GB T 16264.2-2008 信息技术 开放系统互连 目录 第2部分:模型.pdf
《GB T 16264.2-2008 信息技术 开放系统互连 目录 第2部分:模型.pdf》由会员分享,可在线阅读,更多相关《GB T 16264.2-2008 信息技术 开放系统互连 目录 第2部分:模型.pdf(259页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3510070L 79 蝠园中华人民共和国国家标准GBT 162642-2008ISOIEC 95942:2005代替GB,T l 62642一1996信息技术 开放系统互连 目录第2部分:模型Information technology-Open Systems Interconnection-The Directory-Part 2:Models(ISOIEC 9594 2:2005 Information technology Open SystemsInterconnection The Directory:Models,IDT)20080806发布 2009-0101实施宰瞀
2、鹛絮瓣訾幞瞥爨发布中国国家标准化管理委员会“”前言引言 第一篇:综述1范围2规范性引用文件-3术语和定义-4缩略语-5 约定 第二篇:目录模型概述6 目录模型第三篇:目录用户信息模型7 目录信息库-8目录条目9名(称)10层次结构组第四篇:目录管理模型ll 目录管理机构模型第五篇:目录管理和操作信息模型12 目录管理和操作信息模型第六篇:目录模式1 3 目录模式-14目录系统模式15目录模式管理-第七篇:目录服务管理16服务管理模型第八篇:安全1 7安全模型18基本访问控制l 9基于规则的访问控制一20存储时的数据完整性第九篇:DSA模型-21 DSA模型-第十篇:DSA信息模型22知识-23
3、 DSA信息模型的基本元素-24 DSA信息的表示第十一篇:DSA操作框架25 概述-GBT 162642-2008ISOIEC 95942:2005目 次_1q门叫L:)L:)瑚峭船拈如弘踮驵u阻阳阳卯加鲇四弘弘。GBT 162642-2008ISOIEC 9594-2:200526操作绑定27操作绑定规范和管理28操作绑定管理的操作-附录A(规范性附录)客体标识符的用法附录B(规范性附录)用ASN1描述的信息框架附录C(规范性附录)用ASN1描述的子模式管理模式附录D(规范性附录) 用ASN1描述的服务管理附录E(规范性附录)用ASN1描述的基本访问控制附录F(规范性附录)用ASN1描述的
4、DSA操作属性类型附录G(规范性附录)用ASN1描述的操作绑定管理附录H(规范性附录)增强的安全性附录I(资料性附录)树的数学附录J(资料性附录)名(称)设计准则附录K(资料性附录)模式的各方面的示例附录L(资料性附录)基本访问控制许可概述附录M(资料性附录)访问控制示例附录N(资料性附录)DSE类型组合附录0(资料性附录)知识的建模附录P(资料性附录) 作为属性值存储或作为参数使用的名(称)附录Q(资料性附录)子过滤器附录R(资料性附录)复合条目的命名方式及其使用附录S(资料性附录)命名概念和考虑附录T(资料性附录)定义的英文字母顺序索引m呈|i星m曼:mm埘m姒凇粼批渤啦掰猢黜撕GBT 1
5、62642-2008ISOIEC 95942:2005前 言GBT 162644信息技术开放系统互连 目录包括以下10个部分:第1部分:概念、模型和服务的概述;第2部分:模型;第3部分:抽象服务定义;第4部分:分布式操作规程;第5部分:协议规范;第6部分:选定的属性类型;第7部分:选定的客体类;第8部分:公钥和属性证书框架;第9部分:复制(待发布);第10部分:公用目录管理机构的系统管理用法(待发布)。本部分是GBT 16264的第2部分。本部分等同采用ISOIEC 9594 2:2005信息技术 开放系统互连 目录 模型,仅有编辑性修改。本部分代替6BT 162642 1996。本部分与GB
