GB T 31504-2015 信息安全技术 鉴别与授权 数字身份信息服务框架规范.pdf
《GB T 31504-2015 信息安全技术 鉴别与授权 数字身份信息服务框架规范.pdf》由会员分享,可在线阅读,更多相关《GB T 31504-2015 信息安全技术 鉴别与授权 数字身份信息服务框架规范.pdf(60页珍藏版)》请在麦多课文档分享上搜索。
1、喧嚣ICS 35.040 L 80 和国国家标准圭f二、中华人民GB/T 31504-2015 信息安全技术鉴别与授权数字身份信怠服务框架规范E Information SCIU让ytechnology-Authentication and authorization一Digital identity information service framework specification 2016-01-01实施2015-05-15发布发布中华人民共和国国家质量监督检验检疫总局中国国家标准化管理委员会飞,。/Tf时川 GB/T 31504-2015 目次前言. . . m 引言. . N 1
2、范围. . . 2 规范性引用文件-3 术语和定义. 4 缩略语. . . . . . . . . . . 2 5 符合性. . . . . 2 6 命名空间和通用概念. . . . . . . 2 6.1 命名空间. . . . . 2 6.2 通用概念. . . . 3 7 参考模型7.1 数字身份信息服务. . . 7.2 数字身份信息服务参考模型. 7.3 数字身份信息服务安全模型. . . . . .川. . . 5 8 数字身份信息数据XMLschema框架. . 8.1 概述. . 8.2 Schemata指导方针. 8.3 扩展服务. . . . . . . . . 川. .川
3、. .川. . . . . . 7 8.4 时间值和同步. . . 8 8.5 通用的XML属性 . 8 8.6 通用的数据类型. . . . 10 9 数字身份信息服务访问框架. . 11 9.1 概述. . . . 11 9.2 多请求响应事件支持. . . 12 9.3 idS属性及处理规则. . . . . 12 9.4 timeStamp XML属性及处理规则. . . 12 9.5 状态和出错报告. . . . . 13 9.6 通用错误处理规则. . . . 15 9.7 资源标识. . . . . . . 16 9.8 选择操作. . . . . . 16 9.9 选择操作的通
4、用处理规则. . . . 17 9.10 请求元数据和附加数据. . . . 18 9.11 请求元数据和附加数据的通用处理规则. . . 19 10 查询数据. . . . 20 10.1 概述. . 20 GB/T 31504-2015 10.2 (Qucry)元素. . . . . 20 10.3 (QucryResponse)元素. . . . . . . . . . . . . 24 10.4 附有条件的(ResultQuery)及(Queryltem)元素. . . . . . . . . . 24 10.5 查询处理规则. . . . . . . . . . . . . 24 1
5、0.6 查询处理规则示例. . . . . . . . . . . . . . 29 11 创建数据对象. . . . . . . . . 29 11.1 概述. . . . . . . . . . . . . . . . . 29 11.2 (Create)元素. . . . . . . . . . . . . . . . . . . . 29 11.3 (CrcateRcsponse)元素. . . . . . . . . . . . . . . . . . . 30 11.4 创建数据对象的处理规则. . . . . . . . . . 30 12 删除数据对象. . . . . . .
6、 . . . 32 12.1 (Delete)元素. . . . . . . . . . . . . . . . 32 12.2 (DeleteResponsc)元素. . . . . . . . . . . . 33 12.3 删除操作的处理规则.mu 修改数据. . . . . . . . . . . . . . . . . 35 13.1 (Modify)元素. . . . . . . . . . . . . . . . . 35 13.2 (ModifyResponse)元素. . 36 13.3 修改的处理规则. . . . . . . . . . . . . . . . . . .
