GBT16264.3-1996信息技术开放系统互连目录第3部分抽象服务定义.docx
《GBT16264.3-1996信息技术开放系统互连目录第3部分抽象服务定义.docx》由会员分享,可在线阅读,更多相关《GBT16264.3-1996信息技术开放系统互连目录第3部分抽象服务定义.docx(53页珍藏版)》请在课桌文档上搜索。
1、本标准等同采用国际标准ISO/IEC9594-3;1990信息技术开放系统互连目录第3部分:抽象服务定义和IS0/IEC9594-3:1990/Cor.1:1990信息技术开放系统互连目录第3部分:抽象服务定义技术修改1、IS0/IEC9594-3:1990/Cor.2:1990信息技术开放系统互连目录第3部分:抽象服务定义技术修改2、ISO/IEC9594-3:1990/Cor.3:1990信息技术开放系统互连目录第3部分:抽象服务定义技术修改3,以及ISO/IEC9594-3:1990/COr.4:1990信息技术开放系统互连目录第3部分:抽象服务定义技术修改4.根据ISO/IEC9594
2、-3:1990/Cor.1:1990,本标准对7.6.2.1、7.8.2、7.8.3.2、8.1.1.K8.1.2.1.2、12.9.2和附录A作了修改。根据ISO/IEC9594-3:1990/Cor.2:1990,本标准对7.3.1、9.3.4、9.3.6和附录A作了修改。根据ISO/IEC9594-3:1990/Cor.3:1990,本标准对7.3.1、7.3.2.6和附录A作了修改。根据ISO/IEC9594-3:1990/Cor.4:1990,本标准对7.8.3.4、8.1.1、8.1.2.L2、12.1.2和附录A作了修改。通过制定本标准,为用户定义了目录所提供的外部可视服务。GB
3、/T16264在信息技术开放系统互连目录总标题下,目前包括以下8个部分:第2部分(即GB/T 第3部分(即GB/T 第4部分(即GB/T 第5部分(即GB/T 第6部分(即GB/T 第7部分(即GB/T 第8部分(即GB/T第1部分(即GB/T16264.1);概念、模型和服务的概述16264.2):模型;16264.3):抽象服务定义;16264.4):分布操作过程;16264.5):协议规范;16264.6):选择属性类型;16264.7):选择客体类;16264.8):鉴别框架。本标准的附录A和附录B均是标准的附录。本标准由中华人民共和国电子工业部提出。本标准由电子工业部标准化研究所归口
4、。本标准起草单位:电子工业部标准化研究所、华北计算技术研究所。本标准主要起草人:冯惠、李卫国、黄家英、郑洪仁。ISO/IEC前言ISO(国际标准化组织)和IEC(国际电工委员会)是世界性的标准化专门机构。国家成员体(它们都是ISO/IEC的成员国)通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准。ISO和IEC的各技术委员会在共同感兴趣的领域内进行合作。与ISO和IEC有联系的其他官方和非官方国际组织也可参与国际标准的制定工作。对于信息技术,ISO和IEC建立了一个联合技术委员会,即ISO/IECJTCI,由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决。发布一项
5、国际标准至少需要75%的参与表决的国家成员体投票赞成。国际标准ISO/IEC95943是由ISO/IECJTCl“信息技术”联合技术委员会制定的。ISO/IEC9594在信息技术开放系统目录总标题下包括以下8个部分:一一第1部分:概念、模型和服务的概述一一第2部分:模型第3部分;抽象服务定义第4部分:分布式操作规程一第5部分:协议规范一-第6部分:选择属性类型-第7部分:选择客体类一第8部分;鉴别框架本部分包含2个附录:附录A和附录B构成了ISO/IEC9594-3的一部分。引言0.1本标准连同本系列标准的其他部分一起,便于提供目录服务的各类信息处理系统的互连。所有这样的系统连同它们所拥有的目
6、录信息,可以看作一个整体,称为“目录”。目录中收录的信息总称为目录信息库(DIB),并用于简化诸如OSI应用实体、人、终端,以及分布列表等客体之间的通信。0.2目录在开放系统互连中具有极其重要的作用,其目的是允许在互连标准之外使用最少的技术协定,完成下列各类信息处理系统的互连: 来自不同厂家的信息处理系统; 处于不同管理的信息处理系统; 具有不同复杂程度的信息处理系统; 不同年代的信息处理系统。0.3本标准定义了目录为其用户提供的能力。0.4附录A给出了包含所有与抽象服务有关的定义的ASNJ表示模块。中华人民共和国国家标准信息技术开放系统互连目录第3部分:抽象服务定义-GB/T F62643=
7、t 丹 6 idt ISO/IEC 9594-3:1990InformationtechnologyOpensystemsinterconnection-1hedirectoryPart3:AbStraCtservicedefinition第一篇综述1范围1.1 本标准按抽象方法定义了目录所提供的外部可视服务。1.2 本标准并不规定具体实现或产品。2引用标准下列标准中所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效。所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性。GB9387-88信息处理系统开放系统互连基本参考模型(idtISO74