6、T 162642 1996的差异在于增加了下列各项内容:目录管理模型;目录管理和操作信息模型;目录模式;目录服务管理;DSA模型;DsA信息模型;DsA操作框架;扩充了GBT 1 62642 1996中各章条内容。本部分的附录A附录H是规范性附录,附录I附录T是资料性附录。本部分由中华人民共和国信息产业部提出。本部分由全国信息技术标准化技术委员会归口。本部分起草单位:中国电子技术标准化研究所。本部分主要起草人:徐冬梅、冯惠、张翠、胡顺。本部分于1996年首次发布,本次为第一次修订。GBT 162642-2008ISOIEC 9594-2:2005引 言GBT 16264的本部分连同本标准其他部
7、分是为方便信息处理系统之间的互连以提供目录服务而制定的。所有这些系统的集合,连同它们所拥有的目录信息可被视为一个整体,被称为“目录”。目录所拥有的信息,总称为目录信息库(DIB),典型地被用于方便客体之问的通信、与客体的通信或有关客体的通信等,这些客体如应用实体、个人、终端和分布列表等。目录在开放系统互连中扮演了重要角色,其目标是,在它们自身的互连标准之外做最少的技术约定的情况下,允许下述各种信息处理系统之问的互连:一来自不同生产厂商;具有不同的管理;具有不同的复杂程度,以及有不同的年代。本部分为目录提供一组不同的模型,作为其他部分参考的框架。这些模型包括总体(功能)模型、管理机构模型、提供关
8、于目录信息的目录用户和管理用户视图的通用目录信息模型、通用目录系统代理(DSA)和DSA信息模型以及操作框架和安全模型。例如,通用目录信息模型描述了客体的相关信息如何分组,形成该客体的目录条目以及那些信息如何为客体提供名(称)。通用DSA和DSA信息模型以及操作框架为目录的分布提供了支持。本部分提供了通用目录信息模型的专门化以支持对目录模式的管理。本部分提供了一些基础框架,在此框架基础上,其他标准化组织和业界论坛可以定义工业配置集。在这些框架中定义为可选的许多特性,可通过配置集的说明,在某种环境下作为必选特性来使用。目前1SOIEC 9594的第5版是原有国际标准第4版的修订和增强,但不是替代
9、。在系统实现时仍可以声明为符合第4版。然而,在某些方面,将不再支持第4版(即不再消除一些报告上来的错误)。建议在系统实现时尽快符合第5版。第5版详细定义了目录协议的第l版和第2版。第1版和第2版仅定义了协议第l版。本版本(第5版)中定义的许多服务和协议被设计为可运行在第l版下。然而,一些增强的服务和协议,如署名错误,只有包含在操作中的所有的目录条目都协商支持协议第2版时才可运行。无论协商的是哪一版,第5版中所定义的服务之间的差异和协议之间的差异,除了那些特别分配给第2版的外,都可以使用GBT 162645-2008中定义的扩展规则调节。本部分使用术语“第1舨系统”来指遵循国际标准第1版的所有系
10、统,即ISO1EC 9594:1990版本;本部分使用术语“第2版系统”来指遵循国际标准第2版本的所有系统,即1SOIEC 9594:1995版本;本部分使用术语“第3版系统”来指遵循国际标准第3版的所有系统,即ISOIEC 9594:1998版本;本部分使用术语“第4版系统”来指遵循国际标准第4版的所有系统,即ISOIEC 9594:2001版本的第l部分到第lo部分;本部分使用术语“第5版系统”来指遵循国际标准第5版的所有系统,即ISOIEC 9594:2005版本。GBT 1 6264 1 996是参照ISOIEC 9594:l 990而制定的。我国没有制定与国际标准第2版、第3版、第4
11、版对应的国家标准。本部分提到的版本号是指国际标准的版本号。附录A是规范性附录,总结了本标准中ASN1客体标识符的用法。附录B是规范性附录,提供了ASN1模块。附录(:是规范性附录,提供了子模式管理模式的ASN1定义。GBT 1 62642-2008ISOIEC 95942:2005附录D是规范性附录,提供了服务管理的ASN1模块定义。附录E是规范性附录,提供了基本访问控制的ASN1模块定义。附录F是规范性附录,提供了一个ASN1模块定义,该模块中包含了所有与DSA操作属性类型相关的定义。附录G是规范性附录,提供了一个ASN1模块定义,该模块中包含了与操作绑定管理操作相关的所有定义。附录H是规范
