標(biāo)準(zhǔn)解讀

《GM/T 0069-2019 開(kāi)放的身份鑒別框架》是中國(guó)國(guó)家密碼管理局發(fā)布的一項(xiàng)標(biāo)準(zhǔn),主要針對(duì)網(wǎng)絡(luò)與信息系統(tǒng)中的身份鑒別過(guò)程提供了指導(dǎo)。該標(biāo)準(zhǔn)定義了開(kāi)放環(huán)境下進(jìn)行身份鑒別的基本要求、架構(gòu)模型以及相關(guān)技術(shù)細(xì)節(jié),旨在提高身份鑒別的安全性和互操作性。

根據(jù)文檔內(nèi)容,《GM/T 0069-2019》首先明確了身份鑒別的概念及其重要性,在此基礎(chǔ)上構(gòu)建了一個(gè)包含多個(gè)組成部分的框架體系。其中包括但不限于身份標(biāo)識(shí)符、認(rèn)證協(xié)議、憑證管理機(jī)制等核心元素。對(duì)于每一部分,標(biāo)準(zhǔn)都給出了詳細(xì)說(shuō)明和推薦實(shí)踐方式。

在身份標(biāo)識(shí)方面,強(qiáng)調(diào)了使用唯一且不易被猜測(cè)或重復(fù)使用的標(biāo)識(shí)來(lái)代表用戶或其他實(shí)體的重要性;同時(shí)指出,在不同應(yīng)用場(chǎng)景下可能需要采用不同類型的身份標(biāo)識(shí)方案以滿足特定需求。

關(guān)于認(rèn)證協(xié)議的選擇,《GM/T 0069-2019》建議根據(jù)實(shí)際環(huán)境的安全要求及性能考慮選用合適的方法。例如,可以使用基于密碼學(xué)原理的挑戰(zhàn)響應(yīng)模式來(lái)進(jìn)行雙向驗(yàn)證,確保通信雙方的真實(shí)性。

此外,還特別關(guān)注到了憑證管理和保護(hù)的問(wèn)題。提出了包括但不限于密鑰生成、分發(fā)、存儲(chǔ)等方面的具體措施,旨在防止非法訪問(wèn)或篡改敏感信息。同時(shí)也鼓勵(lì)采用多因素認(rèn)證策略進(jìn)一步增強(qiáng)安全性。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-07-12 頒布
  • 2019-07-12 實(shí)施
?正版授權(quán)
GM/T 0069-2019開(kāi)放的身份鑒別框架_第1頁(yè)
GM/T 0069-2019開(kāi)放的身份鑒別框架_第2頁(yè)
GM/T 0069-2019開(kāi)放的身份鑒別框架_第3頁(yè)
GM/T 0069-2019開(kāi)放的身份鑒別框架_第4頁(yè)
GM/T 0069-2019開(kāi)放的身份鑒別框架_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余43頁(yè)可下載查看

下載本文檔

GM/T 0069-2019開(kāi)放的身份鑒別框架-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0069—2019

開(kāi)放的身份鑒別框架

Openidentityauthenticationframework

2019-07-12發(fā)布2019-07-12實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T0069—2019

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………2

縮略語(yǔ)

4……………………4

概述

5………………………4

實(shí)體要求

6…………………6

身份服務(wù)提供方要求

6.1………………6

依賴方要求

6.2…………………………7

鑒別流程

7…………………8

鑒別流程類型

7.1………………………8

授權(quán)碼鑒別流程

7.2……………………9

隱式鑒別流程

7.3………………………17

混合鑒別流程

7.4………………………19

訪問(wèn)令牌刷新機(jī)制

7.5…………………23

令牌

8………………………24

令牌類型

8.1……………24

令牌

8.2JSON…………………………26

令牌安全保護(hù)要求

8.3…………………27

用戶信息訪問(wèn)

9……………28

聲明的類型

9.1…………………………28

語(yǔ)言和文字聲明

9.2……………………30

用戶信息端點(diǎn)

