GB T 16264.5-2008 信息技术 开放系统互连 目录 第5部分:协议规范.pdf
《GB T 16264.5-2008 信息技术 开放系统互连 目录 第5部分:协议规范.pdf》由会员分享,可在线阅读,更多相关《GB T 16264.5-2008 信息技术 开放系统互连 目录 第5部分:协议规范.pdf(81页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3510070L 79 囝雪中华人民共和国国家标准GBT 1 626452008ISOIEC 95945:2005代替GBT 162645 1 996信息技术 开放系统互连 目录第5部分:协议规范Information technology-Open Systems Interconnection-The Directory-Part 5:Protocol specifications(ISOIEC 95945:2005 Information technology-Open SystemsInterconnection The Directory:Protocol specifica
2、tions,IDT)2008-08-06发布 20090101实施车瞀徽紫瓣訾襻瞥篓发布中国国家标准化管理委员会“”GBT 1626452008lSolEc 9594-5:2005目 次前言。引言1 范围2规范性引用文件3术语和定义4缩略语5约定-6公共协议规范7使用OSI栈的目录协议8 目录协议映射到OSI服务9 IDM协议10目录协议映射到IDM协议11协议栈共存12版本及扩展规则13一致性附录A(规范性附录) 用ASN1描述的公共协议规范附录B(规范性附录)用ASN1描述的OSI协议附录C(规范性附录)用ASN1描述的目录OSI协议附录D(规范性附录)用ASN1描述IDM协议附录E(规范
3、性附录)用ASN1描述的目录IDM协议附录F(规范性附录) 目录操作绑定类型,00000卵弘们“蛎拈弘w加他巧GBT 162645-20081SOIEC 9594-5:2005前 言GBT 16264信息技术开放系统互连 目录包括以下lo个部分:第1部分:概念、模型和服务的概述;第2部分:模型;第3部分:抽象服务定义;第4部分:分布式操作规程;第5部分:协议规范;第6部分:选定的属性类型;第7部分:选定的客体类;第8部分:公钥和属性证书框架;第9部分:复制(待发布);第lo部分:公用目录管理机构的系统管理用法(待发布)。本部分是GBT 16264的第5部分。本部分等同采用ISOIEC 9594
4、5:2005信息技术 开放系统互连 目录协议规范,仅有编辑性修改。本部分代替GBT 1626451996。本部分与GBT 162645 1996的差异如下:增加了对TCPIP协议的支持;增加了对OSI和TCPIP两种协议共存的支持;增加了互联网直接映射;增加了版本及扩展规则。本部分的附录A、附录B、附录C、附录D、附录E、附录F是规范性附录。本部分由中华人民共和国信息产业部提出。本部分由全国信息技术标准化技术委员会归口。本部分起草单位:中国电子技术标准化研究所。本部分主要起草人:徐冬梅、郑洪仁、郭楠、胡顺。本部分于1 996年首次发布,本次为第一次修订。GBT 162645-2008ISOIE
5、C 9594-5:2005引 言GBT 16264的本部分连同本标准其他部分是为方便信息处理系统之间的互连以提供目录服务而制定的。所有这些系统的集合,连同它们所拥有的目录信息可被视为一个整体,被称为“目录”。目录所拥有的信息,总称为目录信息库(DIB)典型地被用于方便客体之间的通信、与客体的通信或有关客体的通信等,这些客体如应用实体、个人、终端和分布列表等。目录在开放系统互连中扮演了重要角色,其目标是,在它们自身的互连标准之外做最少的技术约定的情况下,允许下述各种信息处理系统之间的互连:来自不同生产厂商;具有不同的管理;具有不同的复杂程度,以及有不同的年代。本部分规定了两个协议目录访问协议(D
6、AP)和目录系统协议(DSP)的应用服务元素和应用上下文。DAP供访问目录之用以便检索或修改目录信息。DSP供链接请求之用,以便对可以拥有相应信息的分布式目录系统的其他部分进行目录信息的检索或修改。此外,本部分还规定了目录信息影像协议(DISP)和目录操作绑定管理协议(DOP)的应用服务元素和应用上下文。DISP将某个DSA中拥有的信息影像到另一个DSA。DOP在DSA对之问提供绑定的建立、修改和终止功能,以便管理DSA之间的关系(例如影像关系或等级关系)。本部分提供了一个基础框架,在此框架基础上,其他标准化组织和业界论坛可以定义工业配置集。在本框架中定义为可选的许多特性,可通过配置集的说明,
7、在某种环境下作为必选特性来使用。IsOIEC 9594的第5版是原有国际标准第4版的修订和增强,但不是替代。在系统实现时仍可以声明为遵循第4版。然而,在某些方面,将不再支持第4版(即不再消除一些报告上来的差错)。建议在系统实现时尽快遵循第5版。第5版详细定义了目录协议的第1版和第2版。第1版和第2版仅定义了协议第1版。本版本(第5版)中定义的许多服务和协议被设计为可运行在第1版下。然而,一些增强的服务和协议,如署名差错,只有包含在操作中的所有的目录条目都协商支持协议第2版时才可运行。无论协商的是哪一版,第5版中所定义的服务之间的差异和协议之间的差异除了那些特别分配给第2版的外,都可以使用GBT