7、 . . . 36 13.4 修改规则处理示例. . . . . . . . . . . . . . . . 39 14 服务说明. . . . . . . . . . . . . . . . . . . . 39 附录A(资料性附录)查询处理规则示例. . . . . . . . . . . . . . . . . 42 附录B(资料性附录)修改处理规则示例. . . . . . . . . . 49 参考文献. . . . . . 52 E GB/T 31504-2015 前本标准按照GB/T1.1-2009给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些
8、专利的责任。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准起草单位z中国科学院软件研究所、中兴通讯股份有限公司、北京信息科学技术研究院。本标准主要起草人=冯登同、张敏、张立武、张班、付艳艳、段美妓、张严、李强,阳皿GB/T 31504-2015 sl 数字身份作为主体的虚拟标识,是其进行各种网络活动的支撑手段。数字身份管理是数字世界安全事务的核心,为鉴别、授权、访问控制、账户访问以及其他各种与用户属性应用提供支持。然而目前数字身份由各种服务提供方自行管理,不仅格式多样、管理混乱,而且不同服务提供方之间的身份信息难以交互,安全与隐私性也无法得到足够保障。因此迫切需要
9、对我国数字身份管理技术进行规范化管理,使数字身份信息使用者可以准确地访问数字身份信息,身份提供方可以正确维护和管理数字身份信息,确保用户数字身份信息的安全和隐私,本标准是数字身份管理规范化的基础性标准,致力于规范各种数字身份信息服务。本标准定义一种通用的可扩展的数字身份信息XMLSchema框架与数字身份信息访问消息格式,支持多种类型的数字身份表示和访问,允许用户自定义格式扩展。支持数字身份信息的定义和访问过程的标准化,为各种类型的数字身份信息服务建立统一的服务框架规范。本标准参考了LibertyAlliance的文件LibertyID-WSF Data Services Template v
10、2.1。在原文件的基础上增加了对标准范围的说明以及数字身份信息参考模型部分。lV 1 范围信息安全技术鉴别与授权数字身份信息服务框架规范GB/T 31504-2015 本标准定义了数字身份信息服务参考模型、XMLSchema的框架、命名空间、扩展方式以及通用的数字身份信息对象属性类型,还定义了通用的数字身份信息创建、查询、修改和删除的交换消息格式以及处理规则。本标准适用于数字身份信息服务的开发,并可指导对该类系统的检测及相关应用的开发。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本包括所有的修改单)适
11、用于本文件。GB/T 25069-2010信总安全技术术语3 术语和定义GBjT 25069-2010中界定的以及下列术语和定义适用于本文件。3.1 胀户account 一个正式的商业协议,用于处理主体与一个服务提供方之间的交易和服务。3.2 已鉴别身份authenticated identity 一个已经被断言通过鉴别的主体的身份,可代表此主体。3.3 鉴到authentication 一个在指定级别的可信度下确定某主体声称的身份的过程。3.4 鉴别权威authentication authority 是鉴别身份提供方。一个可以鉴别某主体的身份提供方。3.5 提极authorization
12、根据对主体数字身份信息的评估,确定一个主体是否可以对资源实施指定类型的访问的过程。一旦某个主体被鉴别,就可能拥有某些类型的访问权限。3.6 数字身份digital identity 主体在互联网中的虚拟身份表示,关联了与该主体相关的属性信息,通常由一个账户标识其唯一性。GB/T 31504-2015 3.7 3.8 3.9 3.10 3.11 数字身份信息digital identity information 与数字身份关联的主体相关的属性信息.数字身份请求与使用者digiidentity requ副erand consumer 交互过程中需要对方提供数字身份信息的实体。包括服务提供方与普通
13、用户两类。身份提供方identity provider 替主体管理数字身份及相关数字身份信息的系统实体,为其他服务提供方提供主体的鉴别断言。服务提供方service provider 一个提供在线服务和/或实体商品的系统实体。主体subject 一个身份可以被鉴别的实体。主体可以是自然人或者系统实体,其多个身份之间具有内在联系。典型的主体的例子为t单个个体、多个个体的群组、公司、网站等。3.12 可信身份权威trusted identity autbority 存储和管理用户真实身份信息,提供网络真实身份的鉴别服务的机构。由国家指定主管机构担任。4 缩暗语下列缩略语适用于本文件。XML:可扩展
14、置标语言(eXtensibleMarkup Language) DST:数字身份服务框架(DigitalIdentity Service Framcwork Tcmplate) SOAP:简单对象访问协议(SimpleObject Access Protocol) SAML:安全断言置标语言CSecurityAssertion Markup Language) idS:数字身份CidentityS)5 符合性对于一个特定的应用,并非必须涉及数字身份服务框架的所有特征。鉴于此,本标准提供了一种通过对置标语言的特征进行选择以适用特定应用的方法。本标准中所定义的所有必需的核心特征集合都采用显式的必需
15、进行标注,其他可选的特征集合则会采用可选进行标注,以方便使用者针对特定的应用进行选择。6 命名空间和通用慨念6.1 命名空间本标准使用的命名空间关联如表1中描述。2 GB/T 31504-2015 表1引用XML名空间前缀URI 描述dst: urn: liberty: dst: 2006-08 DST使用schema的目标名空间dstref: urn:liberty: dst:2006-08: ref DST参考模型的目标名空间xml: http:/www. w3.org!XML!1998!namespace W3CXML xs: http:/www.w3.org/2001/XMLSchem
16、a W3C XML Schema定义语言ds: urn: liberty: disco: 2006-08 ID-WSF发现服务lu: urn: liberty : util : 2006-08 特许使用schem且目标名空间- 6.2 垣用慨念本标准遵守以下排版规则: (/xs,compl四Type)10 ntent)(xs:缸t四sionbase= n1u:ResponseTypen) (xs:attribute n四e=ntimeSta皿.puse = optional type = xs:由.teTime/) (/xs:自t四sion)(/xs:complexCont四t)(/固:co皿
17、.plexType)9.2 多需求晌应事件支持如果服务标准允许,所有的请求和响应元素可能在消息中发生多次(例如,如果SOAP被捆绑,则SOAP(body)被使用)。这种机制可以用作批量优化或者服务标准,选择添加一些时间的语句到这个结构中。9.3 idS属性及处理规则不同类型的idXML属性被用作连接查询、响应、提示和确认(如图5所示)。相关的SOAP头应当被定义来联系响应消息与请求消息。在响应消息中itemID和itmeIDRefXML属性用作指示请求消息中的相关元素细节和提示消息。在所有消息中一些元素有idXML属性xs:ID,当这些消息中的一部分指向这些元素时,这些idXML属性是必须的。
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 31504 2015 信息 安全技术 鉴别 授权 数字 身份 服务 框架 规范
