标准解读
《GB/T 30280-2013 信息安全技术 鉴别与授权 地理空间可扩展访问控制置标语言》是一项国家标准,旨在定义一种基于XML的地理空间可扩展访问控制标记语言(GeoXACML),用于支持对地理信息系统中资源和服务进行细粒度的访问控制。该标准特别关注于如何将地理位置信息集成到访问控制决策过程中,从而实现更加灵活、精确的安全管理机制。
在该标准框架下,通过使用特定的策略表达方式,可以定义复杂的访问控制规则,这些规则不仅考虑了传统意义上的用户身份验证和权限分配,还加入了地理位置作为额外的一个维度来增强安全性或功能性需求。例如,在某些应用场景中,可能希望根据请求者所在的具体位置来决定其是否能够访问某项服务或数据集;或者是在特定区域内自动调整用户的操作权限等级等。
为了达到上述目标,《GB/T 30280-2013》详细规定了GeoXACML文档结构、元素类型及其属性含义,并提供了多个示例说明如何构建有效的策略声明。此外,它还介绍了如何利用现有XACML(可扩展访问控制标记语言)规范中的功能与概念来扩展支持地理位置相关的访问控制逻辑。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2013-12-31 颁布
- 2014-07-15 实施





文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T30280—2013
信息安全技术鉴别与授权
地理空间可扩展访问控制置标语言
Informationsecuritytechnology—Authenticationandauthorization—
GeosatialeXtensibleAccessControlMarkuLanuaeGeoXACML
ppgg()
2013-12-31发布2014-07-15实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T30280—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………4
几何模型
5GeoXACML…………………4
空间函数定义
6GeoXACML……………5
标识符定义
7GeoXACML………………10
附录规范性附录符合性声明表
A()GeoXACML……………………13
附录规范性附录符合性测试
B()GeoXACML………16
参考文献
……………………19
GB/T30280—2013
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国科学院软件研究所北京数字认证股份有限公司北京信息科学技术研究院
:、、。
本标准主要起草人冯登国付艳艳陈驰张敏洪澄李昊田雪詹榜华
:、、、、、、、。
Ⅰ
GB/T30280—2013
引言
近年来随着地理信息服务的广泛应用地理信息交互的安全需求也日益强烈但在互联网应用场
,,。
景中缺乏关于地理信息属性和授权信息定义访问控制实现的规范地理信息和资源缺乏必要的保护
,、,。
本标准参考开放地理信息联盟的文件
(OGC)GeospatialeXtensibleAccessControlMarkupLan-
通过定义一种可用于表达访问权限的基于规则的策略语言使得实
guage(GeoXACML)Version1.0,,
现一个能够互操作的地理空间访问控制系统成为可能
。
本标准是可扩展访问控制置标语言的一种扩展
(XACML)。
Ⅱ
GB/T30280—2013
信息安全技术鉴别与授权
地理空间可扩展访问控制置标语言
1范围
本标准规定了地理空间可扩展访问控制置标语言的几何模型数据类型几何体拓
(GeoXACML)、、
扑关系函数以及几何函数
。
本标准适用于地理信息服务场景中访问权限的定义和实施
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
地理信息实施准则简单要素访问第部分通用架构
OGC06-103r4v1.2.01:(OpenGIS®
ImplementationSpecificationforGeographicinformation—Simplefeatureaccess—Part1:Common
architecture)
OASIS.ConformanceTestsforXACML1.0and1.1[EB/OL].[2004-03-25].http://www.oasis-
/committees/download.php/6076/ConformanceTests.zip
3术语和定义
下列术语和定义适用于本文件
。
31
.
访问access
对资源执行的一种操作
。
32
.
访问控制accesscontrol
一种保证数
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年企业管理人员安全培训考试试题黄金题型
- 2024-2025新员工岗前安全培训考试试题含答案【黄金题型】
- 2025年厂级员工安全培训考试试题答案
- 2025管理人员岗前安全培训考试试题附答案【基础题】
- 2025年岗位安全培训考试试题典型题
- 2025安全培训考试试题及答案考试直接用
- 2025公司员工安全培训考试试题1套
- 2025年新入职员工安全培训考试试题附答案【综合题】
- 2025年安全管理人员安全培训考试试题一套
- 2025-2030年中国PVC糊树脂市场需求动态及未来发展趋势研究报告
- 2024年长安汽车行测笔试题库
- 2024年度一带一路贸易促进与合作合同2篇
- 临床试验项目质量管理
- 铁路危险货物运输管理企业运输员培训
- 五年(2020-2024)高考语文真题分类汇编专题02 文言文阅读(原卷版)
- 外卖站承揽合同范例
- CNAS-CL01:2018 培训教材:检测和校准实验室能力认可准则
- 订单管理制度
- 高校老师三年发展计划
- 《国土空间规划》-实验教学大纲
- Module6Unit2HappyMidAutumnFestival(课件)英语四年级上册
评论
0/150
提交评论