標準解讀
《GB/T 30280-2013 信息安全技術 鑒別與授權 地理空間可擴展訪問控制置標語言》是一項國家標準,旨在定義一種基于XML的地理空間可擴展訪問控制標記語言(GeoXACML),用于支持對地理信息系統中資源和服務進行細粒度的訪問控制。該標準特別關注于如何將地理位置信息集成到訪問控制決策過程中,從而實現更加靈活、精確的安全管理機制。
在該標準框架下,通過使用特定的策略表達方式,可以定義復雜的訪問控制規則,這些規則不僅考慮了傳統意義上的用戶身份驗證和權限分配,還加入了地理位置作為額外的一個維度來增強安全性或功能性需求。例如,在某些應用場景中,可能希望根據請求者所在的具體位置來決定其是否能夠訪問某項服務或數據集;或者是在特定區域內自動調整用戶的操作權限等級等。
為了達到上述目標,《GB/T 30280-2013》詳細規定了GeoXACML文檔結構、元素類型及其屬性含義,并提供了多個示例說明如何構建有效的策略聲明。此外,它還介紹了如何利用現有XACML(可擴展訪問控制標記語言)規范中的功能與概念來擴展支持地理位置相關的訪問控制邏輯。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2013-12-31 頒布
- 2014-07-15 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T30280—2013
信息安全技術鑒別與授權
地理空間可擴展訪問控制置標語言
Informationsecuritytechnology—Authenticationandauthorization—
GeosatialeXtensibleAccessControlMarkuLanuaeGeoXACML
ppgg()
2013-12-31發布2014-07-15實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T30280—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………4
幾何模型
5GeoXACML…………………4
空間函數定義
6GeoXACML……………5
標識符定義
7GeoXACML………………10
附錄規范性附錄符合性聲明表
A()GeoXACML……………………13
附錄規范性附錄符合性測試
B()GeoXACML………16
參考文獻
……………………19
GB/T30280—2013
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國科學院軟件研究所北京數字認證股份有限公司北京信息科學技術研究院
:、、。
本標準主要起草人馮登國付艷艷陳馳張敏洪澄李昊田雪詹榜華
:、、、、、、、。
Ⅰ
GB/T30280—2013
引言
近年來隨著地理信息服務的廣泛應用地理信息交互的安全需求也日益強烈但在互聯網應用場
,,。
景中缺乏關于地理信息屬性和授權信息定義訪問控制實現的規范地理信息和資源缺乏必要的保護
,、,。
本標準參考開放地理信息聯盟的文件
(OGC)GeospatialeXtensibleAccessControlMarkupLan-
通過定義一種可用于表達訪問權限的基于規則的策略語言使得實
guage(GeoXACML)Version1.0,,
現一個能夠互操作的地理空間訪問控制系統成為可能
。
本標準是可擴展訪問控制置標語言的一種擴展
(XACML)。
Ⅱ
GB/T30280—2013
信息安全技術鑒別與授權
地理空間可擴展訪問控制置標語言
1范圍
本標準規定了地理空間可擴展訪問控制置標語言的幾何模型數據類型幾何體拓
(GeoXACML)、、
撲關系函數以及幾何函數
。
本標準適用于地理信息服務場景中訪問權限的定義和實施
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
地理信息實施準則簡單要素訪問第部分通用架構
OGC06-103r4v1.2.01:(OpenGIS?
ImplementationSpecificationforGeographicinformation—Simplefeatureaccess—Part1:Common
architecture)
OASIS.ConformanceTestsforXACML1.0and1.1[EB/OL].[2004-03-25].http://www.oasis-
/committees/download.php/6076/ConformanceTests.zip
3術語和定義
下列術語和定義適用于本文件
。
31
.
訪問access
對資源執行的一種操作
。
32
.
訪問控制accesscontrol
一種保證數
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 肉類購貨協議書
- 現金補償協議書
- 罷訪息訴協議書
- 脫歐后備協議書
- 樣板間軟裝銷售協議書
- 和好朋友做生意協議書
- 房屋過度費補償協議書
- 送養子女協議書
- 環境建設協議書
- 幼兒放學后托管協議書
- 新員工的管理培訓
- 新版進口報關單模板
- 2025年物業合同補充協議范本:物業小區公共收益分配及使用協議3篇
- 《中醫體重管理臨床指南》
- 人教A版(2019)高中數學必修第二冊第8章 立體幾何初步-小結(2)空間中的角【課件】
- 銀行業務專家競聘述職模板
- 2025年中國鐵路廣東廣州局集團招聘筆試參考題庫含答案解析
- 一年級100以內進退位加減綜合口算題
- 2024年電動汽車薄膜電容器市場分析報告
- 《城市地下綜合管廊運行維護及安全技術標準》
- 航空母艦發展史
評論
0/150
提交評論