GB/T 16264.1-2008 信息技术 开放系统互连 目录 第1部分:概念、模型和服务的概述

GB/T 16264.1-2008 Information technology—Open Systems Interconnection—The Directory— Part 1:Overview of concepts,models and services

国家标准 中文简体 现行 页数:27页 | 格式:PDF

基本信息

标准号
GB/T 16264.1-2008
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2008-07-28
实施日期
2009-01-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息技术标准化技术委员会
适用范围
-

研制信息

起草单位:
中国电子技术标准化研究所
起草人:
徐冬梅、冯惠、张翠、胡顺
出版信息:
页数:27页 | 字数:49 千字 | 开本: 大16开

内容描述

犐犆犛35.100.70

犔79

中华人民共和国国家标准

/—//:

犌犅犜16264.12008犐犛犗犐犈犆959412005

代替/—1996

GBT16264.1

信息技术开放系统互连目录

第部分:概念、模型和服务的概述

国家标准ㅤ可打印ㅤ可复制ㅤ无水印ㅤ高清原版ㅤ去除空白页

———

犐狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犗犲狀犛狊狋犲犿狊犐狀狋犲狉犮狅狀狀犲犮狋犻狅狀犜犺犲犇犻狉犲犮狋狅狉

犵狔狆狔狔

:,

犘犪狉狋1犗狏犲狉狏犻犲狑狅犳犮狅狀犮犲狋狊犿狅犱犲犾狊犪狀犱狊犲狉狏犻犮犲狊

(/:,—

ISOIEC959412005InformationtechnoloOenSstems

gypy

—:

InterconnectionTheDirectorOverviewof

,,)

concetsmodelsandservicesIDT

20080728发布20090101实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—//:

犌犅犜16264.12008犐犛犗犐犈犆959412005

目次

前言Ⅰ

引言Ⅱ

1范围1

2规范性引用文件1

3术语和定义2

4缩略语3

5约定4

6目录概述4

目录信息库()

7DIB5

8目录服务7

9分布式目录9

10目录的访问控制15

11服务管理15

12目录复制16

13目录协议18

14目录系统管理18

附录(规范性附录)目录的应用国家标准ㅤ可打印ㅤ可复制ㅤ无水印ㅤ高清原版ㅤ去除空白页

A20

/—//:

犌犅犜16264.12008犐犛犗犐犈犆959412005

前言

/《信息技术开放系统互连目录》分为个部分:

GBT1626410

———第部分:概念、模型和服务的概述;1

———第部分:模型;

———第部分:抽象服务定义;

———第部分:分布式操作规程;

———第部分:协议规范;

———第部分:选定的属性类型;6

———第部分:选定的客体类;

———第部分:公钥和属性证书框架;

———第部分:复制(待发布);9

———第部分:公用目录管理机构的系统管理用法(待发布)。

10

本部分为/的第部分。

GBT162641

本部分等同采用国际标准/:《信息技术开放系统互连目录:概念、模型和

ISOIEC959412005

服务的概述》,仅有编辑性修改。

本部分代替/—。

GBT16264.11996

本部分与/—的差异在于:

GBT16264.11996

———增加了模型操作的方法;国家标准ㅤ可打印ㅤ可复制ㅤ无水印ㅤ高清原版ㅤ去除空白页

———增加了目录访问的控制;

———增加了服务管理;

———增加了目录复制。

本部分的附录是规范性附录。

/—//:

犌犅犜16264.12008犐犛犗犐犈犆959412005

引言

/的本部分连同本标准其他部分是为方便信息处理系统之间的互连以提供目录服务而

GBT16264

制定的。所有这些系统的集合,连同它们所拥有的目录信息可被视为一个整体,被称为“目录”。目录所

拥有的信息,总称为目录信息库(),典型地被用于方便客体之间的通信、与客体的通信或有关客体

DIB

的通信等,这些客体如应用实体、个人、终端和分布列表等。

目录在开放系统互连中扮演了重要角色,其目标是,在它们自身的互连标准之外做最少的技术约定

的情况下,允许下述各种信息处理系统之间的互连:

———来自不同生产厂商;

———具有不同的管理;

