ITU-T X 1141 SPANISH-2006 Security Assertion Markup Language (SAML 2 0)《安全断言标记语言2 0(SAML 2 0) 17号研究组》.pdf
《ITU-T X 1141 SPANISH-2006 Security Assertion Markup Language (SAML 2 0)《安全断言标记语言2 0(SAML 2 0) 17号研究组》.pdf》由会员分享,可在线阅读,更多相关《ITU-T X 1141 SPANISH-2006 Security Assertion Markup Language (SAML 2 0)《安全断言标记语言2 0(SAML 2 0) 17号研究组》.pdf(332页珍藏版)》请在麦多课文档分享上搜索。
1、U n i n I n t e r n a c i o n a l d e T e l e c o m u n i c a c i o n e sUIT-T X.1141SECTOR DE NORMALIZACINDE LAS TELECOMUNICACIONESDE LA UIT(06/2006)SERIE X: REDES DE DATOS, COMUNICACIONES DESISTEMAS ABIERTOS Y SEGURIDADSeguridad de las telecomunicacionesLenguaje de marcaje de asercin de seguridad(
2、SAML 2.0)Recomendacin UIT-T X.1141RECOMENDACIONES UIT-T DE LA SERIE XREDES DE DATOS, COMUNICACIONES DE SISTEMAS ABIERTOS Y SEGURIDADREDES PBLICAS DE DATOSServicios y facilidades X.1X.19Interfaces X.20X.49Transmisin, sealizacin y conmutacin X.50X.89Aspectos de redes X.90X.149Mantenimiento X.150X.179D
3、isposiciones administrativas X.180X.199INTERCONEXIN DE SISTEMAS ABIERTOSModelo y notacin X.200X.209Definiciones de los servicios X.210X.219Especificaciones de los protocolos en modo conexin X.220X.229Especificaciones de los protocolos en modo sin conexin X.230X.239Formularios para declaraciones de c
4、onformidad de implementacin de protocolo X.240X.259Identificacin de protocolos X.260X.269Protocolos de seguridad X.270X.279Objetos gestionados de capa X.280X.289Pruebas de conformidad X.290X.299INTERFUNCIONAMIENTO ENTRE REDESGeneralidades X.300X.349Sistemas de transmisin de datos por satlite X.350X.
5、369Redes basadas en el protocolo Internet X.370X.379SISTEMAS DE TRATAMIENTO DE MENSAJES X.400X.499DIRECTORIO X.500X.599GESTIN DE REDES DE INTERCONEXIN DE SISTEMAS ABIERTOS Y ASPECTOS DESISTEMASGestin de redes X.600X.629Eficacia X.630X.639Calidad de servicio X.640X.649Denominacin, direccionamiento y
6、registro X.650X.679Notacin de sintaxis abstracta uno X.680X.699GESTIN DE INTERCONEXIN DE SISTEMAS ABIERTOSMarco y arquitectura de la gestin de sistemas X.700X.709Servicio y protocolo de comunicacin de gestin X.710X.719Estructura de la informacin de gestin X.720X.729Funciones de gestin y funciones de
7、 arquitectura de gestin distribuida abierta X.730X.799SEGURIDAD X.800X.849APLICACIONES DE INTERCONEXIN DE SISTEMAS ABIERTOSCompromiso, concurrencia y recuperacin X.850X.859Procesamiento de transacciones X.860X.879Operaciones a distancia X.880X.889Aplicaciones genricas de la notacin de sintaxis abstr
8、acta uno X.890X.899PROCESAMIENTO DISTRIBUIDO ABIERTO X.900X.999SEGURIDAD DE LAS TELECOMUNICACIONES X.1000Para ms informacin, vase la Lista de Recomendaciones del UIT-T.Rec. UIT-T X.1141 (06/2006) iRecomendacin UIT-T X.1141Lenguaje de marcaje de asercin de seguridad (SAML 2.0)ResumenEl lenguaje SAML
9、representa una estructura basada en XML que es til para intercambiar informacin relativa a laseguridad. La informacin de seguridad se expresa mediante aserciones acerca de sujetos, siendo un sujeto una entidad(persona fsica u ordenador) que posee una identidad en algn dominio de seguridad. Una sola
10、asercin puede contenervarios enunciados internos diferentes de autenticacin, autorizacin y atributos. En la presente Recomendacin se defineun protocolo que permite que los clientes soliciten aserciones de autoridades del SAML y obtengan las respuestascorrespondientes. Este protocolo, que consiste en
11、 formatos de mensajes de peticin y respuesta basados en XML, puedevincularse con muchos protocolos diferentes de comunicacin y transporte subyacentes; hoy en da, el SAML define unavinculacin al protocolo simple de acceso a objetos (SOAP) por el protocolo de transferencia de hipertexto (HTTP). Lasaut
12、oridades del SAML pueden aprovechar varias fuentes de informacin para crear sus respuestas, como polticasalmacenadas externamente y aserciones que se han recibido como parte de las peticiones. En esta Recomendacin sedefinen los elementos de las aserciones, los sujetos, las condiciones, las reglas de