8、 l 62645-2008中定义的扩展规则调节。本部分使用术语“第1版系统”来指遵循国际标准第1版的所有系统,即ISOIEC 9594:1990版本;本部分使用术语“第2版系统”来指遵循国际标准第2版本的所有系统,即ISOIEC 9594:1995版本;本部分使用术语“第3版系统”来指遵循国际标准第3版的所有系统,即ISOIEC 9594:1998版本;本部分使用术语“第4版系统”来指遵循国际标准第4版的所有系统即ISOIEC 9594:2001版本的第1部分到第10部分;本部分使用术语“第5版系统”来指遵循国际标准第5版的所有系统,即ISO1EC 9594:2005版本。GBT 1 6264
9、1996是参照1s0IEC 9594:1990而制定的。我国没有制定与国际标准第2版、第3版、第4版对应的国家标准。本部分提到的版本号是指国际标准的版本号。附录A是规范性附录,提供了目录协议公共规范的ASN1模块定义。附录B是规范性附录,提供了OsI协议规范的ASN1模块定义。附录c是规范性附录,提供了目录OSI协议的ASNI模块定义。GBT 162645-2008ISOIEC 95945:2005附录D是规范性附录,提供了IDM协议规范的ASN1模块定义。附录E是规范性附录,提供了目录IDM协议的ASN1模块定义。附录F是规范性附录,提供了ASN1模块定义,包含了为标识本系列部分中的操作绑定
10、类型而分配的所有的ASN1客体标识符。1 范围GBT 162645-20081SOIEC 9594-5:2005信息技术开放系统互连 目录第5部分:协议规范GBT 16264的本部分规定了目录访问协议、目录系统协议、目录信息影像协议和目录操作绑定管理协议,用以实现在GBT l 626422008、GBT 1626432008、GBT 1626442008以及ISOIEC 95949:2005中规定的抽象服务。2规范性引用文件下列文件中的条款通过GBT 16264的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据
11、本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GBT 938711 998信息技术开放系统互连基本参考模型第1部分:基本模型(idt 1SOIEC 74981:1994)GBT 12453 2008信息技术开放系统互连运输服务定义(ISO1EC 8072:1996,IDT)GBT 1 5126-2008信息技术 开放系统互连 网络服务定义(ISOIEC 8348:2002,IDT)GBT 1 62621 2006信息技术抽象语法记法一(ASN1) 第1部分:基本记法规范(ISO1EC 8824 1:2002,IDT)GBT 162622
12、2006信息技术抽象语法记法一(ASN1)第2部分:信息客体规范(ISOIEC 88242:2002,IDT)GBT 162623 2006信息技术抽象语法记法一(ASN1) 第3部分:约束规范(1SO1EC8824 3:2002,1DT)GBT 1626242006信息技术 抽象语法记法一(AsN1) 第4部分:ASN1规范的参数化(ISOIEC 88244:2002,IDT)GBT 1626312006信息技术ASN1编码规则第l部分:基本编码规则(BER)、正则编码规则(CER)和非典型编码规则(DER)规范(ISOIEC 88251:2002,IDT)GBT 1626322006信息技
13、术ASN1编码规则第2部分:紧缩编码规则(PER)规范(1SOIEC 88252:2002,1DT)GBT 1626412008信息技术开放系统互连 目录第1部分:概念、模型和服务的概述(ISOIEC 9594-1:2005,IDT)GBT 1626422008 信息技术 开放系统互连 目录 第2部分:模型(Is0IEc 9594 2:2005,IDT)GBT162643 2008信息技术 开放系统互连 目录 第3部分:抽象服务定义(ISOIEC95943:2005,IDT)GBT 1626442008信息技术开放系统互连 目录 第4部分:分布式操作规程(ISOIEC95944:2005,ID
14、T)GBT 162646 2008信息技术开放系统互连 目录第6部分:选定的属性类型(ISOIEC9594 6:2005,IDT)1GBT 162645-2008ISOIEC 9594-5:2005GBT 162647 2008信息技术开放系统互连 目录第7部分:选定的客体类(idt ISOIEC95947:2005,IDT)GBT 1 6688信息处理系统开放系统互连联系控制服务元素服务定义(GBT 166881 996,idt ISOIEC 8649:1988)GBT 169751 2000信息技术 远程操作 第1部分:概念、模型和表示法(idt 1SOIEC13712-1:1995)GB
15、T 169752 1997信息技术远程操作第2部分:OSI实现远程操作服务元素(ROSE)服务定义(idt ISOIEC 13712-2:I 995)GBT 1 7965 2000信息技术开放系统互连高层安全模型(idt 1SOEC 10745:1995)GBT 182371 2000信息技术 开放系统互连 通用高层安全 第1部分:概述、模型和记法(idt ISOEC 1 15861:1996)GBT 1879422002信息技术开放系统互连开放系统安全框架第2部分:鉴别框架(idtIS0IEC 10i8卜2:1996)GBT 187943 2002信息技术开放系统互连开放系统安全框架第3部分