———具有不同的复杂程度,以及

———有不同的年代。

本部分介绍了目录和DIB的概念并对其建模,同时对它们所提供的服务和能力进行了概述。其他

部分在定义目录所提供的抽象服务以及定义获取或传播这些服务所使用的协议时,使用了该模型。

本部分提供了一些基础框架,在此框架基础上,其他标准化组织和业界论坛可以定义工业配置集。

在这些框架中定义为可选的许多特性,可通过配置集的说明,在某种环境下作为必选特性来使用。

/的第版是原有国际标准第版的修订和增强,但不是替代。在系统实现时仍可以声明

ISOIEC959454

为符合第版。然而,在某些方面,将不再支持第版(即不再消除一些报告上来的错误)。建议在系统

44

实现时尽快符合第版。国家标准ㅤ可打印ㅤ可复制ㅤ无水印ㅤ高清原版ㅤ去除空白页

第版详细定义了目录协议的第版和第版。

512

第版和第版仅定义了协议第版。本版本(第版)中定义的许多服务和协议被设计为可运行

1215

在第版下。然而,一些增强的服务和协议,如署名错误,只有包含在操作中的所有的目录条目都协商1

支持协议第版时才可运行。无论协商的是哪一版,第版中所定义的服务之间的差异和协议之间的

25

差异,除了那些特别分配给第版的外,都可以使用/—中定义的扩展规则调节。

2GBT16264.52008

本部分使用术语“第版系统”来指遵循国际标准第版的所有系统,即/:版本;

11ISOIEC95941990

本部分使用术语“第版系统”来指遵循国际标准第版本的所有系统,即/:版本;本

22ISOIEC95941995

部分使用术语“第版系统”来指遵循国际标准第版的所有系统,即/:版本;本部分

33ISOIEC95941998

使用术语“第版系统”来指遵循国际标准第版的所有系统,即/:版本的第到第

44ISOIEC959420011

部分;本部分使用术语“第版系统”来指遵循国际标准第版的所有系统,即/:

1055ISOIEC95942005

版本。

/—是参照/:而制定的。我国没有制定与国际标准第版、

GBT162641996ISOIEC959419902

第版、第版对应的国家标准。本部分提到的版本号是指国际标准的版本号。

34

附录是规范性附录,描述了目录应用的类型。

/—//:

犌犅犜16264.12008犐犛犗犐犈犆959412005

信息技术开放系统互连目录

第部分:概念、模型和服务的概述

1范围

目录提供了应用进程、管理进程、其他层实体以及远程通信服务所要求的目录能力。

OSIOSIOSI

它所提供的能力包括:“用户友好的命名”,即客体可以以人类用户适合记忆的名字被引用(尽管并不是

所有的客体都需要拥有用户友好名);“名字与地址之间的映射”,即允许客体与它们位置之间动态地绑

定。例如,后一个能力使得OSI网络可以是“自配置的”,当增加、删除和更新客体所在位置时,不会影

响到OSI网络的运行。

目录并不是一个具有通用目的的数据库系统,尽管它可以是建立在这样的系统之上。例如,对于一

个典型的通信目录来说,一般假定出现频度相当高的是“搜索”而非“更新”。“更新”的频度是由个人和

组织而非网络来动态管理。另外,也没有必要承诺对全局信息进行即时更新,存在同一信息的新旧版本

均可用的瞬变过渡状态也是完全可以接受的。

除了区分访问权限或不传播的更新结果以外,目录的另一个特性是其目录搜索结果将不取决于搜

索者的身份或位置。这个特性使得目录不适合应用在某些远程通信应用中,如一些路由类型的应用。

在结果取决于搜索者身份的情况下,对目录信息的访问和更新可被拒绝。

2规范性引用文件

国家标准ㅤ可打印ㅤ可复制ㅤ无水印ㅤ高清原版ㅤ去除空白页

下列文件中的条款通过/的本部分的引用而成为本部分的条款。凡是注日期的引用文

GBT16264

件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成

协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本

部分。

/—信息技术开放系统互连基本参考模型第部分:基本模型(/

GBT9387.119981idtISO

IEC749811994:)

/—信息技术开放系统互连目录第部分:模型(/:

GBT16264.220082ISOIEC95942

,)

2005IDT

/—信息技术开放系统互连目录第部分:抽象服务定义(/

GBT16264.320083ISO

:,)

IEC959432005IDT

/—信息技术开放系统互连目录第部分:分布式操作规程(/

GBT16264.420084ISO

:,)

