GB/T 30275-2013 信息安全技术 鉴别与授权 认证中间件框架与接口规范

GB/T 30275-2013 Information security technology—Authentication and authorization—Authentication middleware framework and interface specification

国家标准 中文简体 现行 页数:26页 | 格式:PDF

基本信息

标准号
GB/T 30275-2013
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2013-12-31
实施日期
2014-07-15
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规定了认证中间件体系框架、组件、功能及通用接口,并给出了认证中间件的工作流程。
本标准适用于认证中间件及其组件的设计、开发,并可指导对该类系统的检测及相关应用的开发。

发布历史

研制信息

起草单位:
中国科学院软件研究所、中国科学院数据与通信保护研究教育中心、北京数字证书认证中心有限公司
起草人:
徐静、冯登国、荆继武、张立武、张严、李强、杨婧、张振峰、詹榜华、阎实
出版信息:
页数:26页 | 字数:46 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT302752013

信息安全技术鉴别与授权

认证中间件框架与接口规范

——

InformationsecurittechnoloAuthenticationandauthorization

ygy

Authenticationmiddlewareframeworkandinterfacesecification

p

2013-12-31发布2014-07-15实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBT302752013

目次

前言…………………………Ⅰ

引言…………………………Ⅱ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5认证中间件目标…………………………3

5.1功能性目标…………………………3

5.2非功能性目标………………………3

5.3安全目标……………3

6认证中间件框架…………………………3

6.1概述…………………3

6.2认证中间件的工作模式……………5

6.3组件描述……………6

6.4鉴别断言……………7

6.5认证中间件与应用系统的关系……………………7

6.6认证中间件与面向服务架构………………………7

7组件规范…………………8

7.1认证中间件管理组件………………8

7.2身份鉴别组件………………………10

7.3单点登录组件………………………12

7.4隐私保护组件………………………15

7.5属性查询组件………………………1

定制服务