16、:访问控制框架(idt ISO1EC 101813:1996)ISOIEC 83271:1 996信息技术开放系统互连面向连接的会话协议:协议规范ISOIEC 86501:1996信息处理系统开放系统互连 联系控制服务元素协议规范1SOIEC 8823 1:1994信息技术开放系统互连 面向连接的表示协议:协议规范Is0IEC 88254 信息技术 ASN1编码规则:XML编码规则(XER)ISOEC 95948:2005信息技术开放系统互连 目录:公钥和属性证书框架1SOIEC 9594 9:2005信息技术开放系统互连 目录:复制IsoIEc 959410:2005信息技术开放系统互连 目
17、录:公用目录管理机构的系统管理用法lsOIEC 10646:2003通用多八位编码字符集(UCS)ITu T建议E164:2005国际公共远程通信编号计划ITU T建议x121:2000公共数据网的国际编号方案IETF RFC 793:1981 运输控制协议DARPA网际协议DARPA网际程序 协议规范IETF RFC 1277:1991 在非OSI较低层支持操作的网络地址编码IETF RFC 1 738:1994统一资源地址(URI。)IETF RFC 2025:1 996 简单公钥GSSAPI机制(SPKM)IETF RFC 2246:1999 TLS协议版本10IETF RFC 2251
18、:1997轻量级目录访问涛议(v3)IETF RFC 3546:2003运输层安全性(TLS)扩展3术语和定义下列术语和定义适用于GBT 1 6264的本部分。31基本目录定义下列术语在GBT 162642 2008中规定ta) 目录the directory;b)(目录)用户(directory)user;c)目录系统代理directory system agent(DSA)d)目录用户代理directory user agent(DSA)。32分布式操作定义下列术语在GBT 1 62644 2008中规定:2GBT 162645-2008IS0IEC 95945:2005a)链接chain
19、ing;b)转向推荐referral。33协议规范定义下列术语在GBT 16264的本部分中规定。注:本条定义的术语是通用定义,可适用于OSI和TCPIP环境,除非有明确说明。331抽象语法abstract syntax使用独立于编码技术的记法规则来表示的数据类型和或数据值的规范。332应用联系application-association通过绑定操作建立的两个应用实体之间的一种协作关系。333应用上下文application-context(仅适用于OSI)两个应用实体为了支持某个应用联系而共享的规则集。334应用上下文名称application-contextname标识(或命名)某个应用
20、上下文的一个ASN1客体标识符。335应用层Application LayerOSI七层模型中的顶层,用以表示通信语义。336应用实体application-entity某个应用进程外部行为的一种表示,以通信能力的形式表示。337应用实体标题application-entity title某个应用实体,尤其是一个表示目录应用进程的应用实体的目录可辨别名。338应用进程application process系统内的一个进程,该进程出于某种特定的目的而执行信息处理,尤其是处理目录操作。339绑定操作Bind operation一种用于建立一个应用联系的操作类型。3310目录操作Directory
21、operation一种用于交换目录信息的操作类型。3311目录协议数据单元directory protocol-data-unit某种目录协议的数据单元,包括控制信息,一般情况下还包括目录操作所规定的应用数据。注1:OSI环境中的一个目录PDU包含OSI表示层的所有协议元素,并且如果相关的话,除了且录特定的协议元素外还包含ACSE协议元素。注2:术语“应用协议数据单元(APDU)”是OSI应用协议定义的一种数据单元。该术语不用于本系列目录规范的第5版本和后续版本。然而,该缩略语可以出现在某些ASNI元素中。3GBT 1 62645-2008ISOIEC 9594-5:20053312发起者in
22、itiator通过发出一个绑定请求而发起一个应用联系的应用进程。3313操作operation两个应用进程之间为了执行一个特定任务而进行的交换。它包括从一个应用进程向另一个应用进程的请求以及零个或多个响应(结果和或差错)的返回。一个操作意味着接收请求的应用进程将执行某种处理。3314协议数据单元protocoldata-unit由一个目录协议数据单元的表示协议元素或ACSE协议元素组成。3315表示层Presentation LayerOSl参考模型的第6层。3316协议差错protocol error表示接收到的未识别的或非期望的协议数据单元,或者带有非期望的或无效参数的协议数据单元。331
23、7响应者responder接收到一个绑定请求的应用进程,该进程或者接受或者拒绝此应用联系。3318会话层session layerOSl参考模型的第5层。3319会话协议数据单元session-protocol-data-unit(仅适用于OSI)OSI会话层的一个数据单元,包括控制信息,一般情况下还携带目录协议数据单元。4缩略语下列缩略语适用于GBT 16264的本部分:AC 应用上下文ACSE 联系控制服务元素AE 应用实体APDU 应用协议数据单元DAP 目录访问协议DISP 目录信息影像协议DOP 目录操作绑定管理协议DSA 目录系统代理DSP 目录系统协议DUA 目录用户代理IDM
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 16264.5 2008 信息技术 开放系统 互连 目录 部分 协议 规范
