ISO/IEC 10164-9标准规定了访问控制的对象和属性,以便在开放系统互连环境中管理访问控制。该标准定义了一组对象和属性,这些对象和属性可以用于实现访问控制策略。这些对象和属性包括:
1. 访问控制策略对象:该对象定义了访问控制策略的属性,包括策略名称、策略描述、策略优先级等。
2. 访问控制规则对象:该对象定义了访问控制规则的属性,包括规则名称、规则描述、规则优先级、规则条件等。
3. 访问控制主体对象:该对象定义了访问控制主体的属性,包括主体名称、主体类型、主体权限等。
4. 访问控制客体对象:该对象定义了访问控制客体的属性,包括客体名称、客体类型、客体权限等。
5. 访问控制权限对象:该对象定义了访问控制权限的属性,包括权限名称、权限描述、权限类型等。
6. 访问控制事件对象:该对象定义了访问控制事件的属性,包括事件名称、事件描述、事件类型等。
ISO/IEC 10164-9标准还规定了访问控制属性的语法和语义。该标准定义了一组通用的属性类型,包括字符串、整数、布尔值、日期时间等。此外,该标准还定义了一组通用的属性操作,包括读取、写入、创建、删除等。
该标准的实现可以采用不同的技术,包括基于SNMP(Simple Network Management Protocol)的实现、基于CORBA(Common Object Request Broker Architecture)的实现等。这些实现可以在不同的系统中进行交互,以实现访问控制的管理。
相关标准
- ISO/IEC 10164-1:1993 Information technology -- Open Systems Interconnection -- Systems Management Overview
- ISO/IEC 10164-2:1993 Information technology -- Open Systems Interconnection -- Systems Management Architecture
- ISO/IEC 10164-3:1993 Information technology -- Open Systems Interconnection -- Systems Management Functions
- ISO/IEC 10164-4:1993 Information technology -- Open Systems Interconnection -- Systems Management Protocol
- ISO/IEC 10164-5:1993 Information technology -- Open Systems Interconnection -- Systems Management Conformance Testing