GMT0069-2019 开放的身份鉴别框架.pdf

  1. 1、本文档共46页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.040

L80

中华人民共和国密码行业标准

GM/T0069-2019

开放的身份鉴别框架

Openidentityauthenticationfran1ework

2019-07-12发布2019-07-12实施

国家密码管理局

发布

GM/T0069-2019

目次

前言……………

引言-

1范围…

2规范性引用文件-

3术语和定义…

4缩略语··

5概述………………··

6实体要求…

6.1身份服务提供方要求··

6.2依赖方要求…·

7鉴别流程…·

7.1鉴别流程类型……

7.2授权码鉴别流程…………………·

7.3隐式鉴别流程……………

7.4氓合鉴别流程………….............

7.5访问令牌刷新机制………………

8令牌………………··

8.1令牌类型……·

8.2JSON令牌··

8.3令牌安全保护要求…

9用户信息访问…·

9.1声明的类型

9.2语言和文字声明…………………··

9.3用户信息端点…………··

9.4用户信息请求声明………………·

9.5声明的稳定性和唯一性………·

10签名和加密要求…··

10.l橄述

10.2签名

10.3加密

10.4对称密钥的’脑

10.5签名和加密的顺序

附录J\(规范性附录)规范性声明…………………·

附录B(资料性附录)身份服务提供方的基础配置…………··

附录c(资料性附录)依赖方的注册信息…·

参考文献……………··

GM/T0069-2019

目。昌

本标准按照GB/T1.12009给出的规则起草。

本标准由密码行业标准化技术委员会提出并归口。

本标准起草单位:中国科学院数据与通信保护研究教育中心、北京数字认证股份有限公司、中国电

子技术标准化研究院、中国科学院软件研究所、北京天融信科技股份有限公司。

本标准主要起草人:高能、彭佳、刘泽艺、李敏、钱文飞、江伟玉、刘伟、李向锋、刘丽敏、屠晨阳、张立武、

景鸿理、郝春亮。

GM/T0069-2019

,」』『

E司

互联网环境中,用户使用多个网络应用已经成为常态。身份鉴别技术呈现出开放性、易用性以及互

操作性的特点。本标准提出的身份鉴别框架使得网络应用可以便捷的使用身份服务提供方提供的鉴别

服务,由身份提供方对用户进行身份鉴别,验证用户的身份,并在用户授权之后可以提供用户身份相关

信息。

IV

文档评论(0)

睿智的P社玩家 + 10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档