用场

,,。

景中缺乏关于地理信息属性和授权信息定义访问控制实现的规范地理信息和资源缺乏必要的保护

,、,。

本标准参考开放地理信息联盟的文件

(OGC)GeospatialeXtensibleAccessControlMarkupLan-

通过定义一种可用于表达访问权限的基于规则的策略语言使得实

guage(GeoXACML)Version1.0,,

现一个能够互操作的地理空间访问控制系统成为可能

本标准是可扩展访问控制置标语言的一种扩展

(XACML)。

GB/T30280—2013

信息安全技术鉴别与授权

地理空间可扩展访问控制置标语言

1范围

本标准规定了地理空间可扩展访问控制置标语言的几何模型数据类型几何体拓

(GeoXACML)、、

扑关系函数以及几何函数

本标准适用于地理信息服务场景中访问权限的定义和实施

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息安全技术术语

GB/T25069—2010

地理信息实施准则简单要素访问第部分通用架构

OGC06-103r4v1.2.01:(OpenGIS®

ImplementationSpecificationforGeographicinformation—Simplefeatureaccess—Part1:Common

architecture)

OASIS.ConformanceTestsforXACML1.0and1.1[EB/OL].[2004-03-25].http://www.oasis-

/committees/download.php/6076/ConformanceTests.zip

3术语和定义

下列术语和定义适用于本文件

31

.

访问access

对资源执行的一种操作

32

.

访问控制accesscontrol

一种保证数

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论