ITU-T X 1142 FRENCH-2006 eXtensible Access Control Markup Language (XACML 2 0)《可扩展访问控制标记语言2 0(XACML 2 0) 17号研究组》.pdf
《ITU-T X 1142 FRENCH-2006 eXtensible Access Control Markup Language (XACML 2 0)《可扩展访问控制标记语言2 0(XACML 2 0) 17号研究组》.pdf》由会员分享,可在线阅读,更多相关《ITU-T X 1142 FRENCH-2006 eXtensible Access Control Markup Language (XACML 2 0)《可扩展访问控制标记语言2 0(XACML 2 0) 17号研究组》.pdf(166页珍藏版)》请在麦多课文档分享上搜索。
1、 Union internationale des tlcommunicationsUIT-T X.1142SECTEUR DE LA NORMALISATION DES TLCOMMUNICATIONS DE LUIT (06/2006) SRIE X: RSEAUX DE DONNES, COMMUNICATION ENTRE SYSTMES OUVERTS ET SCURIT Scurit des tlcommunications Langage de balisage extensible de contrle daccs (XACML 2.0) Recommandation UIT-
2、T X.1142 RECOMMANDATIONS UIT-T DE LA SRIE X RSEAUX DE DONNES, COMMUNICATION ENTRE SYSTMES OUVERTS ET SCURIT RSEAUX PUBLICS DE DONNES Services et fonctionnalits X.1X.19 Interfaces X.20X.49 Transmission, signalisation et commutation X.50X.89 Aspects rseau X.90X.149 Maintenance X.150X.179 Dispositions
3、administratives X.180X.199 INTERCONNEXION DES SYSTMES OUVERTS Modle et notation X.200X.209 Dfinitions des services X.210X.219 Spcifications des protocoles en mode connexion X.220X.229 Spcifications des protocoles en mode sans connexion X.230X.239 Formulaires PICS X.240X.259 Identification des protoc
4、oles X.260X.269 Protocoles de scurit X.270X.279 Objets grs des couches X.280X.289 Tests de conformit X.290X.299 INTERFONCTIONNEMENT DES RSEAUX Gnralits X.300X.349 Systmes de transmission de donnes par satellite X.350X.369 Rseaux protocole Internet X.370X.379 SYSTMES DE MESSAGERIE X.400X.499 ANNUAIRE
5、 X.500X.599 RSEAUTAGE OSI ET ASPECTS SYSTMES Rseautage X.600X.629 Efficacit X.630X.639 Qualit de service X.640X.649 Dnomination, adressage et enregistrement X.650X.679 Notation de syntaxe abstraite numro un (ASN.1) X.680X.699 GESTION OSI Cadre gnral et architecture de la gestion-systmes X.700X.709 S
6、ervice et protocole de communication de gestion X.710X.719 Structure de linformation de gestion X.720X.729 Fonctions de gestion et fonctions ODMA X.730X.799 SCURIT X.800X.849 APPLICATIONS OSI Engagement, concomitance et rtablissement X.850X.859 Traitement transactionnel X.860X.879 Oprations distante
7、s X.880X.889 Applications gnriques de lASN.1 X.890X.899 TRAITEMENT RPARTI OUVERT X.900X.999 SCURIT DES TLCOMMUNICATIONS X.1000 Pour plus de dtails, voir la Liste des Recommandations de lUIT-T. Rec. UIT-T X.1142 (06/2006) i Recommandation UIT-T X.1142 Langage de balisage extensible de contrle daccs (
8、XACML 2.0) Rsum XACML est un vocabulaire XML pour exprimer les politiques de contrle daccs. Le contrle daccs consiste dcider si laccs demand une ressource devrait tre admis et mettre en application cette dcision. La prsente Recommandation dfinit le cur de XACML, y compris la syntaxe du langage, les
9、modles, le contexte avec le modle de langage de politique, les rgles de syntaxe et de traitement. La prsente Recommandation spcifie le profil de contrle daccs fond sur le cur de XACML et le rle hirarchique. Elle spcifie un profil de ressources multiples de XACML et un profil SAML 2.0 de XACML. Pour
10、amliorer la scurit des changes de politiques fondes sur XACML, la prsente Recommandation spcifie aussi un profil de signature numrique XML de XACML pour scuriser les donnes. Un profil de confidentialit est spcifi afin de fournir des lignes directrices pour limplmentation. La prsente Recommandation e
11、st techniquement quivalente et compatible avec la norme XACML 2.0 dOASIS. Source La Recommandation UIT-T X.1142 a t approuve le 13 juin 2006 par la Commission dtudes 17 (2005-2008) de lUIT-T selon la procdure dfinie dans la Recommandation UIT-T A.8. ii Rec. UIT-T X.1142 (06/2006) AVANT-PROPOS LUIT (
