- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
基于互联网的可信数字身份服务技术要求
Technicalrequirementsforinternet-basedtrusteddigitalidentityservice
目 次
范围 1
规范性引用文件 1
术语和定义、缩略语 1
术语和定义 1
略缩语 2
可信数字身份服务基础架构和分级分类 3
基础架构 3
可信数字身份的分类分级 4
功能要求 5
身份生命周期管理服务 5
身份授权服务 8
身份数据服务 9
身份保障服务 9
身份开放服务 11
性能要求 11
概述 11
可用性要求 11
可扩展性要求 12
部署兼容要求 12
安全要求 12
业务风险与缓解措施 12
网络与系统安全要求 12
应用集成要求 13
外部支撑系统集成 13
第三方厂商及开发者集成 13
互操作性要求 14
身份标识的互认互通 14
信任体系的互认互通 14
附录A(资料性)可信数字身份保证级别服务参考 15
参考文献 17
I
PAGE
PAGE11
II
II
基于互联网的可信数字身份服务技术要求
范围
本文件规定了基于互联网的可信数字身份服务的技术要求,包含了可信数字身份的基础架构和分级分类、功能要求、性能要求、应用集成要求及互操作性要求等内容。
本文件适用于规范互联网环境下,面向自然人、法人、设备等实体的可信数字身份服务的设计、集成和应
用。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T35273—2020信息安全技术个人信息安全规范
GB/T35291—2017信息安全技术智能密码钥匙应用接口规范粤港电子签名证书互认证书策略v1.1
粤港澳电子签名证书互认证书策略v1.0
ISO/IEC9798-2IT安全技术—实体认证—第2部分:使用认证加密的机制(ITSecuritytechniques
—Entityauthentication—Part2:Mechanismsusingauthenticatedencryption)
ISO/IEC9798-3IT安全技术—实体认证.第3部分—使用数字签名技术的机制(ITSecuritytechniques—Entityauthentication—Part3:Mechanismsusingdigitalsignaturetechniques)
ITU-TX.509信息技术-开放系统互连-目录:公钥和属性证书框架(Informationtechnology–
OpenSystemsInterconnection–TheDirectory:Public-keyandattributecertificateframeworks)
ITU-TX.1141安全断言标记语言2.0(SecurityAssertionMarkupLanguageSAML2.0)
PKCS#11:加密令牌接口标准(CryptographicTokenInterfaceStandard)
RFC6749授权框架2.0(TheOAuth2.0AuthorizationFramework)
RFC6750授权框架2.0:承载令牌应用(TheOAuth2.0AuthorizationFramework:BearerTokenUsage)
RFC8628设备授权授予2.0(OAuth2.0DeviceAuthorizationGrant)
术语和定义、缩略语
术语和定义
下列术语和定义适用于本文件。
3.1.1
实体entity
可对系统或服务发起访问或请求的对象。
注:如自然人、法人、设备等。用户指代自然人、法人。
3.1.2
PAGE
PAGE3
PAGE
PAGE10
数字身份digitalidentity
实体在互联网中的虚拟身份表示,包括实体的标识和相关属性。
3.1.3
身份服务提供商identityprovider
为实体提供身份信息管理并提供身份鉴别服务的组织。
3.1.4
依赖方relyingparty
依赖于身份服务提供商提供的关于访问实体的鉴别结果,对访问实体所使用的资源或系统进行授权的实体。
3.1.5
可信数字身份trusteddigitalidentity
身份服务提供商以所期望的和所声称的方式,为依赖方提供可信赖的实体数字身份。
3.1.6
身份鉴别identityauthenticat
您可能关注的文档
最近下载
- 水利工程验收规程(SL233-2008).doc
- 安全注射培训.pptx VIP
- 徐州市2025届高三第一次调研测试(一模)语文试卷(含答案).docx
- 古代传说中的爱情故事.pptx VIP
- 2024年度医院各科室医务人员述职报告之皮肤科课件.pptx
- 欢乐购物街第4课时 人民币小讲堂 课件 人教版(2025)数学一年级下册.pptx
- 中职英语基础模块2《英语练习册2 基础模块》-参考答案.pdf VIP
- 专题06 说明文开头的作用-2021年中考语文考前抓大分技法之说明文阅读(解析版).doc VIP
- (新课标)部编版五年级语文下册《语文园地》交流平台、词句段、日积月累必考题型分类复习.pdf VIP
- 富莱克fleck软化水设备5000 service manual CN说明书.doc VIP
企业信息管理师持证人
新能源集控中心项目 智慧电厂建设项目 智慧光伏 智慧水电 智慧燃机 智慧工地 智慧城市 数据中心 电力行业信息化
文档评论(0)