8、98:1984)GB/T16264.1-1996信息技术开放系统互连目录第1部分:概念、模型和服务的概述(idtISO/IEC9594-1:1990)GB/T16264.21996信息技术开放系统互连目录第2部分:模型(idtISO/IEC9594-2:1990)GB/T16264,4-1996信息技术开放系统互连目录第4部分;分布式操作规程(idtISO/IEC9594-4:1990)GB/T16264.5-1996信息技术开放系统互连目录第5部分:协议规范(idtISO/IEC9594-5:1990)GB/T16264.6-1996信息技术开放系统互连目录第6部分:选择属性类型(idtIS
9、0/IhvVDv4-.IvVt)GB/T16264.7-1996信息技术开放系统互连目录第7部分:选择客体类(idtIS0/IEC9594-7:1990)GB/T16264.8-1996信息技术开放系统互连目录第8部分:鉴别框架(idtISO/IEC9594-8:1990)GB/T162621996信息处理系统开放系统互连抽象语法记法一(ASN.1)规范(idtISO/IEC8824:1990)GB/T16284.31996信息技术文本通信面向信报的文本交换系统(MOT【S)第3部分:抽象服务定义约定(idtIS0/IEC10021-3:1990)IS0/IEC9072-1:1989信息处理系
10、统文本通信远程操作第1部分:模型、记法和服务定义国家技术监督局1996-03-22批准1996-10-01实施ISO/IEC9072-2:1989信息处理系统文本通信远程操作第2部分:协议规范3定义3.1 基本目录定义本标准使用GB/T16264.1中定义的下列术语:a)目录DireCtoryb)目录信息库(DIB)DirectoryInformationBasec)(目录)用户(Directory)User3.2 目录模型定义本标准使用GB/T16264.2中定义的下列术语:a)目录系统代理(DSA)DirectorySystemAgentb)目录用户代理(DUA)DirectoryUser
11、Agent3.3 目录信息库定义本标准使用GB/T16264.2中定义的下列术语:a)别名项aliasb)目录信息树(DlT)DirectoryInformationTreec)(目录)项(Directory)entryd)直接上级immediatesuperiore)直接上级项/客体immediatelysuperiorentry/objectf)客体ObjeCtg)客体类ObjeCtclassh)客体项objectentryi)下级subordinatej)上级superior3.4 目录项定义本标准使用GB/T16264.2中定义的下列术语:a)属性attributeb)属性类型attr
12、ibutetypeC)属性值attributevalued)属性值断定attributevalueassertion3.5 名字定义本标准使用GB/T16264.2中定义的下列术语:a)别名alias,aliasnameb)可辨别名distingushednamec)(目录)名(directory)named)声称名purportednamee)相关可辨别名relativedistinguishedname3. 6分布式操作定义本标准使用GB/T16264.4中定义的下列术语:a)链接chainingb)参照指示referral3.7抽象服务定义本标准定义下列术语:3.7.1 筛选器filte
13、r对一个目录项的某些属性的值是否出现的断定,以便限制搜索的范围。3.7.2 服务控制servicecontrols作为抽象操作的一部分被运送的参数,它限制其性能的各个方面。3.7.3 始发者originator发起操作的用户。4缩略语本标准使用下列缩略语:AVA属性值断定DIB目录信息库DIT目录信息树DMD目录管理域DSA目录系统代理DUARN目录用户代理相关可辨别名5约定本标准使用GB/T16284.3中定义的抽象服务定义约定。第二篇抽象服务6目录服务概述6.1 正如GB/T16264.2中所述,目录服务是通过DUA的服务访问点来提供的,每一个访问动作代表一个用户,其原理如图1所示。图1对
14、目录的访问6.2 原则上说,目录的访问点可以具有不同的类型,提供不同的服务组合。重要的是可以将目录看成是一个客体,并支持多个类型的端口。每个端口定义目录与DUA之间一类特定的交互(作用),而每个访问点则负责一组特定的端口类型的组合。6.3 使用ISO/IEC8505-3中定义的记法可将目录定义如下:directoryOBJECTPORTSreadPortSSearchPortSmodifyPortSJ:=id-ot-directory目录通过以下各种端口提供操作:读端口(ReadPOrtS),支持从DIB中某个特定命名的项中读信息;搜索端口(SearchPOrtS),允许对DIB进行探查;修改
15、端口(Modifyports),允许对DIB中的项进行修改。注:可望未来有其他类型的目录端口。6.4 与此类似,(从目录的角度来看),可将DUA定义如下:duaOBJECTPORTSrcadPortCSearchPortCmodifyPortCU=id-ot-duaDUA使用目录所提供的服务。6.5 可将6.2到6.4中援引的端口定义如下:readPortPORTCONSUMERINVOKES(Read5Compare5Abandon:=id-pt-readsearchportPORTCONSUMERINVOKESList,Search):=id-pt-SearchmodifyPor(PORT
