• 现行
  • 正在执行有效
  • 2019-05-29 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 24760-1:2019 EN IT Security and Privacy - A framework for identity management - Part 1: Terminology and concepts_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 24760-1:2019 EN
  • 标准名称:IT 安全与隐私 身份管理框架 第1部分:术语和概念
  • 英文名称:IT Security and Privacy — A framework for identity management — Part 1: Terminology and concepts
  • 标准状态:现行
  • 发布日期:2019-05-29

文档简介

1.**实体(Entities)**:在身份管理中,实体通常指的是用户、系统、组织或系统组件等。这些实体都有自己的身份标识,可以用来识别它们。

2.**标识(Identification)**:标识是确定实体身份的过程或方法。例如,用户可以通过用户名和密码来标识自己的身份,系统可以通过硬件识别码或生物识别技术来标识用户。

3.**授权(Authorization)**:授权是确定实体是否有权访问特定资源的过程。授权通常基于用户的身份和角色,以及资源的特定属性。

4.**安全通信(SecureCommunication)**:在身份管理中,安全通信是非常重要的。它涉及使用加密技术来保护通信中的数据和信息,以防止未经授权的访问和窃取。

5.**身份管理框架(IdentityManagementFramework)**:这个框架提供了定义和管理实体身份的通用方法。它包括各种标准和最佳实践,旨在简化身份管理的流程,减少错误和漏洞。

6.**生命周期管理(LifeCycleManagement)**:身份管理的生命周期包括实体的创建、使用、更新、注销和删除等过程。这个框架提供了一种方法来管理整个生命周期中的各种事件和决策。

7.**信任网络(TrustedNetwork)**:信任网络是受信任的网络,只有经过身份验证的实体才能访问它们。这种网络通常采用一些安全措施,如防火墙和入侵检测系统,以确保安全性和隐私性。

8.**单点登录(SingleSign-On)**:这是一种身份管理技术,它允许用户在一个地方登录到网络上的多个系统,而无需多次输入凭据。这可以减少用户的麻烦,并提高系统的安全性。

以上是ISO/IEC24760-1:2019ENITSecurityandPrivacy—Aframeworkforidentitymanagement—Part1:Terminologyandconcepts的基本内容,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论