標(biāo)準(zhǔn)解讀
《GB/T 31504-2015 信息安全技術(shù) 鑒別與授權(quán) 數(shù)字身份信息服務(wù)框架規(guī)范》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為數(shù)字身份信息的服務(wù)提供一個(gè)統(tǒng)一的框架。該標(biāo)準(zhǔn)詳細(xì)規(guī)定了數(shù)字身份信息服務(wù)的設(shè)計(jì)、實(shí)現(xiàn)以及運(yùn)營(yíng)過(guò)程中需要遵循的基本原則和技術(shù)要求,適用于各類(lèi)組織機(jī)構(gòu)在構(gòu)建或使用數(shù)字身份信息系統(tǒng)時(shí)作為參考依據(jù)。
根據(jù)此標(biāo)準(zhǔn),數(shù)字身份信息服務(wù)被定義為能夠支持用戶身份驗(yàn)證和授權(quán)過(guò)程的一系列服務(wù)。這些服務(wù)包括但不限于身份注冊(cè)、身份認(rèn)證、權(quán)限管理等功能。通過(guò)實(shí)施該標(biāo)準(zhǔn)所提出的框架,可以有效提升系統(tǒng)間互操作性,同時(shí)增強(qiáng)安全性,確保只有經(jīng)過(guò)適當(dāng)驗(yàn)證的個(gè)體才能訪問(wèn)受保護(hù)資源。
標(biāo)準(zhǔn)中還強(qiáng)調(diào)了幾個(gè)關(guān)鍵方面:
- 隱私保護(hù):要求服務(wù)提供商必須采取措施來(lái)保護(hù)個(gè)人隱私,不得非法收集、使用或泄露個(gè)人信息。
- 安全性:提出了針對(duì)數(shù)據(jù)傳輸、存儲(chǔ)等方面的安全性要求,以防止未經(jīng)授權(quán)的數(shù)據(jù)訪問(wèn)或篡改。
- 可擴(kuò)展性:考慮到未來(lái)可能出現(xiàn)的新需求和技術(shù)發(fā)展,設(shè)計(jì)上應(yīng)具備良好的靈活性和可擴(kuò)展性。
- 標(biāo)準(zhǔn)化接口:提倡采用開(kāi)放標(biāo)準(zhǔn)和技術(shù),以便于不同系統(tǒng)之間的集成與協(xié)作。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2015-05-15 頒布
- 2016-01-01 實(shí)施





文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T31504—2015
信息安全技術(shù)鑒別與授權(quán)
數(shù)字身份信息服務(wù)框架規(guī)范
Informationsecuritytechnology—Authenticationandauthorization—
Digitalidentityinformationserviceframeworkspecification
2015-05-15發(fā)布2016-01-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T31504—2015
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
符合性
5……………………2
命名空間和通用概念
6……………………2
命名空間
6.1……………2
通用概念
6.2……………3
參考模型
7…………………3
數(shù)字身份信息服務(wù)
7.1…………………3
數(shù)字身份信息服務(wù)參考模型
7.2………………………3
數(shù)字身份信息服務(wù)安全模型
7.3………………………5
數(shù)字身份信息數(shù)據(jù)框架
8XMLschema…………………6
概述
8.1…………………6
指導(dǎo)方針
8.2Schemata…………………7
擴(kuò)展服務(wù)
8.3……………7
時(shí)間值和同步
8.4………………………8
通用的屬性
8.5XML…………………8
通用的數(shù)據(jù)類(lèi)型
8.6……………………10
數(shù)字身份信息服務(wù)訪問(wèn)框架
9……………11
概述
9.1…………………11
多請(qǐng)求響應(yīng)事件支持
9.2………………12
屬性及處理規(guī)則
9.3idS………………12
屬性及處理規(guī)則
9.4timeStampXML………………12
狀態(tài)和出錯(cuò)報(bào)告
9.5……………………13
通用錯(cuò)誤處理規(guī)則
9.6…………………15
資源標(biāo)識(shí)
9.7……………16
選擇操作
9.8……………16
選擇操作的通用處理規(guī)則
9.9…………17
請(qǐng)求元數(shù)據(jù)和附加數(shù)據(jù)
9.10…………18
請(qǐng)求元數(shù)據(jù)和附加數(shù)據(jù)的通用處理規(guī)則
9.11………19
查詢數(shù)據(jù)
10………………20
概述
10.1………………20
Ⅰ
GB/T31504—2015
元素
10.2<Query>………………………20
元素
10.3<QueryResponse>……………24
附有條件的及元素
10.4<ResultQuery><QueryItem>………………24
查詢處理規(guī)則
10.5……………………24
查詢處理規(guī)則示例
10.6………………29
創(chuàng)建數(shù)據(jù)對(duì)象
11…………………………29
概述
11.1………………29
元素
11.2<Create>……………………29
元素
11.3<CreateResponse>…………30
創(chuàng)建數(shù)據(jù)對(duì)象的處理規(guī)則
11.4………………………30
刪除數(shù)據(jù)對(duì)象
12…………………………32
元素
12.1<Delete>………………………32
元素
12.2<DeleteResponse>……………33
刪除操作的處理規(guī)則
12.3……………33
修改數(shù)據(jù)
13………………35
元素
13.1<Modify>……………………35
元素
13.2<ModifyResponse>…………36
修改的處理規(guī)則
13.3…………………36
