ISO/IEC 10164-9:1995/Cor 1:1996标准定义了一组对象和属性,用于访问控制。这些对象和属性包括用户、组、角色、权限等。用户是指系统中的个人或实体,组是指一组用户,角色是指一组权限的集合,权限是指用户或角色可以执行的操作。该标准还定义了一些属性,用于描述这些对象的特征,例如用户的姓名、组的描述等。
该标准还定义了一些访问控制规则,用于控制用户或角色对对象和属性的访问。这些规则包括访问控制列表(ACL)、访问控制矩阵(ACM)等。ACL是一种基于对象的访问控制方法,它将对象和用户或角色之间的访问权限关系存储在一个列表中。ACM是一种基于属性的访问控制方法,它将对象和属性之间的访问权限关系存储在一个矩阵中。
ISO/IEC 10164-9:1995/Cor 1:1996标准还定义了一些管理操作,用于管理对象和属性。这些操作包括创建、删除、修改等。管理操作可以通过管理接口进行,该接口定义了一组管理命令,用于执行这些操作。
该标准还定义了一些通用的数据类型,用于描述对象和属性的值。这些数据类型包括整数、字符串、日期等。此外,该标准还定义了一些错误码,用于描述管理操作的执行结果。
相关标准
- ISO/IEC 10164-1:1993 Information technology — Open Systems Interconnection — Systems Management Overview
- ISO/IEC 10164-2:1993 Information technology — Open Systems Interconnection — Systems Management: Architecture
- ISO/IEC 10164-3:1993 Information technology — Open Systems Interconnection — Systems Management: Concepts and terminology
- ISO/IEC 10164-4:1993 Information technology — Open Systems Interconnection — Systems Management: Protocol specification
- ISO/IEC 10164-5:1993 Information technology — Open Systems Interconnection — Systems Management: Protocol implementation conformance statement (PICS) proforma