12、性附录,提供了一个ASN1模块定义,该模块中包含了与增强的安全相关的所有定义。附录I是资料性附录,对与树型结构相关的数学术语进行了概述。附录J是资料性附录,描述了在设计名(称)时可以考虑的一些准则。附录K是资料性附录,对模式的不同方面提供了一些示例。附录I。是资料性附录,提供了与基本访问控制许可相关的语义方面的概述。附录M是资料性附录,提供了基本访问控制用法的一个扩展示例。附录N是资料性附录,描述了一些DSA特定条目的组合。附录O是资料性附录,提供了对知识建模的框架。附录P是资料性附录,描述了一个名(称)是可替代辨别名还是主辨别名,它是否可以包括可替代值以及它是否可以包括上下文信息等的判断准则
13、。附录Q是资料性附录,描述了子过滤器的概念。附录R是资料性附录,描述了如何对家族成员进行命名的建议和示例。附录s是资料性附录,介绍了命名概念和相关的考虑。附录T是资料性附录,以字母表顺序列出了本部分中定义的术语。GBT 1 62642-2008ISOIEC 9594-2:2005信息技术开放系统互连 目录第2部分:模型第一篇:综述1范围GBT 16264的本部分中定义的模型为GBT 16264的其他部分提供了一个概念框架和术语框架,这些部分规定了目录的各种特性。功能模型和管理机构模型定义了目录进行功能分布和管理分布的方法。通用DSA和DSA信息模型以及操作框架也是为支持目录分布而提供的。通用目
14、录信息模型分别从目录用户和主管部门用户的角度描述了DIB的逻辑结构。事实上,但在这些模型中,目录是分布的而不是集中的,是不可见的。本部分提供了通用目录信息模型的专门化以支持对目录模式的管理。GBT 16264-2008的其他部分使用了本部分中定义的概念,对通用信息和DSA模型进行专门化定义以提供特定的信息、特定的DSA和操作模型,用以支持特定的目录能力(如复制):a) 目录提供的服务(在GBT 1626432008中定义)是根据信息框架的概念而描述的:这就允许所提供的服务在某种程度上独立于DIB的物理分布;b)规定了目录的分布式操作(在GBT 1626442008中定义),以此可以提供上述服务
15、,并因此可以维护该逻辑信息结构,即使该DIB实际上是高度分布的;c)规定了目录的组成部分所提供的用以提高目录整体性能的复制能力(在ISOIEC 95949中定义)。安全模型为规范访问控制机制建立了一个框架。它为在DIT的特定部分内有效标识访问控制方案提供了一种机制,并且定义了三种灵活的、特定的访问控制方案,这些模式广泛适用于各种不同的应用以及使用风格。通过使用如密码和数字签名等机制,安全模型还为保护目录操作的保密性和完整性提供了一个框架,它使用了ISOIEC 95948中定义的鉴别框架以及GBT 1823712000中定义的通用高层安全工具。DSA模型为目录组件操作规范建立了一个框架,包括:a
16、) 目录功能模型描述了目录是如何表示为一个或多个组件(每个组件为一个DSA);b) 目录分布模型描述了一些原则,按照这些原则,DIB条目和条目拷贝可以在DSA间分布;c)DSA信息模型描述了目录用户以及DSA内存储的操作信息的结构;d)DSA操作框架描述了为获得特定目标(例如影像),构造DSA之间特定合作形式定义的方法。2规范性引用文件下列文件中的条款通过GBT 16264的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适
17、用于本部分。GBT 93871一1998信息技术开放系统互连基本参考模型第1部分:基本模型(idt ISOIEC 7498 1:1 994)1GBT 162642-2008ISOIEC 95942:20056BT 93872 1 995(idt ISO 7498 2:1989)GBT 93873一一1995(idt ISO 74983:1989)GBT 162621 20061EC 8824 1:2002,IDT)GBT 162622 2006IEC 8824 2:2002,IDT)GBT 1626232006IEC 88243:2002,IDT)信息处理系统开放系统互连 基本参考模型第2部分