12、Union internationale des tlcommunications) est une institution spcialise des Nations Unies dans le domaine des tlcommunications. LUIT-T (Secteur de la normalisation des tlcommunications) est un organe permanent de lUIT. Il est charg de ltude des questions techniques, dexploitation et de tarification
13、, et met ce sujet des Recommandations en vue de la normalisation des tlcommunications lchelle mondiale. LAssemble mondiale de normalisation des tlcommunications (AMNT), qui se runit tous les quatre ans, dtermine les thmes dtude traiter par les Commissions dtudes de lUIT-T, lesquelles laborent en ret
14、our des Recommandations sur ces thmes. Lapprobation des Recommandations par les Membres de lUIT-T seffectue selon la procdure dfinie dans la Rsolution 1 de lAMNT. Dans certains secteurs des technologies de linformation qui correspondent la sphre de comptence de lUIT-T, les normes ncessaires se prpar
15、ent en collaboration avec lISO et la CEI. NOTE Dans la prsente Recommandation, lexpression “Administration“ est utilise pour dsigner de faon abrge aussi bien une administration de tlcommunications quune exploitation reconnue. Le respect de cette Recommandation se fait titre volontaire. Cependant, il
16、 se peut que la Recommandation contienne certaines dispositions obligatoires (pour assurer, par exemple, linteroprabilit et lapplicabilit) et considre que la Recommandation est respecte lorsque toutes ces dispositions sont observes. Le futur dobligation et les autres moyens dexpression de lobligatio
17、n comme le verbe “devoir“ ainsi que leurs formes ngatives servent noncer des prescriptions. Lutilisation de ces formes ne signifie pas quil est obligatoire de respecter la Recommandation. DROITS DE PROPRIT INTELLECTUELLE LUIT attire lattention sur la possibilit que lapplication ou la mise en uvre de
18、 la prsente Recommandation puisse donner lieu lutilisation dun droit de proprit intellectuelle. LUIT ne prend pas position en ce qui concerne lexistence, la validit ou lapplicabilit des droits de proprit intellectuelle, quils soient revendiqus par un membre de lUIT ou par une tierce partie trangre l
19、a procdure dlaboration des Recommandations. A la date dapprobation de la prsente Recommandation, lUIT navait pas t avise de lexistence dune proprit intellectuelle protge par des brevets acqurir pour mettre en uvre la prsente Recommandation. Toutefois, comme il ne sagit peut-tre pas des renseignement
20、s les plus rcents, il est vivement recommand aux dveloppeurs de consulter la base de donnes des brevets du TSB sous http:/www.itu.int/ITU-T/ipr/. UIT 2007 Tous droits rservs. Aucune partie de cette publication ne peut tre reproduite, par quelque procd que ce soit, sans laccord crit pralable de lUIT.
21、 Rec. UIT-T X.1142 (06/2006) iii TABLE DES MATIRES Page 1 Domaine dapplication . 1 2 Rfrences normatives. 1 3 Dfinitions 3 3.1 Dfinitions importes. 3 3.2 Dfinitions supplmentaires 3 4 Abrviations 5 5 Conventions 6 6 Aperu gnral. 6 7 Cur de XACML. 6 7.1 Fondements . 6 7.2 Modles XACML . 10 7.3 Contex
22、te XACML. 12 7.4 Syntaxe de politique 15 7.5 Syntaxe de contexte. 36 7.6 Exigences fonctionnelles de XACML . 43 7.7 Points dextensibilit XACML . 51 7.8 Conformit 51 8 Rle central et hirarchique fond sur le profil de commande daccs (RBAC) 59 8.1 Fondements de RBAC 59 8.2 Exemple de RBAC 61 8.3 Attrib
23、uts dallocation et dactivation de rle 65 8.4 Implmentation du modle RBAC 67 8.5 Profil 69 8.6 Identifiants. 69 9 Profil de ressources multiples de XACML. 70 9.1 Demandes de ressources multiples 71 9.2 Demandes pour une hirarchie entire. 73 9.3 Nouveaux identifiants dattribut . 74 9.4 Nouveaux identi
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTX1142FRENCH2006EXTENSIBLEACCESSCONTROLMARKUPLANGUAGEXACML20 扩展 访问 控制 标记 语言 20 XACML2017 研究 PDF

链接地址:http://www.mydoc123.com/p-804517.html