ISO/IEC 10164-9:1995标准规定了访问控制的对象和属性,以便在系统管理中进行有效的访问控制。该标准定义了一些基本的对象和属性,包括用户、组、角色、权限等。这些对象和属性可以用于定义访问控制策略,以确保系统管理的安全性和可靠性。
在ISO/IEC 10164-9:1995标准中,用户是指系统中的一个实体,可以是一个人、一个程序或一个设备。组是指一组用户的集合,可以用于简化访问控制策略的定义。角色是指一组权限的集合,可以用于简化用户的管理。权限是指用户或角色可以执行的操作,例如读取、写入、执行等。
除了基本的对象和属性之外,ISO/IEC 10164-9:1995标准还定义了一些扩展的对象和属性,例如访问控制列表、访问控制矩阵等。这些扩展的对象和属性可以用于更复杂的访问控制策略的定义。
在ISO/IEC 10164-9:1995标准中,还定义了一些访问控制的规则,例如强制访问控制、自主访问控制、基于角色的访问控制等。这些规则可以用于定义不同类型的访问控制策略,以满足不同的安全需求。
总之,ISO/IEC 10164-9:1995标准是一项非常重要的标准,它为系统管理中的访问控制提供了一些基本的对象和属性,以及一些扩展的对象和属性。这些对象和属性可以用于定义不同类型的访问控制策略,以确保系统管理的安全性和可靠性。
相关标准
- ISO/IEC 10164-1:1993 信息技术——开放系统互连——系统管理:概述和概念
- ISO/IEC 10164-2:1993 信息技术——开放系统互连——系统管理:模型
- ISO/IEC 10164-3:1993 信息技术——开放系统互连——系统管理:协议
- ISO/IEC 10164-4:1993 信息技术——开放系统互连——系统管理:管理信息
- ISO/IEC 10164-5:1993 信息技术——开放系统互连——系统管理:管理功能