標準解讀
《GB/T 31504-2015 信息安全技術 鑒別與授權 數(shù)字身份信息服務框架規(guī)范》是一項國家標準,旨在為數(shù)字身份信息的服務提供一個統(tǒng)一的框架。該標準詳細規(guī)定了數(shù)字身份信息服務的設計、實現(xiàn)以及運營過程中需要遵循的基本原則和技術要求,適用于各類組織機構在構建或使用數(shù)字身份信息系統(tǒng)時作為參考依據(jù)。
根據(jù)此標準,數(shù)字身份信息服務被定義為能夠支持用戶身份驗證和授權過程的一系列服務。這些服務包括但不限于身份注冊、身份認證、權限管理等功能。通過實施該標準所提出的框架,可以有效提升系統(tǒng)間互操作性,同時增強安全性,確保只有經(jīng)過適當驗證的個體才能訪問受保護資源。
標準中還強調(diào)了幾個關鍵方面:
- 隱私保護:要求服務提供商必須采取措施來保護個人隱私,不得非法收集、使用或泄露個人信息。
- 安全性:提出了針對數(shù)據(jù)傳輸、存儲等方面的安全性要求,以防止未經(jīng)授權的數(shù)據(jù)訪問或篡改。
- 可擴展性:考慮到未來可能出現(xiàn)的新需求和技術發(fā)展,設計上應具備良好的靈活性和可擴展性。
- 標準化接口:提倡采用開放標準和技術,以便于不同系統(tǒng)之間的集成與協(xié)作。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2015-05-15 頒布
- 2016-01-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T31504—2015
信息安全技術鑒別與授權
數(shù)字身份信息服務框架規(guī)范
Informationsecuritytechnology—Authenticationandauthorization—
Digitalidentityinformationserviceframeworkspecification
2015-05-15發(fā)布2016-01-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T31504—2015
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
符合性
5……………………2
命名空間和通用概念
6……………………2
命名空間
6.1……………2
通用概念
6.2……………3
參考模型
7…………………3
數(shù)字身份信息服務
7.1…………………3
數(shù)字身份信息服務參考模型
7.2………………………3
數(shù)字身份信息服務安全模型
7.3………………………5
數(shù)字身份信息數(shù)據(jù)框架
8XMLschema…………………6
概述
8.1…………………6
指導方針
8.2Schemata…………………7
擴展服務
8.3……………7
時間值和同步
8.4………………………8
通用的屬性
8.5XML…………………8
通用的數(shù)據(jù)類型
8.6……………………10
數(shù)字身份信息服務訪問框架
9……………11
概述
9.1…………………11
多請求響應事件支持
9.2………………12
屬性及處理規(guī)則
9.3idS………………12
屬性及處理規(guī)則
9.4timeStampXML………………12
狀態(tài)和出錯報告
9.5……………………13
通用錯誤處理規(guī)則
9.6…………………15
資源標識
9.7……………16
選擇操作
9.8……………16
選擇操作的通用處理規(guī)則
9.9…………17
請求元數(shù)據(jù)和附加數(shù)據(jù)
9.10…………18
請求元數(shù)據(jù)和附加數(shù)據(jù)的通用處理規(guī)則
9.11………19
查詢數(shù)據(jù)
10………………20
概述
10.1………………20
Ⅰ
GB/T31504—2015
元素
10.2<Query>………………………20
元素
10.3<QueryResponse>……………24
附有條件的及元素
10.4<ResultQuery><QueryItem>………………24
查詢處理規(guī)則
10.5……………………24
查詢處理規(guī)則示例
10.6………………29
創(chuàng)建數(shù)據(jù)對象
11…………………………29
概述
11.1………………29
元素
11.2<Create>……………………29
元素
11.3<CreateResponse>…………30
創(chuàng)建數(shù)據(jù)對象的處理規(guī)則
11.4………………………30
刪除數(shù)據(jù)對象
12…………………………32
元素
12.1<Delete>………………………32
