标准解读
《GB/T 30280-2013 信息安全技术 鉴别与授权 地理空间可扩展访问控制置标语言》是一项国家标准,旨在定义一种基于XML的地理空间可扩展访问控制标记语言(GeoXACML),用于支持对地理信息系统中资源和服务进行细粒度的访问控制。该标准特别关注于如何将地理位置信息集成到访问控制决策过程中,从而实现更加灵活、精确的安全管理机制。
在该标准框架下,通过使用特定的策略表达方式,可以定义复杂的访问控制规则,这些规则不仅考虑了传统意义上的用户身份验证和权限分配,还加入了地理位置作为额外的一个维度来增强安全性或功能性需求。例如,在某些应用场景中,可能希望根据请求者所在的具体位置来决定其是否能够访问某项服务或数据集;或者是在特定区域内自动调整用户的操作权限等级等。
为了达到上述目标,《GB/T 30280-2013》详细规定了GeoXACML文档结构、元素类型及其属性含义,并提供了多个示例说明如何构建有效的策略声明。此外,它还介绍了如何利用现有XACML(可扩展访问控制标记语言)规范中的功能与概念来扩展支持地理位置相关的访问控制逻辑。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2013-12-31 颁布
- 2014-07-15 实施





文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T30280—2013
信息安全技术鉴别与授权
地理空间可扩展访问控制置标语言
Informationsecuritytechnology—Authenticationandauthorization—
GeosatialeXtensibleAccessControlMarkuLanuaeGeoXACML
ppgg()
2013-12-31发布2014-07-15实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T30280—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………4
几何模型
5GeoXACML…………………4
空间函数定义
6GeoXACML……………5
标识符定义
7GeoXACML………………10
附录规范性附录符合性声明表
A()GeoXACML……………………13
附录规范性附录符合性测试
B()GeoXACML………16
参考文献
……………………19
GB/T30280—2013
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国科学院软件研究所北京数字认证股份有限公司北京信息科学技术研究院
:、、。
本标准主要起草人冯登国付艳艳陈驰张敏洪澄李昊田雪詹榜华
:、、、、、、、。
Ⅰ
GB/T30280—2013
引言
近年来随着地理信息服务的广泛应用地理信息交互的安全需求也日益强烈但在互联网应用场
,,。
景中缺乏关于地理信息属性和授权信息定义访问控制实现的规范地理信息和资源缺乏必要的保护
,、,。
本标准参考开放地理信息联盟的文件
(OGC)GeospatialeXtensibleAccessControlMarkupLan-
通过定义一种可用于表达访问权限的基于规则的策略语言使得实
guage(GeoXACML)Version1.0,,
现一个能够互操作的地理空间访问控制系统成为可能
。
本标准是可扩展访问控制置标语言的一种扩展
(XACML)。
Ⅱ
GB/T30280—2013
信息安全技术鉴别与授权
地理空间可扩展访问控制置标语言
1范围
本标准规定了地理空间可扩展访问控制置标语言的几何模型数据类型几何体拓
(GeoXACML)、、
扑关系函数以及几何函数
。
本标准适用于地理信息服务场景中访问权限的定义和实施
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
地理信息实施准则简单要素访问第部分通用架构
OGC06-103r4v1.2.01:(OpenGIS®
ImplementationSpecificationforGeographicinformation—Simplefeatureaccess—Part1:Common
architecture)
OASIS.ConformanceTestsforXACML1.0and1.1[EB/OL].[2004-03-25].http://www.oasis-
/committees/download.php/6076/ConformanceTests.zip
3术语和定义
下列术语和定义适用于本文件
。
31
.
访问access
对资源执行的一种操作
。
32
.
访问控制accesscontrol
一种保证数
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 中国英语学习者心理词汇的连接模式研究
- 氧化钨基NO2传感器件的构筑及理论计算研究
- 管约束丝电爆喷射沉积方法研究及其铝基铜涂层制备
- 厂级安全培训考试题附参考答案【达标题】
- 厂级员工安全培训考试题附完整答案(网校专用)
- 2025年上门服务项目发展计划
- 2025年泵及液体提升机合作协议书
- 有机硅多功能肥料创新行业深度调研及发展战略咨询报告
- 病死畜禽无害化处理活动行业跨境出海战略研究报告
- 科学实验竞赛培训企业制定与实施新质生产力战略研究报告
- 第八章 统计与概率 第2节 概率 学案(含答案)2025年中考数学人教版一轮复习
- 《海事法规体系讲解》课件
- TTDIA 00013-2024 面向低空空域的集群通信平台建设技术规范
- 2024年中国电信集团有限公司招聘考试真题
- 《中医体重管理临床指南》
- 2025湖南新华书店集团校园招聘85人高频重点提升(共500题)附带答案详解
- 医院危化品知识培训课件
- 儿童营养及营养性疾病
- 专业设置可行性报告
- QC080000培训讲义课件
- 病历书写规范细则(2024年版)
评论
0/150
提交评论