信息安全技術(shù) 鑒別與授權(quán) 認證中間件框架與接口規(guī)范 |
 |
| 標準編號:GB/T 30275-2013 |
標準狀態(tài):現(xiàn)行 |
|
| 標準價格:56.0 元 |
客戶評分:     |
|
|
本標準有現(xiàn)貨可當天發(fā)貨一線城市最快隔天可到! |
|
|
|
|
|
本標準規(guī)定了認證中間件體系框架、組件、功能及通用接口,并給出了認證中間件的工作流程。
本標準適用于認證中間件及其組件的設(shè)計、開發(fā),并可指導(dǎo)對該類系統(tǒng)的檢測及相關(guān)應(yīng)用的開發(fā)。 |
|
|
|
| 英文名稱: |
Information security technology—Authentication and authorization—Authentication middleware framework and interface specification |
中標分類: |
電子元器件與信息技術(shù)>>信息處理技術(shù)>>L80數(shù)據(jù)加密 |
ICS分類: |
信息技術(shù)、辦公機械設(shè)備>>35.040字符集和信息編碼 |
| 發(fā)布部門: |
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局 中國國家標準化管理委員會 |
| 發(fā)布日期: |
2013-12-31 |
| 實施日期: |
2014-07-15
|
| 提出單位: |
全國信息安全標準化技術(shù)委員會(SAC/TC 260) |
歸口單位: |
全國信息安全標準化技術(shù)委員會(SAC/TC 260) |
| 主管部門: |
全國信息安全標準化技術(shù)委員會(SAC/TC 260) |
| 起草單位: |
中國科學(xué)院軟件研究所、中國科學(xué)院數(shù)據(jù)與通信保護研究教育中心、北京數(shù)字證書認證中心有限公司 |
| 起草人: |
徐靜、馮登國、荊繼武、張立武、張嚴、李強、楊婧、張振峰、詹榜華、閻實 |
| 頁數(shù): |
28頁 |
| 出版社: |
中國標準出版社 |
| 出版日期: |
2014-07-15 |
|
|
|
本標準按照GB/T1.1—2009給出的規(guī)則起草。
本標準由全國信息安全標準化技術(shù)委員會(SAC/TC260)提出并歸口。
本文件某些內(nèi)容可能涉及專利,本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任。
本標準主要起草單位:中國科學(xué)院軟件研究所、中國科學(xué)院數(shù)據(jù)與通信保護研究教育中心、北京數(shù)字證書認證中心有限公司。
本標準主要起草人:徐靜、馮登國、荊繼武、張立武、張嚴、李強、楊婧、張振峰、詹榜華、閻實。 |
|
|
前言 Ⅰ
引言 Ⅱ
1 范圍 1
2 規(guī)范性引用文件 1
3 術(shù)語和定義 1
4 縮略語 2
5 認證中間件目標 3
5.1 功能性目標 3
5.2 非功能性目標 3
5.3 安全目標 3
6 認證中間件框架 3
6.1 概述 3
6.2 認證中間件的工作模式 5
6.3 組件描述 6
6.4 鑒別斷言 7
6.5 認證中間件與應(yīng)用系統(tǒng)的關(guān)系 7
6.6 認證中間件與面向服務(wù)架構(gòu) 7
7 組件規(guī)范 8
7.1 認證中間件管理組件 8
7.2 身份鑒別組件 10
7.3 單點登錄組件 12
7.4 隱私保護組件 15
7.5 屬性查詢組件 16
附錄A(資料性附錄) 認證中間件工作流程 18
參考文獻 22 |
|
|
下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T9387.2—1995 信息處理系統(tǒng) 開放系統(tǒng)互連 基本參考模型 第2部分:安全體系結(jié)構(gòu)
GB/T15843.1—2008 信息技術(shù) 安全技術(shù) 實體鑒別 第1部分:概述
GB/T18794.2—2002 信息技術(shù) 開放系統(tǒng)互連 開放系統(tǒng)安全框架 第2部分:鑒別框架
GB/T25069—2010 信息安全技術(shù) 術(shù)語 |
|
|
|
| |