9.3………………………30

用戶信息請(qǐng)求聲明

9.4…………………31

聲明的穩(wěn)定性和唯一性

9.5……………33

簽名和加密要求

10………………………34

概述

10.1………………34

簽名

10.2………………34

加密

10.3………………35

對(duì)稱密鑰的熵

10.4……………………35

簽名和加密的順序

10.5………………35

附錄規(guī)范性附錄規(guī)范性聲明

A()………………………36

附錄資料性附錄身份服務(wù)提供方的基礎(chǔ)配置

B()……………………38

附錄資料性附錄依賴方的注冊(cè)信息

C()………………40

參考文獻(xiàn)

……………………42

GM/T0069—2019

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

。

本標(biāo)準(zhǔn)起草單位中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心北京數(shù)字認(rèn)證股份有限公司中國(guó)電

:、、

子技術(shù)標(biāo)準(zhǔn)化研究院中國(guó)科學(xué)院軟件研究所北京天融信科技有限公司

、、。

本標(biāo)準(zhǔn)主要起草人高能彭佳劉澤藝?yán)蠲翦X文飛江偉玉劉偉李向鋒劉麗敏屠晨陽(yáng)張立武

:、、、、、、、、、、、

景鴻理郝春亮

、。

GM/T0069—2019

引言

互聯(lián)網(wǎng)環(huán)境中用戶使用多個(gè)網(wǎng)絡(luò)應(yīng)用已經(jīng)成為常態(tài)身份鑒別技術(shù)呈現(xiàn)出開(kāi)放性易用性以及互

,。、

操作性的特點(diǎn)本標(biāo)準(zhǔn)提出的身份鑒別框架使得網(wǎng)絡(luò)應(yīng)用可以便捷地使用身份服務(wù)提供方提供的鑒別

。

服務(wù)由身份提供方對(duì)用戶進(jìn)行身份鑒別驗(yàn)證用戶的身份并在用戶授權(quán)之后可以提供用戶身份相關(guān)

,,,

信息

GM/T0069—2019

開(kāi)放的身份鑒別框架

1范圍

本標(biāo)準(zhǔn)規(guī)定了依賴方網(wǎng)絡(luò)應(yīng)用或服務(wù)使用身份服務(wù)提供方提供的鑒別功能對(duì)終端用戶進(jìn)行身

()、

份鑒別的協(xié)議框架定義了協(xié)議參與實(shí)體的要求鑒別協(xié)議流程用戶信息的訪問(wèn)要求以及協(xié)議消息的

,、、,

加密和簽名要求等

。

本標(biāo)準(zhǔn)適用于終端用戶訪問(wèn)網(wǎng)絡(luò)應(yīng)用的場(chǎng)景中用戶身份鑒別服務(wù)的開(kāi)發(fā)測(cè)試評(píng)估和采購(gòu)

,、、。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)密碼雜湊算法

GB/T32905—2016SM3

信息安全技術(shù)分組密碼算法

GB/T32907—2016SM4

信息安全技術(shù)橢圓曲線公鑰密碼算法第部分?jǐn)?shù)字簽名算法

GB/T32918.2—2016SM22:

信息安全技術(shù)橢圓曲線公鑰密碼算法第部分公鑰加密算法

GB/T32918.4—2016SM24:

技術(shù)規(guī)范

GM/T0024—2014SSLVPN

開(kāi)放的第三方資源授權(quán)協(xié)議框架

GM/T0068—2019

各種語(yǔ)言中名字的編碼表示第部分編碼

ISO639-11:Alpha-2(Codesfortherepresentation

ofnamesoflanguages—Part1:Alpha-2code)

各個(gè)國(guó)家的名字和名字細(xì)分的編碼表示第部分國(guó)家編碼

ISO3166-11:(Codesfortherepre-

sentationofnamesofcountriesandtheirsubdivisions—Part1:Countrycodes)

數(shù)據(jù)元素與交換格式信息交換日期與時(shí)間格式

ISO8601:2004(Dataelementsandinter-

changeformats—Informationinterchange—Representationofdatesandtimes)

信息技術(shù)實(shí)體鑒別保障框架

ISO/IEC29115:2013(Informationtechnology—Entityauthenti-

cationassuranceframework)

中基于表單的文件上傳

RFC1867HTML(Form-basedFileUploadinHTML)

電話號(hào)碼的電話

RFC3966URI(ThetelURIforTelephoneNumbers)

統(tǒng)一資源標(biāo)識(shí)符通用語(yǔ)法

RFC3986:(UniformResourceIdentifier(URI):GenericSyntax)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論