书
书
书犐犆犛
35
.
080
犔
77
中华人民共和国国家标准
犌犅
/
犜
36329
—
2018
信息技术
软件资产管理
授权管理
犐狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犵狔
—
犛狅犳狋狑犪狉犲犪狊狊犲狋犿犪狀犪犵犲犿犲狀狋
—
犈狀狋犻狋犾犲犿犲狀狋犿犪狀犪犵犲犿犲狀狋
2018
06
07
发布
2019
01
01
实施
国家市场监督管理总局
中国国家标准化管理委员会
发布书
书
书目
次
前言
Ⅲ
…………………………………………………………………………………………………………
1
范围
1
………………………………………………………………………………………………………
2
规范性引用文件
1
…………………………………………………………………………………………
3
术语和定义
1
………………………………………………………………………………………………
4
缩略语
2
……………………………………………………………………………………………………
5
授权标签的数据说明
2
……………………………………………………………………………………
6
授权管理的通用要求
3
……………………………………………………………………………………
附录
A
(
资料性附录
)
授权标签说明
6
……………………………………………………………………
附录
B
(
资料性附录
)
元素说明
7
…………………………………………………………………………
附录
C
(
资料性附录
)
复杂属性说明
11
……………………………………………………………………
参考文献
13
……………………………………………………………………………………………………
Ⅰ
犌犅
/
犜
36329
—
2018
前
言
本标准按照
GB
/
T1.1
—
2009
给出的规则起草
。
本标准由全国信息技术标准化技术委员会
(
SAC
/
TC28
)
提出并归口
。
本标准起草单位
:
北京市计算中心
、
中国电子技术标准化研究院
、
上海计算机软件技术开发中心
、
北京思图科技有限公司
、
北京金山办公软件股份有限公司
、
广州市全周至程软件技术有限公司
、
广州华资软件技术有限公司
、
武汉理工大学
、
北京工业大学
、
上海产业技术研究院
、
毕马威企业咨询
(
中国
)
有限公司
、
微软
(
中国
)
有限公司
、
广州市盟将威信息科技有限公司
、
广州炒米信息科技有限公司
。
本标准主要起草人
:
潘勇
、
潘震西
、
郝守勤
、
戴炳荣
、
李鸣
、
徐承宇
、
刘彤
、
张
、
赵琉涛
、
张绍华
、
刘增志
、
赵宇
、
刘彬
、
段笑雨
、
纪婷婷
、
方娟
、
陈晓敏
、
徐宁
、
方健
、
朱文逵
、
高洪美
、
李祥明
、
南泰浩
、
徐巧云
。
Ⅲ
犌犅
/
犜
36329
—
2018
信息技术
软件资产管理
授权管理
1
范围
本标准规定了授权标签的数据结构和管理等内容
。
本标准适用于开展软件资产管理工作的组织
。
本标准不考虑软件产品的激活机制
。
2
规范性引用文件
下列文件对于本文件的应用是必不可少的
。
凡是注日期的引用文件
,
仅注日期的版本适用于本文件
。
凡是不注日期的引用文件
,
其最新版本
(
包括所有的修改单
)
适用于本文件
。
GB
/
T7408
数据元和交换格式
信息交换
日期和时间表示法
GB
/
T13000
信息技术
通用多八位编码字符集
(
UCS
)
GB18030
信息技术
中文编码字符集
GB
/
T18793
信息技术
可扩展置标语言
(
XML
)
1.0GB
/
T26231
信息技术
开放系统互连
对象标识符
(
OID
)
的国家编号体系和操作规程
3
术语和定义
下列术语和定义适用于本文件
。
3
.
1
授权管理
犲狀狋犻狋犾犲犿犲狀狋犿犪狀犪犵犲犿犲狀狋
软件权利相关信息的组织和使用方法
。
3
.
2
授权标签
犲狀狋犻狋犾犲犿犲狀狋狋犪犵
封装软件权利相关信息的数据结构
。
3
.
3
主授权标签
狆狉犻犿犪狉狔犲狀狋犻狋犾犲犿犲狀狋狋犪犵
包含基本信息的授权标签
。
3
.
4
元素
犲犾犲犿犲狀狋
支配类型的值或支配信息客体类别的信息客体
,
能分别从相同类型或相同类别信息客体的所有其他值中区别开来
。
[
GB
/
T16262.1
—
2006
,
定义
3.6.19
]
3
.
5
属性
犪狋狋狉犻犫狌狋犲
与一个客体有关的某个特定类型的信息
,
用于描述这个客体
。
3
.