16、CONSUMERINVOKESAddEntry,RcmoveEntry,ModifyEntry,ModifyRDN):=id-pt-modify6. 6readPortSearChPOrt以及modifyPort的操作分别在第9、第10和第11章中定义。6.7这些端口只作为目录服务描述的一个构造方法来使用。与目录操作的一致性在GB/T16264.5中予以规定。7信息类型7. 1综述7.1.1 本章标识和在某些情况下定义后面的目录操作定义中使用的若干信息类型,这里所涉及的信息类型是那些用于多种操作,或在将来用于多种操作的通用信息类型,或者使用这些信息类型定义更复杂的或自包含的信息类型。7.1.2
17、 某些用于定义目录的信息类型在其他地方定义。7.2中标识这些类型并指出其定义的来源,其他各条(7.3到7.10)则分别标识和定义信息类型。7.2在其他标准中定义的信息类型。7.2.1以下信息类型在GB/T16264.2中定义:a)属性;b)属性类型;C)属性值;d)属性值断定;e)可辨别名;f)名字;g)相关可辨别名。7.2.2下面信息类型在GB/T16264.6中定义:a)表示地址。7.2.3下面信息类型在GB/T16264.8中定义:a)凭证;b)签名;c)证明路径。7. 2.4下面信息类型在ISO/IEC9072T中定义;a)调用ID7 .2.5下面信息类型在GB/T16264.4中定义
18、:a)操作进展;b)连续引用。8 .3公共自变量7.3.1公共自变量信息可以出现,以限定目录能执行的每一个操作的调用。CommonArguments:=SET30ServiceControlsDEFAULT,29SccurityParametersOPTIONAL,requestor28DistinguishcdNameOPTIONAL,27OperationProgressDEFAULTIiotStarted),aliasedRDNs26INTEGEROPTIONAL,CriticalExtensions25BITSTRINGSETOPTIONAL7.3.2以上各个成分的含义分别在7.3.2
19、.1到7.3.2.4中定义。7.3.2.1SerViCeCOntrOlS成分在7.5中规定,缺省时表示控制为空集。7.3.2.2SeCUrityParameterS成分在7.9中规定,缺省时表示安全参数为空集。7.3.2.3requestor可辨别名标识某个抽象操作的始发者,它包含用户与目录建立联编时使用的用户名字。当要对请求签名(见7.10)时,可以要求这个成分,并且包含发起请求的用户的名字。7.3.2.4OPCratiOnPrOgreSS定义DSA在请求的分布式评价中所扮演的角色。详见GB/T16264.4中的定义。7.3.2.5aliasedRDNs成分指示一个DSA,其操作的客体成分是
20、以前的操作在企图没有引用别名时建立的,整数值指明客体中RDN的数量,它来自没有引用的别名。(该值必须在以前操作的参照指示响应中设置)。7,3.2.6CritiCalEXtenSiOnS成分提供了一种机制,以列出一组相对目录抽象操作的执行来说是临界的扩展。似乎扩展抽象操作的始发者希望指明该操作必须和一个或多个扩展一起执行(即没有这些扩展的操作是不能接收的)这种执行是通过设置与该扩展相对应的CritiCalEXIenSionS位而进行的。如果目录和目录的某部分不能执行一个临界扩展,它返回一个UnaVaiIabIeCritiCaIEXterSion指示(作为一个SerViCeErrOr或一个Part
21、iaIoUtCOmeQUalifier)。如果该目录不能报告一个非临界的扩展,则它忽略扩展的存在。7.4公共结果7.4.1CoinmonResults信息必须出现,以限定目录所执行的每个恢复操作的结果。CommonResults:=SET30SecurityParametersOPTIONAL,performer29DistinguishcdNameOPTIONAL,aliasDereferenced28BOOLEANDEFAULTFALSE)7.4.2以上各成分的含义在7.4.2.1到7.4.2.3中定义。7. 4.2.1SeCUrityParameterS成分在7.9中规定,缺省时表示安全
22、参数为空集。7.4. 2.2PCrfOrmCr可辨别名标识某个特定操作的执行者。当要对结果签名时(见7.10),可以要求该成分,并包含签名该结果的DSA的名字。7.4.2.3当某个客体作为该操作的目标的基客体的声称名,并包括没有引用的别名时,aliasDereferenced成分置为TRUE。7.5服务控制7.5.1ServiceControIs参数包含指导或限制提供服务的控制信息。SerViCeControls:;=SEToptions0BITSTRINGPreferChaining(O),ChainingProhibitedC1),localScope(2),dontUseCopy(3),
23、dontDcrcferenceAliases(4)DEFAULT”,priority1INTEGERIow(O).medium。),high(2)timeLirnit2DEFAULTmedium,sizeLimit3OPTIONAINTEGERl,INTEGEROPTIONALscoeOfReferral4INTEGERdmd(0),country(1)OPTIONAL)7.5.2以上各成分的含义在7.5.2.1到7.5.2.5中定义。7.5.2.1OPtionS成分包含一组指示,对于其中每个指示,如果设置,则确立所建议的条件。因此:a)PreferChaining指示优选链接,而非参照指示,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GBT16264 1996 信息技术 开放系统 互连 目录 部分 抽象 服务 定义
链接地址:https://www.desk33.com/p-1298431.html