修改規(guī)則處理示例
13.4………………39
服務(wù)說(shuō)明
14………………39
附錄資料性附錄查詢處理規(guī)則示例
A()………………42
附錄資料性附錄修改處理規(guī)則示例
B()………………49
參考文獻(xiàn)
……………………52
Ⅱ
GB/T31504—2015
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國(guó)科學(xué)院軟件研究所中興通訊股份有限公司北京信息科學(xué)技術(shù)研究院
:、、。
本標(biāo)準(zhǔn)主要起草人馮登國(guó)張敏張立武張妍付艷艷段美姣張嚴(yán)李強(qiáng)
:、、、、、、、。
Ⅲ
GB/T31504—2015
引言
數(shù)字身份作為主體的虛擬標(biāo)識(shí)是其進(jìn)行各種網(wǎng)絡(luò)活動(dòng)的支撐手段數(shù)字身份管理是數(shù)字世界安
,。
全事務(wù)的核心為鑒別授權(quán)訪問(wèn)控制賬戶訪問(wèn)以及其他各種與用戶屬性應(yīng)用提供支持然而目前數(shù)
,、、、。
字身份由各種服務(wù)提供方自行管理不僅格式多樣管理混亂而且不同服務(wù)提供方之間的身份信息難
,、,
以交互安全與隱私性也無(wú)法得到足夠保障因此迫切需要對(duì)我國(guó)數(shù)字身份管理技術(shù)進(jìn)行規(guī)范化管理
,。,
使數(shù)字身份信息使用者可以準(zhǔn)確地訪問(wèn)數(shù)字身份信息身份提供方可以正確維護(hù)和管理數(shù)字身份信息
,,
確保用戶數(shù)字身份信息的安全和隱私
。
本標(biāo)準(zhǔn)是數(shù)字身份管理規(guī)范化的基礎(chǔ)性標(biāo)準(zhǔn)致力于規(guī)范各種數(shù)字身份信息服務(wù)本標(biāo)準(zhǔn)定義一
,。
種通用的可擴(kuò)展的數(shù)字身份信息框架與數(shù)字身份信息訪問(wèn)消息格式支持多種類(lèi)型的數(shù)
XMLSchema,
字身份表示和訪問(wèn)允許用戶自定義格式擴(kuò)展支持?jǐn)?shù)字身份信息的定義和訪問(wèn)過(guò)程的標(biāo)準(zhǔn)化為各種
,。,
類(lèi)型的數(shù)字身份信息服務(wù)建立統(tǒng)一的服務(wù)框架規(guī)范
。
本標(biāo)準(zhǔn)參考了的文件在原文件的
LibertyAllianceLibertyID-WSFDataServicesTemplatev2.1。
基礎(chǔ)上增加了對(duì)標(biāo)準(zhǔn)范圍的說(shuō)明以及數(shù)字身份信息參考模型部分
。
Ⅳ
GB/T31504—2015
信息安全技術(shù)鑒別與授權(quán)
數(shù)字身份信息服務(wù)框架規(guī)范
1范圍
本標(biāo)準(zhǔn)定義了數(shù)字身份信息服務(wù)參考模型的框架命名空間擴(kuò)展方式以及通用的
、XMLSchema、、
數(shù)字身份信息對(duì)象屬性類(lèi)型還定義了通用的數(shù)字身份信息創(chuàng)建查詢修改和刪除的交換消息格式以
,、、
及處理規(guī)則
。
本標(biāo)準(zhǔn)適用于數(shù)字身份信息服務(wù)的開(kāi)發(fā)并可指導(dǎo)對(duì)該類(lèi)系統(tǒng)的檢測(cè)及相關(guān)應(yīng)用的開(kāi)發(fā)
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
3術(shù)語(yǔ)和定義
中界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069—2010
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025安徽蕪湖市國(guó)有資本投資運(yùn)營(yíng)有限公司招聘10人考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(新)
- 張家口市中醫(yī)院醫(yī)療安全預(yù)警處置考核
- 2025內(nèi)蒙古錫林郭勒盟錫盟文體局招募公共服務(wù)文化人才志愿者1名模擬試卷附答案詳解(模擬題)
- 2025年上海市閔行區(qū)莘莊實(shí)驗(yàn)小學(xué)代課教師招聘考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(易錯(cuò)題)
- 滄州市人民醫(yī)院醫(yī)療器械消毒滅菌考核
- 2025年淮南毛集實(shí)驗(yàn)區(qū)招聘區(qū)屬國(guó)有企業(yè)3人考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(典優(yōu))
- 2025年池州市貴池區(qū)招聘教師24人模擬試卷有完整答案詳解
- 秦皇島市中醫(yī)院鑒別診斷思維能力考核
- 2025第二人民醫(yī)院頸椎后路單開(kāi)門(mén)椎管成形術(shù)專(zhuān)項(xiàng)技能考核
- 邢臺(tái)市中醫(yī)院腦血管畸形栓塞治療技術(shù)考核
- 2025-2030中國(guó)啤酒企業(yè)海外并購(gòu)案例及跨文化整合經(jīng)驗(yàn)總結(jié)
- 2025成人高考政治真題及答案
- 2025年紀(jì)檢監(jiān)察業(yè)務(wù)知識(shí)試題庫(kù)及參考答案
- 國(guó)開(kāi)2025年《行政領(lǐng)導(dǎo)學(xué)》形考作業(yè)1-4答案
- 廣東省廣州市天河執(zhí)信中學(xué)2024-2025學(xué)年九年級(jí)上學(xué)期期中考試化學(xué)試卷(含答案)
- 盆底(肌)康復(fù)理論及技術(shù)規(guī)范考核考核試題及答案
- 2025年甘肅省輔警考試真題及答案
- 2024-2025年廣東省廣州市番禺中學(xué)附屬學(xué)校八年級(jí)上學(xué)期數(shù)學(xué)期中考試卷(含答案)
- 高中通用技術(shù)(相框)設(shè)計(jì)方案
- 醫(yī)院老院區(qū)病房樓改造工程案例課件
- 診斷學(xué)腹部檢查(英文)
評(píng)論
0/150
提交評(píng)論