Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 23.12.2024 по 29.12.2024
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ ISO/TS 22600-3-2013; Страница 48

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 32741-2014 Полуфабрикаты. Начинки и подварки фруктовые и овощные. Общие технические условия (Настоящий стандарт распространяется на полуфабрикаты – начинки и подварки фруктовые и овощные, фасованные в транспортную упаковку и предназначенные для использования в качестве добавок в продукцию молочной, хлебобулочной, кондитерской и других отраслей пищевой промышленности) ГОСТ 32742-2014 Полуфабрикаты. Пюре фруктовые и овощные консервированные асептическим способомю Технические условия (Настоящий стандарт распространяется на фруктовые и овощные пюре, изготовленные из свежих или сохраненных свежими, или быстрозамороженных цельных, или очищенных от кожуры фруктов или овощей путем измельчения и/или протирания съедобных их частей, без последующего отделения сока или мякоти, стерилизованные и фасованные способом асептического. Пюре, консервированные асептическим способом, являются полуфабрикатами и предназначены для использования в производстве соковой продукции, пищевой продукции для детского питания, а также в различных отраслях пищевой промышленности) ГОСТ Р 8.873-2014 Государственная система обеспечения единства измерений. Государственная поверочная схема для технических систем и устройств с измерительными функциями, осуществляющих измерения объемов (количества) цифровой информации (данных), передаваемых по каналам Интернет и телефонии (Настоящий стандарт распространяется на государственную поверочную схему для технических систем и устройств с измерительными функциями, осуществляющих измерения объемов (количества) цифровой информации (данных), передаваемых по каналам Интернет и телефонии, и устанавливает назначение государственного первичного эталона единиц измерения объемов передаваемой цифровой информации по каналам Интернет и телефонии, его метрологические характеристики, состав и порядок передачи единиц объемов (количества) цифровой информации (данных), передаваемых по каналам Интернет и телефонии, от государственного первичного эталона к рабочим эталонам и рабочим средствам измерений с указанием погрешностей и основных методов передачи)
Страница 48
Страница 1 Untitled document
ГОСТ ISO/TS 22600-3—2013
Элемент условия <Condition> может накладывать дополнительное условие на применимость политики,
заданную целью target. Если правило rule должно быть применимо ко всем объектам определенного типа данных, то
соответствующийобъектудаляетсяизцепи target. Тонка принятия решенияополитике проверяет.что элементы,
описанные в цели target, соответствуют субъектам subjects, ресурсу resource, действию action и атрибутам среды
environment, содержащимся в контексте запроса context. Определения цели target являются дискретными, чтобы
применяемые правила rule могли быть эффективно идентифицированы точкой принятия решения о политике. Эле
мент цели <Target> может быть не указан а правиле <Rute>. В этом случае цепь правила <Rute> считается той же. что
указана в родительском элементе политики <Policy>.
Возникают следующие вопросы: как точка принятия решения о политике должна интерпретировать имя.
идентифицирующее комплекс субъектов или ресурсов, когда оно появляется в политике или в контексте запроса?
Предназначено ли это имя для идентификации только узладерева объектов или онопредназначенодля идентифи
кации всего поддерева этого узла?
Эффект effect правила rule описывает, какие последствия предполагаетсоставитель правила в случае, когда
результат его вычисления имеет значение вИстина» (True). Эффект может иметь два значения. «Разрешить»
(Permit) и «Отказать» (Deny).
Условие condition представляет собой булевское выражение, которое дополнительно ограничивает приме
нимость правило сверх той проверки, которая проводится по содержанию цели target. Поэтому оно может отсут
ствовать.
А.9.13 Передача политик, представленных на языке XACML
В инфраструктуре управления привилегиями может потребоваться передача политики от одного субъекта к
другому. Далее приведено несколько примеров подобных ситуаций:
- точка принятия решения о политике обрабатывает политику, содержащую ссылку на имя другой политики.
Эта политика при необходимости может быть получена с помощью запроса к точке управления политиками;
- точке принятия решения ополитике можетпонадобиться получение «корневой» политики отточки управле
ния политиками предприятия, чтобы учесть некоторые настройки системы:
- может потребоваться передача ресурса из одной зоны безопасности в другую, и источник ресурса может
вместе с ним передать политику его защиты, которая должна применяться в зоне безопасности получателя;
- в целях повышения производительности распределенной системы, в которой точки принятия решения о
политике размещены локально, может потребоваться применение общего комплекса политик. В этом случае цен
тральной точке управления политиками необходимо передавать из каждой точки принятия решения о политике.
Язык XACML. в основном, предназначен для описания политик, но его конструкции рассчитаны на примене
ние в компонентах всей системы авторизации. Для этого необходимы другие компоненты, предоставляющие сре
дства проверки, что экземпляры политик предоставлены доверенной точкой управления политиками,
защищающие целостность и конфиденциальность экземпляров политик и реализующие протоколы запросов
экземпляров политик и получения ответов на запросы. Для обеспечения выполнения этих функций конструкции на
языке XACML можно интегрировать в сообщения языка разметки объявлений безопасности SAML версии 2.0, раз-
работанные организацией OASIS.Этопозволяетзащищать нетолько атрибуты информации контролядоступа, но и
политики. Интеграция сообщений на языке SAML и конструкций на языке XACML иллюстрируется рисунком А.2.
Как показано на этом рисунке, когда точке применения политиктребуется получить решение об авторизации,
она посылает запрос (1) точке принятия решения ополитике, которая по этомузапросу обрабатываетдоступные ей
политики и атрибуты, принимает решение об авторизации (2) и возвращает его точке применения политик. Эта точ ка
применения политикможет либо получитьнеобходимые атрибуты непосредственно от онлайнового ОА (3). либо
извлечь их из хранилища атрибутов (4). в которое ОА заранее переслали атрибуты (5). Точка принятия решения о
политике также может получить необходимые атрибуты от онлайнового ОА (6) либо извлечь их из хранилища атри
бутов (7).
Решение об авторизации, принятое точкой принятия решения ополитике, основано на информации о полити
ках. полученной от точки управления политиками (8) либо извлеченной из онлайнового хранилища политик(9). Это
хранилище служит кэшем политик, ранее сохраненных точкой управления политиками (10).
Запрос XACMLPolicyOuery сформирован на языке SAML. определен в этом профиле и может использоваться
для запроса политик у точки управления политиками, осуществляемого по имени политики или по применимости
политики к определенному запросу авторизации. Требуемая информация в формате XACMLPollcyStatement воз
вращается в ответе на языке SAML. Эта информация может быть заверена электронной подписью и может быть
привязана к издателю информации, срокуее действия идругим атрибутам.
Можно определить несколько политик. Они могут применяться отдельно друг от друга или совместно.
41