18、:安全体系结构信息处理系统 开放系统互连 基本参考模型 第3部分:命名与编址信息技术抽象语法记法一(ASN1) 第1部分:基本记法规范(1SO信息技术抽象语法记法一(ASN1) 第2部分:信息客体规范(ISO信息技术 抽象语法记法一(ASN1) 第3部分:约束规范(ISOGBT 1 62624 2006信息技术抽象语法记法一(ASN1) 第4部分:ASN1规范的参数化(ISOIEC 88244:2002,IDT)GBT 1626412008信息技术 开放系统互连 目录 第1部分:概念、模型和服务的概述(ISOIEC 95941:2005,IDT)GBT 1626432008 信息技术 开放系统
19、互连 目录 第3部分:抽象服务定义(IsOIEC 9594 3:2005,IDT)GBT 1626442008IEC 95944:2005,IDT)GBT 1 62645 20082005。IDT)GBT 162646 2008IEC 9594 6:2005,IDT)GBT 1 626472008IEC 95947:2005,IDT)信息技术 开放系统互连 目录 第4部分:分布式操作规程(ISO信息技术 开放系统互连 目录第5部分:协议规范(Is0IEc 9594 5信息技术 开放系统互连 目录 第6部分:选定的属性类型(ISO信息技术 开放系统互连 目录 第7部分:选定的客体类(ISOGBT
20、 1 7965 2000信息技术开放系统互连高层安全模型(idt ISOIEC 10745:1995)GB7F 1823712000信息技术开放系统互连 通用高层安全第1部分:概述、模型和记法(idt ISCIIEC 11 5861:1996)GBT 187942 2002 信息技术 开放系统互连 开放系统安全框架 第2部分:鉴别框架(idt ISOIEC 101812:1 996)GBT 187943 2003信息技术(ISOIEC 10181-3:1996,IDT)1s0IEc 9594 8:2005信息技术ISOIEC 95949:2005信息技术IS()IEC 9594 10:2005
21、信息技术ISOIEC 98341:2005信息技术客体标识符树的顶级弧开放系统互连开放系统安全框架第3部分:访问控制框架开放系统互连 目录:公钥和属性证书框架开放系统互连 目录:复制开放系统互连 目录:公用目录管理机构的系统管理用法开放系统互连OSI登记机构的操作规程:一般规程和ASN1ISO1EC 1 0021 2信息技术消息处理系统(MHS):总体结构ISOIEC 10021 4:2003信息技术消息处理系统(MHS):消息传送系统抽象服务定义和规程CCITT建议X800:1991 CCITT应用的开放系统互连安全体系结构IETF RFC 3377:2002轻量级目录访问协议(v3):技术
22、规范3术语和定义下列术语和定义适用于GBT 1 6264的本部分。2GBT 162642-2008ISOIEC 95942:200531通信定义本部分使用GBT 162645中定义的术语:a) 应用实体application entity;b) 应用层application Layer;c) 应用进程application process。32基本目录定义本部分使用GBT 162641中定义的术语:a) 目录directory;b) 目录访问协议Directory Access Protocol;c) 目录信息库Directory Information Base;d) 目录操作绑定管理协议D
23、irectory Operational Binding Management Protocol;e) 目录系统协议Directory System Protocol;f)(目录)用户(Directory)user。33分布式操作定义本部分使用GBT 162644中定义的术语:a) 访问点access point;b)分等级操作绑定hierarchical operational binding;c) 名(称)解析name resolutlon;d) 非特定分等级操作绑定nonspeciBc hierarchical operational binding;e) 相关的分等级操作绑定relev
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 16264.2 2008 信息技术 开放系统 互连 目录 部分 模型
