標準解讀
《GB/T 32419.6-2017 信息技術 SOA技術實現規范 第6部分:身份管理服務》是中國國家標準之一,該標準旨在為基于SOA(面向服務架構)的信息系統提供身份管理服務的技術指導。它定義了身份管理服務的基本框架、功能需求及其實現方式,以確保不同應用和服務之間能夠安全有效地共享用戶身份信息。
根據該標準,身份管理服務主要涵蓋了以下幾個方面:
- 用戶注冊與登錄:規定了如何通過統一接口支持用戶的注冊和登錄過程,包括但不限于賬號創建、密碼設置以及認證機制的選擇等。
- 身份驗證:描述了多種可用于確認用戶身份的方法和技術,比如用戶名/密碼組合、雙因素認證等,并強調了對敏感操作進行額外驗證的重要性。
- 權限控制:明確了權限分配的原則和方法,允許根據組織結構或業務流程靈活地定義角色及其對應的操作權限。
- 會話管理:提供了關于如何有效管理和保護用戶會話狀態的指南,包括會話超時處理、跨域訪問限制等內容。
- 個人信息保護:強調了在收集、存儲、使用個人數據時應遵循的最佳實踐,確保符合相關法律法規要求的同時也尊重用戶隱私權。
- 日志記錄與審計:建議實施詳細的活動跟蹤機制,以便于事后審查異常行為或者滿足合規性檢查的需求。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2017-11-01 頒布
- 2018-05-01 實施




文檔簡介
ICS3510005
L79..
中華人民共和國國家標準
GB/T324196—2017
.
信息技術SOA技術實現規范
第6部分身份管理服務
:
Informationtechnology—SpecificationforSOAtechnicalimplementation—
Part6Identitmanaementservice
:yg
2017-11-01發布2018-05-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T324196—2017
.
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
身份管理服務參考模型
4…………………2
概述
4.1…………………2
實體身份屬性及其關聯關系
4.2、、……………………2
身份管理服務提供方式
4.3……………2
身份服務提供方技術要求
5………………3
概述
5.1…………………3
身份管控
5.2……………3
身份管理
5.2.1………………………3
屬性管理
5.2.2………………………3
身份標識
5.2.3………………………3
憑證管理
5.2.4………………………3
身份服務
5.3……………4
身份鑒別
5.3.1………………………4
身份查詢
5.3.2………………………4
身份映射
5.3.3………………………4
身份同步
5.3.4………………………4
身份監管
5.4……………4
Ⅰ
GB/T324196—2017
.
前言
信息技術技術實現規范分為個部分
GB/T32419《SOA》6:
第部分服務描述
———1:;
第部分服務注冊與發現
———2:;
第部分服務管理
———3:;
第部分基于發布訂閱的數據服務接口
———4:/;
第部分服務集成開發
———5:;
第部分身份管理服務
———6:。
本部分為的第部分
GB/T324196。
本部分按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本部分由全國信息技術標準化技術委員會提出并歸口
(SAC/TC28)。
本部分起草單位北京有生博大軟件技術有限公司北京大學北京東方通科技股份有限公司北京
:、、、
長風信息技術產業聯盟中國電子技術標準化研究院上海普元信息技術股份有限公司工業和信息化
、、、
部電子第五研究所西安交通大學華中科技大學山東中創軟件商用中間件股份有限公司
、、、。
本部分主要起草人梅宏趙斌徐寶新劉致杰王潮陽樊星余云濤錢軍李冬侯迪莫益軍
:、、、、、、、、、、、
商子豪
。
Ⅲ
GB/T324196—2017
.
信息技術SOA技術實現規范
第6部分身份管理服務
:
1范圍
的本部分描述了身份管理服務參考模型及服務提供方式規定了身份服務提供方的
GB/T32419,
技術要求
。
本部分適用于指導應用中身份管理服務的開發建立統一的身份管理服務以及多種應用系
SOA、,
統對身份管理服務的調用在此基礎上實現統一的身份管理
,。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術面向服務的體系結構術語
GB/T29262—2012(SOA)
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T29262—2012。
31
.
實體entity
可對系統或服務發起訪問或請求的對象
。
示例如人員角色系統軟件進程設備等
:、、、、、。
32
.
身份identity
實體在信息系統中的映射包括實體的標識和相關屬性
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025簽訂房屋買賣合同應注意的事項
- 售賣能源貨車合同協議
- 商業用地種苗圃合同協議
- 2025資產抵押借款合同書
- 檳榔收購合同協議書范本
- 2025家庭保姆雇傭合同與雇傭協議
- 總經理電腦采購合同協議
- 售樓處帳房協議書合同書
- 商品推廣服務合同協議
- 2025簽訂租房合同時警惕合同陷阱
- MOOC 現代郵政英語(English for Modern Postal Service)-南京郵電大學 中國大學慕課答案
- Unit 5 Feeling excited Topic 2 Section D 示范公開課教學課件【八年級英語下冊仁愛版】
- 生命科學導論(中國農業大學)智慧樹知到期末考試答案2024年
- 2024年遼寧省大連理工附中中考物理模擬試卷
- (2024年)常見的呼吸道傳染病及預防
- 橋梁減隔震裝置技術條件
- 環衛保潔日常巡檢方案
- 施工環境保護培訓課件
- 電力預防性試驗課件
- 鋼筋拉伸試驗課件
- 三廢環保管理培訓
評論
0/150
提交評論