元素
12.2<DeleteResponse>……………33
刪除操作的處理規(guī)則
12.3……………33
修改數(shù)據(jù)
13………………35
元素
13.1<Modify>……………………35
元素
13.2<ModifyResponse>…………36
修改的處理規(guī)則
13.3…………………36
修改規(guī)則處理示例
13.4………………39
服務說明
14………………39
附錄資料性附錄查詢處理規(guī)則示例
A()………………42
附錄資料性附錄修改處理規(guī)則示例
B()………………49
參考文獻
……………………52
Ⅱ
GB/T31504—2015
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國科學院軟件研究所中興通訊股份有限公司北京信息科學技術研究院
:、、。
本標準主要起草人馮登國張敏張立武張妍付艷艷段美姣張嚴李強
:、、、、、、、。
Ⅲ
GB/T31504—2015
引言
數(shù)字身份作為主體的虛擬標識是其進行各種網(wǎng)絡活動的支撐手段數(shù)字身份管理是數(shù)字世界安
,。
全事務的核心為鑒別授權訪問控制賬戶訪問以及其他各種與用戶屬性應用提供支持然而目前數(shù)
,、、、。
字身份由各種服務提供方自行管理不僅格式多樣管理混亂而且不同服務提供方之間的身份信息難
,、,
以交互安全與隱私性也無法得到足夠保障因此迫切需要對我國數(shù)字身份管理技術進行規(guī)范化管理
,。,
使數(shù)字身份信息使用者可以準確地訪問數(shù)字身份信息身份提供方可以正確維護和管理數(shù)字身份信息
,,
確保用戶數(shù)字身份信息的安全和隱私
。
本標準是數(shù)字身份管理規(guī)范化的基礎性標準致力于規(guī)范各種數(shù)字身份信息服務本標準定義一
,。
種通用的可擴展的數(shù)字身份信息框架與數(shù)字身份信息訪問消息格式支持多種類型的數(shù)
XMLSchema,
字身份表示和訪問允許用戶自定義格式擴展支持數(shù)字身份信息的定義和訪問過程的標準化為各種
,。,
類型的數(shù)字身份信息服務建立統(tǒng)一的服務框架規(guī)范
。
本標準參考了的文件在原文件的
LibertyAllianceLibertyID-WSFDataServicesTemplatev2.1。
基礎上增加了對標準范圍的說明以及數(shù)字身份信息參考模型部分
。
Ⅳ
GB/T31504—2015
信息安全技術鑒別與授權
數(shù)字身份信息服務框架規(guī)范
1范圍
本標準定義了數(shù)字身份信息服務參考模型的框架命名空間擴展方式以及通用的
、XMLSchema、、
數(shù)字身份信息對象屬性類型還定義了通用的數(shù)字身份信息創(chuàng)建查詢修改和刪除的交換消息格式以
,、、
及處理規(guī)則
。
本標準適用于數(shù)字身份信息服務的開發(fā)并可指導對該類系統(tǒng)的檢測及相關應用的開發(fā)
,。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
3術語和定義
中界定的以及下列術語和定義適用于本文件
GB/T25069—2010
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 汽車資訊自媒體行業(yè)深度調(diào)研及發(fā)展項目商業(yè)計劃書
- 殘疾人技能展示行業(yè)跨境出海項目商業(yè)計劃書
- 民族音樂會行業(yè)深度調(diào)研及發(fā)展項目商業(yè)計劃書
- 特殊教育圖書出版行業(yè)深度調(diào)研及發(fā)展項目商業(yè)計劃書
- 注意力培養(yǎng)輔導行業(yè)跨境出海項目商業(yè)計劃書
- 辦公樓智能照明控制企業(yè)制定與實施新質(zhì)生產(chǎn)力項目商業(yè)計劃書
- 教育培訓招生簡章印刷行業(yè)深度調(diào)研及發(fā)展項目商業(yè)計劃書
- 校園風光記錄行業(yè)深度調(diào)研及發(fā)展項目商業(yè)計劃書
- 西洪小學同伴支持與反欺凌計劃
- 高三化學復習計劃與學習小組
- 24項壓力感知量表(PSS)
- 山東省濟寧市任城區(qū)2024屆八年級語文第二學期期末監(jiān)測試題含解析
- 生物材料學課件
- 星辰大海合唱簡譜
- 人教版六年級上冊數(shù)學第五、六單元測試題(含答案)
- 《養(yǎng)老機構重大事故隱患判定標準》主要內(nèi)容解讀
- 2023高考真題24 三角形中基本量的計算問題
- 米字格A4打印版
- 鉻(六價)方法驗證方法證實報告
- 陜西省西安市蓮湖區(qū)2023-2024學年六年級下學期期末英語試題
- 企業(yè)錄用通知書offer模板
評論
0/150
提交評論