标准解读
《GB/T 32419.6-2017 信息技术 SOA技术实现规范 第6部分:身份管理服务》是中国国家标准之一,该标准旨在为基于SOA(面向服务架构)的信息系统提供身份管理服务的技术指导。它定义了身份管理服务的基本框架、功能需求及其实现方式,以确保不同应用和服务之间能够安全有效地共享用户身份信息。
根据该标准,身份管理服务主要涵盖了以下几个方面:
- 用户注册与登录:规定了如何通过统一接口支持用户的注册和登录过程,包括但不限于账号创建、密码设置以及认证机制的选择等。
- 身份验证:描述了多种可用于确认用户身份的方法和技术,比如用户名/密码组合、双因素认证等,并强调了对敏感操作进行额外验证的重要性。
- 权限控制:明确了权限分配的原则和方法,允许根据组织结构或业务流程灵活地定义角色及其对应的操作权限。
- 会话管理:提供了关于如何有效管理和保护用户会话状态的指南,包括会话超时处理、跨域访问限制等内容。
- 个人信息保护:强调了在收集、存储、使用个人数据时应遵循的最佳实践,确保符合相关法律法规要求的同时也尊重用户隐私权。
- 日志记录与审计:建议实施详细的活动跟踪机制,以便于事后审查异常行为或者满足合规性检查的需求。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2017-11-01 颁布
- 2018-05-01 实施
文档简介
ICS3510005
L79..
中华人民共和国国家标准
GB/T324196—2017
.
信息技术SOA技术实现规范
第6部分身份管理服务
:
Informationtechnology—SpecificationforSOAtechnicalimplementation—
Part6Identitmanaementservice
:yg
2017-11-01发布2018-05-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T324196—2017
.
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
身份管理服务参考模型
4…………………2
概述
4.1…………………2
实体身份属性及其关联关系
4.2、、……………………2
身份管理服务提供方式
4.3……………2
身份服务提供方技术要求
5………………3
概述
5.1…………………3
身份管控
5.2……………3
身份管理
5.2.1………………………3
属性管理
5.2.2………………………3
身份标识
5.2.3………………………3
凭证管理
5.2.4………………………3
身份服务
5.3……………4
身份鉴别
5.3.1………………………4
身份查询
5.3.2………………………4
身份映射
5.3.3………………………4
身份同步
5.3.4………………………4
身份监管
5.4……………4
Ⅰ
GB/T324196—2017
.
前言
信息技术技术实现规范分为个部分
GB/T32419《SOA》6:
第部分服务描述
———1:;
第部分服务注册与发现
———2:;
第部分服务管理
———3:;
第部分基于发布订阅的数据服务接口
———4:/;
第部分服务集成开发
———5:;
第部分身份管理服务
———6:。
本部分为的第部分
GB/T324196。
本部分按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本部分由全国信息技术标准化技术委员会提出并归口
(SAC/TC28)。
本部分起草单位北京有生博大软件技术有限公司北京大学北京东方通科技股份有限公司北京
:、、、
长风信息技术产业联盟中国电子技术标准化研究院上海普元信息技术股份有限公司工业和信息化
、、、
部电子第五研究所西安交通大学华中科技大学山东中创软件商用中间件股份有限公司
、、、。
本部分主要起草人梅宏赵斌徐宝新刘致杰王潮阳樊星余云涛钱军李冬侯迪莫益军
:、、、、、、、、、、、
商子豪
。
Ⅲ
GB/T324196—2017
.
信息技术SOA技术实现规范
第6部分身份管理服务
:
1范围
的本部分描述了身份管理服务参考模型及服务提供方式规定了身份服务提供方的
GB/T32419,
技术要求
。
本部分适用于指导应用中身份管理服务的开发建立统一的身份管理服务以及多种应用系
SOA、,
统对身份管理服务的调用在此基础上实现统一的身份管理
,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术面向服务的体系结构术语
GB/T29262—2012(SOA)
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T29262—2012。
31
.
实体entity
可对系统或服务发起访问或请求的对象
。
示例如人员角色系统软件进程设备等
:、、、、、。
32
.
身份identity
实体在信息系统中的映射包括实体的标识和相关属性
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年河北省职教高考《职测》核心考点必刷必练试题库(含答案)
- 《道路交通安全法》知识考试题库150题(含答案)
- 2025年江西师范高等专科学校高职单招职业技能测试近5年常考版参考题库含答案解析
- 2025年江南影视艺术职业学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 2025科学仪器行业市场动态与技术发展趋势
- 2025年教科新版九年级地理上册月考试卷
- 2025年粤教版九年级地理上册月考试卷含答案
- 机场工程监理合同(2篇)
- 2025年新科版选修3物理上册月考试卷含答案
- 2025年粤人版高一地理下册阶段测试试卷含答案
- 中央2025年公安部部分直属事业单位招聘84人笔试历年参考题库附带答案详解
- 三年级数学(上)计算题专项练习附答案
- 中医诊疗方案肾病科
- 2025年安庆港华燃气限公司招聘工作人员14人高频重点提升(共500题)附带答案详解
- 人教版(2025新版)七年级下册数学第七章 相交线与平行线 单元测试卷(含答案)
- 玩具有害物质风险评估-洞察分析
- 春节节后复工全员安全意识提升及安全知识培训
- 2024年3月天津第一次高考英语试卷真题答案解析(精校打印)
- 2024年河南省公务员录用考试《行测》真题及答案解析
- 2023年上海铁路局集团有限公司招聘笔试真题
- 信永中和在线测评85题
评论
0/150
提交评论