| |
März 2002 SicherheitscService, v1.8: Schnittstellen Des Verwalters 2-119 2 ?- Anwendungsbilanz Politik ( Security::SecApplicationAudi t , Schnittstelle SecurityAdmin::AuditPolicy ), das Anwendungen verwenden können, um zu handhaben und zu erzwingen ihre Bilanzpolitischen Linien. ?- Nichtablehnung politische Linien ( Security::SecNonRepudiation , Schnittstelle SecurityAdmin::NRPolicy ) stellen die Richtlinien für das Erzeugung und den Gebrauch fest Beweis. Es gibt auch eine Politik, die mit Kreation der Gegenstandhinweise betroffen wird, die erzwungen wird durch POA::create_reference und Varianten davon oder gleichwertiger Betrieb. Dieses ist Aufbaupolitik (CORBA::SecConstruction welche Kontrollen ob ein neues Gebiet wird verursacht, wenn ein Gegenstand einer spezifizierten Art verursacht wird. (sehen Sie die ORB-Schnittstelle Kapitel des allgemeinen Gegenstandantragvermittlers: Architektur und Spezifikation ) Anmerkung - die Politik, die mit zugrundeliegender Sicherheitstechnik dazugehörig ist, ist nicht enthalten. Für Beispiel, dort sind keine politischen Linien für Hauptauthentisierung, wie dieses häufig vorbei getan wird spezifische Sicherheitsdienstleistungen. Betriebe werden für die Einstellung aller Arten Sicherheitspolitische Linien vorher verzeichnet zur Verfügung gestellt. In jedem Fall ermöglichen diese Managementbetriebe Leitung von Standardpolitik Semantik gestützt durch die Schnittstellen definiert in dieser Spezifikation. Es ist auch möglich damit Implementers die Politik einwendet ersetzen, dessen Betriebe innen definiert werden diese Spezifikation, mit unterschiedlicher Politik wendet stützende unterschiedliche Semantik ein. In General, solche Politikgegenstände hat auch Managementbetriebe, die unterschiedlich sind von denen definiert in dieser Spezifikation. 2,4,4 Machen Sie Politische Linien Zugänglich Es gibt zwei Arten Anforderungzugangspolitische Linien: 1) der Klientenanforderungzugang Politik (Security::SecClientInvocationAccess von) welchem an der Klientenseite verwendet wird eine Anforderung und 2) die Zielanforderungzugangspolitik (Security::SecTargetInvocationAccess welches an der Zielseite verwendet wird. Es gibt eine Politikart für Anwendungszugang. Jedoch kein Standard administrativ Schnittstelle zu diesem wird spezifiziert, da unterschiedliche Anwendungen unterschiedliche Anforderungen haben. Machen Sie Liniesteuerzugang durch Themen zugänglich (besitzende Privilegattribute), zu den Gegenständen, Verwenden von Rechten . Privilegattribute sind bereits besprochen worden (in Abschnitt 2,3, "Schnittstellen des Anwendungsentwicklers," auf Seite 2-71); Rechte werden im folgenden beschrieben Abschnitt. 2,4,4,1 Rechte Die Standard zugangspolitik Gegenstände in einem sicheren CORBA-Systemwerkzeug machen zugänglich Politik, Rechte verwendend (obwohl Implementierungen Alternative definieren können, nicht-Recht-gegründet Machen Sie Politik Zugänglich Gegenstände). |  |
|
| |
|
|