• 现行
  • 正在执行有效
  • 1996-09-19 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-法语版】 ISO/IEC 10181-3:1996 FR Information technology - Open Systems Interconnection - Security frameworks for open systems: Access control framework_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 10181-3:1996 FR
  • 标准名称:信息技术-开放系统互连-开放系统安全框架:访问控制框架
  • 英文名称:Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Access control framework
  • 标准状态:现行
  • 发布日期:1996-09-19

文档简介

ISO/IEC10181-3:1996(简称ISO/IEC10181)是一个国际标准,它规定了开放系统中的安全框架。其中,访问控制框架(FRInformationtechnology--OpenSystemsInterconnection--Securityframeworksforopensystems:Accesscontrolframework)是该标准的一个重要组成部分。该框架主要关注的是对计算机系统或网络中资源的访问控制,以确保只有授权的用户或应用程序能够访问这些资源。

以下是ISO/IEC10181-3:1996FRInformationtechnology--OpenSystemsInterconnection--Securityframeworksforopensystems:Accesscontrolframework的一些主要内容:

1.访问控制的概念:该框架首先定义了访问控制的基本概念,包括用户、用户角色、资源、授权和授权级别等。

2.访问控制模型:ISO/IEC10181提供了多种访问控制模型,如基于角色的访问控制(RBAC)、基于属性的访问控制(ABAC)等。这些模型描述了如何根据用户角色、属性等来确定其对资源的访问权限。

3.授权管理:该框架强调了授权管理的重要性,包括如何创建、更新、撤销和追踪授权等。它还描述了如何使用加密技术来保护授权信息。

4.安全审计:该框架要求对访问控制实施安全审计,以确保其符合标准并防止未经授权的访问。安全审计可以包括日志记录、事件追踪和审计报告等。

5.集成和互操作性:该框架强调不同系统之间的集成和互操作性,以确保不同的安全框架能够协同工作,而不会产生冲突或不一致性。

6.安全性评估和改进:该框架还提供了评估现有访问控制系统的安全性,以及如何改进系统的工具和方法。

ISO/IEC10181-3:1996FRInformationtechnology--OpenSystemsInterconnection--Securityframeworksforopensystems:Accesscontrolframework提供了一个全面的访问控制框架,旨在确保计算

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论