13、 procesamiento y los enunciados delSAML. Asimismo, se concibe un perfil de metadatos SAML exhaustivo que incluye el espacio de nombre asociado, lostipos de datos comunes, las reglas de procesamiento y el procesamiento de firmas. Adems, se han desarrollado variasvinculaciones con protocolos tales com
14、o SOAP, PAOS (SOAP inverso), HTTP redirect, HTTP POST, entre otros. LaRecomendacin ofrece una lista completa de perfiles del SAML como es el caso de un perfil SSO de explorador web yun perfil de fin de sesin (logout) nico que facilita la adopcin amplia del SAML 2.0 en la industria. Se incluyentambin
15、 las directrices necesarias para el contexto y la conformidad de la autenticacin.Esta Recomendacin equivale tcnicamente a la norma OASIS SAML 2.0 y es compatible con la misma.OrgenesLa Recomendacin UIT-T X.1141 fue aprobada el 13 de junio de 2006 por la Comisin de Estudio 17 (2005-2008) delUIT-T por
16、 el procedimiento de la Recomendacin UIT-T A.8.ii Rec. UIT-T X.1141 (06/2006)PREFACIOLa UIT (Unin Internacional de Telecomunicaciones) es el organismo especializado de las Naciones Unidasen el campo de las telecomunicaciones. El UIT-T (Sector de Normalizacin de las Telecomunicaciones de laUIT) es un
17、 rgano permanente de la UIT. Este rgano estudia los aspectos tcnicos, de explotacin ytarifarios y publica Recomendaciones sobre los mismos, con miras a la normalizacin de las telecomunica-ciones en el plano mundial.La Asamblea Mundial de Normalizacin de las Telecomunicaciones (AMNT), que se celebra
18、cada cuatroaos, establece los temas que han de estudiar las Comisiones de Estudio del UIT-T, que a su vez producenRecomendaciones sobre dichos temas.La aprobacin de Recomendaciones por los Miembros del UIT-T es el objeto del procedimiento establecidoen la Resolucin 1 de la AMNT.En ciertos sectores d
19、e la tecnologa de la informacin que corresponden a la esfera de competencia delUIT-T, se preparan las normas necesarias en colaboracin con la ISO y la CEI.NOTAEn esta Recomendacin, la expresin “Administracin“ se utiliza para designar, en forma abreviada, tantouna administracin de telecomunicaciones
20、como una empresa de explotacin reconocida detelecomunicaciones.La observancia de esta Recomendacin es voluntaria. Ahora bien, la Recomendacin puede contener ciertasdisposiciones obligatorias (para asegurar, por ejemplo, la aplicabilidad o la interoperabilidad), por lo que laobservancia se consigue c
21、on el cumplimiento exacto y puntual de todas las disposiciones obligatorias. Laobligatoriedad de un elemento preceptivo o requisito se expresa mediante las frases “tener que, haber de, hayque + infinitivo“ o el verbo principal en tiempo futuro simple de mandato, en modo afirmativo o negativo. Elhech
22、o de que se utilice esta formulacin no entraa que la observancia se imponga a ninguna de las partes.PROPIEDAD INTELECTUALLa UIT seala a la atencin la posibilidad de que la utilizacin o aplicacin de la presente Recomendacinsuponga el empleo de un derecho de propiedad intelectual reivindicado. La UIT
23、no adopta ninguna posicinen cuanto a la demostracin, validez o aplicabilidad de los derechos de propiedad intelectual reivindicados,ya sea por los miembros de la UIT o por terceros ajenos al proceso de elaboracin de Recomendaciones.En la fecha de aprobacin de la presente Recomendacin, la UIT no ha r
24、ecibido notificacin de propiedadintelectual, protegida por patente, que puede ser necesaria para aplicar esta Recomendacin. Sin embargo,debe sealarse a los usuarios que puede que esta informacin no se encuentre totalmente actualizada alrespecto, por lo que se les insta encarecidamente a consultar la
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTX1141SPANISH2006SECURITYASSERTIONMARKUPLANGUAGESAML20 安全 断言 标记 语言 20 SAML2017 研究 PDF

链接地址:http://www.mydoc123.com/p-804515.html