6
对象标识符
狅犫犼犲犮狋犻犱犲狀狋犻犳犻犲狉
;
犗犐犇
与无歧义地标识它的客体相关的全局唯一值
。
1
犌犅
/
犜
36329
—
2018
[
GB
/
T16262.1
—
2006
,
定义
3.6.47
]
4
缩略语
下列缩略语适用于本文件
。
OID
对象标识符
(
ObjectIdentifier
)
XML
可扩展置标语言
(
ExtensibleMarkupLanguage
)
URI
统一资源标识符
(
UniformResourceIdentifier
)
MD5
消息摘要算法第五版
(
MessageDigestAlgorithm5
)
5
授权标签的数据说明
5
.
1
授权标签的数据级别
授权标签的数据级别见表
1
。
表
1
授权标签的数据级别
级别分类 说明
M1
在所有授权标签中应提供的信息
M2
在元素上下文中是必选的
,
创建元素时应提供的信息
E1
可选但是推荐的
(
在授权标签或者元素创建时宜提供的信息
)
E2
可选的
(
包含对用户方有用的信息
,
是授权标签不必包含的信息
)
5
.
2
授权标签的结构
一个授权标签文件包含一个或多个授权标签
;
一个授权标签包含多个元素和属性
,
并且至少有一个实体元素用于标识组织的角色
(
参见附录
A
)。
授权标签分为主授权标签和扩展授权标签
,
主授权标签包括
“
初始
”、“
整合
”、“
分配接收
”、“
转移接收
”
四种授权标签类型
,
扩展授权标签的授权标签类型为
“
扩展
”,
且应指定
“
扩展标签类型
”。
关键数据是授权标签的重要组成部分
。
每个授权标签包含一个或多个关键数据
。
关键数据包含合同
、
产品
、
授权数量等重要信息
,
并且关键数据应包含一个或多个权限元素
,
用于说明授权的数量
、
单位和软件版本等信息
。
5
.
3
元素
元素包含授权标签的数据信息
,
它对数据的级别
、
类型
、
名称等内容进行界定
(
参见附录
B
)。
元素包括
:
a
)
合同
:
包含当事人或当事双方之间授权协议的信息
;
b
)
关键数据
:
包含授权相关的主要数据
。
通常由合同
、
权限
、
订单和量化等多个元素或属性组成
;
c
)
实体
:
包含授权标签相关组织的信息
,
对于标签创建方
,
实体的数据级别是
M1
;
对于其他角色
,
实体的数据级别是
E1
;
d
)
发票
:
包含授权交易的发票信息
;
e
)
限制
:
授权界定的批准或者未批准的权限范围
;
f
)
时间约束
:
包含授权有效期的时间信息
;
2
犌犅
/
犜
36329
—
2018
g
)
链接
:
引用任何其他可能与本授权相关细节的链接
,
如软件下载地址和资源库等
;
h
)
链接内容
:
链接地址所指向的实际内容
。
URI
的下载内容
;
i
)
元数据
:
用户方自定义数据集合
;
j
)
度量
:
软件授权的度量方法
;
k
)
订单
:
关于授权的订单信息
;
l
)
量化
:
用户方有权安装软件或使用软件的数量和单位
。
它能包括关于用户方如何测量权限使用情况的信息
;
m
)
权限
:
用户方从软件授权方获得的权益界定
。
权益包括所有法律上的适用信息
,
如主要的
、
间接的和额外的权益和适用条件
;
n
)
有效版本
:
内嵌在
“
关键数据
”
或者
“
权限
”
元素中
,
提供授权和权限所对应的版本信息
。
5
.
4
复杂属性
本文件部分属性结构比较复杂
,
需要对这些属性进行特定说明
(
参见附录
C
)。
复杂属性包括
:
a
)
授权标签类型
:
对授权标签的分类
;
b
)
扩展标签类型
:
对扩展授权标签的分类
;
c
)
授权类型
:
可采用的软件授权方式
;
d
)
权限名称
:
不同权限对应的标识符
;
e
)
限制类型
:
权限使用的限制条件或允许条件
;
f
)
度量类型
:
软件授权的度量指标
,
如设备
、
资源和用户等
;
g
)
关系
:
指定
“
链接
”
与其上层元素的关系
;
h
)
角色
:
描述实体在授权管理过程中的地位和作用
,
一个实体可能有多个角色
;
i
)
版本编号格式
:
描述版本编号的生成规则
。
6
授权管理的通用要求
6
.
1
授权标签的数据更改
在授权管理过程中应通过新增授权标签更改已有数据
,
授权标签的数据更改有三种方式
,
分别是
:
a
)
当主授权标签包含错误信息时
:
应先增加一个扩展授权标签撤销原有标签
,
并创建新的主授权标签进行替换
;
b
)
当主授权标签信息不完整时
:
应增加一个扩展授权标签对补充内容进行说明
;
c
)
当扩展授权标签需要更改或撤销时
:
GB-T 36329-2018 信息技术 软件资产管理 授权管理
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 人生无常 于 2025-07-17 23:28:06上传分享