
Information security technology—Authentication and authorization—Role-based access control model and management specification
标准号:GB/T 25062-2010
基本信息
标准号:GB/T 25062-2010
发布时间:2010-09-02
实施时间:2011-02-01
首发日期:2010-09-02
出版单位:中国标准出版社查看详情>
起草人:冯登国、徐震、翟征德、张敏、张凡、黄亮、庄湧
出版机构:中国标准出版社
标准分类: 数据加密
ICS分类:字符集和信息编码
提出单位:全国信息安全标准化技术委员会(SAC/TC260)
起草单位:中国科学院软件研究所,信息安全共性技术国家工程研究中心
归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
发布部门:中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
主管部门:全国信息安全标准化技术委员会(SAC/TC 260)
标准简介
本标准规定了基于角色的访问控制(RBAC)模型、RBAC系统和管理功能规范。本标准适用于信息系统中RBAC子系统的设计和实现,相关系统的测试和产品采购亦可参照使用。
标准摘要
本标准的附录A、附录B和附录C为资料性附录。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。 本标准起草单位:中国科学院软件研究所,信息安全共性技术国家工程研究中心。 本标准主要起草人:冯登国、徐震、翟征德、张敏、张凡、黄亮、庄湧。 |
标准目录
前言 Ⅲ 引言 Ⅳ 1 范围 1 2 规范性引用文件 1 3 术语和定义 1 4 缩略语 2 5 一致性 2 6 RBAC参考模型 2 6.1 概述 2 6.2 核心RBAC 3 6.3 层次RBAC 4 6.4 带约束的RBAC 5 7 RBAC系统和管理功能规范 6 7.1 概述 6 7.2 核心RBAC 7 7.3 层次RBAC 11 7.4 静态职责分离关系 14 7.5 动态职责分离 18 附录A (资料性附录) 功能规范概述 23 A.1 概述 23 A.2 核心RBAC的功能规范 23 A.3 层次RBAC功能规范 24 A.4 静态职责分离关系功能规范 24 A.5 动态职责分离关系功能规范 25 A.6 功能规范包 26 附录B(资料性附录) 组件原理 27 B.1 概述 27 B.2 核心RBAC 27 B.3 层次RBAC 27 B.4 静态职责分离关系 27 B.5 动态职责分离 28 附录C (资料性附录) Z语言示例 29 |
推荐检测机构
申请入驻
暂未检测到相关机构,邀您申请入驻~
推荐认证机构
申请入驻
暂未检测到相关机构,邀您申请入驻~
推荐培训机构
申请入驻
暂未检测到相关机构,邀您申请入驻~