IEC959442005IDT

/—信息技术开放系统互连目录第部分:协议规范(/:

GBT16264.520085ISOIEC95945

,)

2005IDT

/—信息技术开放系统互连目录第部分:选定的属性类型(/

GBT16264.620086ISO

:,)

IEC959462005IDT

/—信息技术开放系统互连目录第部分:选定的客体类(/

GBT16264.720087ISO

:,)

IEC959472005IDT

/:信息技术开放系统互连目录:公共密钥和属性证书框架

ISOIEC959482005

/:信息技术开放系统互连目录:复制

ISOIEC959492005

/:信息技术开放系统互连目录:公用目录管理机构的系统管理用法

ISOIEC9594102005

/—//:

犌犅犜16264.12008犐犛犗犐犈犆959412005

3术语和定义

下列术语和定义适用于/的本部分。

GBT16264

3.1通信模型定义

本部分使用/—中定义的下列术语:

GBT16264.52008

a)应用实体alicationentit;

ppy

b)应用层alicationlaer;

ppy

)应用进程。

calicationrocess

ppp

3.2目录模型定义

本部分使用/中定义的下列术语:

GBT16264.2

a)访问控制accesscontrol;

b)公用目录管理域AdministrationDirectorManaementDomain;

yg

)别名;

calias

d)祖先ancestor;

)属性;

eattribute

)属性类型;

fattributete

yp

)属性值attributevalue;

h)鉴别authentication;

)复合条目;

icomoundentr

py

)上下文context;

)目录信息树()();

kDITDirectorInformationTreeDIT

)目录管理域()国家标准ㅤ可打印ㅤ可复制ㅤ无水印ㅤ高清原版ㅤ去除空白页();

lDMDDirectorManaementDomainDMD

yg

)目录系统代理()();

mDSADirectorSstemAentDSA

yyg

)目录用户代理()();

nDUADirectorUserAentDUA

yg

o)可辨别名distinuishedname;

)条目entr;

py

)(条目的)家族famil();

ofentries

qy

)层次分组;

rhierarchicalrou

gp

)客户;

sLDAPLDAPclient

)请求者;

tLDAPLDAPreuester

)响应者;

uLDAPLDAPresonder

)服务器;

vLDAPLDAPserver

w)名称name;

)(关注的)客体();

xobectofinterest

)专用目录管理域rivatedirectormanaementdomain;

ypyg

)相关的条目;

zrelatedentries

aa)相关可辨别名relativedistinuishedname;

bb)根root;

)模式;

ccschema

dd)安全策略securitolic;

ypy

)下级客体;

eesubordinateobect

)上级条目sueriorentr;

ff

py

)上级客体sueriorobect;

ggpj

hh)树tree。

/—//:

犌犅犜16264.12008犐犛犗犐犈犆959412005

3.3分布式操作定义

本部分使用/中定义的下列术语:

GBT16264.4

a)单链接unichainin;

b)多链接multichainin;

)转向推荐。

creferral

3.4复制定义

本部分使用/中定义的下列术语:

ISOIEC95949

a)高速缓冲cachin;

b)高速缓冲拷贝cacheco;

py

)条目拷贝;

centrco

ypy

d)主DSAmasterDSA;

)复制;

erelication

)影像使用者;

fshadowconsumer

)影像提供者shadowsulier;

gpp

h)影像信息shadowedinformation;

)影像商定。

ishadowinareement

gg

3.5基本目录定义

本部分使用下列定义。

3.5.1

目录狋犺犲犱犻狉犲犮狋狅狉国家标准ㅤ可打印ㅤ可复制ㅤ无水印ㅤ高清原版ㅤ去除空白页

用以提供目录服务的一组协作的开放系统。

3.5.2

目录信息库;

犱犻狉犲犮狋狅狉犻狀犳狅狉犿犪狋犻狅狀犫犪狊犲犇犐犅

由目录管理的信息的集合。

3.5.3

(目录)用户()

犱犻狉犲犮狋狅狉狌狊犲狉

目录的最终用户,即访问目录的实体或个人。

4缩略语

下列缩略语适用于/的本部分:

GBT16264

ACI访问控制信息AccessControlInformation

ADDMD公用目录管理域AdministrationDirectorManaementDomain

定制服务

    关联标准

    相似标准推荐

    更多>