GB/T 30281-2013
信息安全技术 鉴别与授权 可扩展访问控制标记语言
发布时间:2013-12-31 实施时间:2014-07-15


随着信息技术的不断发展,信息安全问题越来越受到人们的关注。在信息系统中,访问控制是保障信息安全的重要手段之一。可扩展访问控制标记语言(XACML)是一种通用的、可扩展的访问控制模型和语言,可以实现对资源的安全访问控制。GB/T 30281-2013《信息安全技术 鉴别与授权 可扩展访问控制标记语言》规定了XACML的基本结构、语法、语义和应用。

该标准主要包括以下内容:

1. XACML的基本结构:包括策略、规则、属性、函数等基本元素,以及它们之间的关系和组合方式。

2. XACML的语法:规定了XACML的语法规则,包括标签、属性、函数、数据类型等。

3. XACML的语义:规定了XACML的语义规则,包括策略、规则、属性、函数等的含义和作用。

4. XACML的应用:介绍了XACML在实际应用中的使用方法和注意事项。

通过使用XACML,可以实现对资源的安全访问控制。XACML可以灵活地定义访问控制策略,可以根据不同的需求和场景进行定制。同时,XACML还支持多种认证和授权方式,可以满足不同的安全需求。

相关标准
GB/T 22239-2008 信息安全技术 通用安全服务应用程序接口
GB/T 22240-2008 信息安全技术 安全服务管理接口
GB/T 22241-2008 信息安全技术 安全服务审计接口
GB/T 22242-2008 信息安全技术 安全服务策略接口
GB/T 22243-2008 信息安全技术 安全服务认证接口