- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-05-31 頒布
- 2017-12-01 實(shí)施
下載本文檔
文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)化指導(dǎo)性技術(shù)文件
GB/Z242943—2017
部分代替.
GB/Z24294—2009
信息安全技術(shù)
基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南
第3部分身份認(rèn)證與授權(quán)管理
:
Informationsecuritytechnology—
GuideofimplementationforInternet-basede-governmentinformationsecurity—
Part3Identitauthenticationandauthorization
:y
2017-05-31發(fā)布2017-12-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/Z242943—2017
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………1
統(tǒng)一身份認(rèn)證與授權(quán)管理安全功能
5……………………2
統(tǒng)一身份認(rèn)證功能
5.1…………………2
授權(quán)管理功能
5.2………………………2
系統(tǒng)部署要求
5.3………………………2
存儲(chǔ)安全要求
5.4………………………2
統(tǒng)一身份認(rèn)證技術(shù)規(guī)范
6…………………2
統(tǒng)一用戶(hù)標(biāo)識(shí)
6.1………………………2
身份認(rèn)證方式
6.2………………………4
密碼算法
6.3……………4
認(rèn)證協(xié)議
6.4……………4
統(tǒng)一授權(quán)管理技術(shù)規(guī)范
7…………………4
角色管理
7.1……………4
資源管理
7.2……………5
權(quán)限管理操作
7.3………………………5
授權(quán)管理系統(tǒng)服務(wù)模式
7.4……………7
附錄資料性附錄身份認(rèn)證與授權(quán)管理系統(tǒng)應(yīng)用示例
A()……………9
附錄資料性附錄授權(quán)管理系統(tǒng)策略表示方式
B()……………………11
Ⅰ
GB/Z242943—2017
.
前言
信息安全技術(shù)基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南分為個(gè)部分
GB/Z24294《》4:
第部分總則
———1:;
第部分接入控制與安全交換
———2:;
第部分身份認(rèn)證與授權(quán)管理
———3:;
第部分終端安全防護(hù)
———4:。
本部分為的第部分
GB/Z242943。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分部分代替信息安全技術(shù)基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南與
GB/Z24294—2009《》,
相比主要技術(shù)變化如下
GB/Z24294—2009,:
新增了統(tǒng)一身份認(rèn)證與授權(quán)管理的安全功能
———;
新增了統(tǒng)一身份認(rèn)證技術(shù)要求
———;
新增了統(tǒng)一授權(quán)管理技術(shù)要求
———;
針對(duì)信任體系建設(shè)補(bǔ)充了身份認(rèn)證與授權(quán)管理系統(tǒng)的部署示例
———,。
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本部分起草單位解放軍信息工程大學(xué)中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所北京天融信科技有限公司鄭
:、、、
州信大捷安信息技術(shù)股份有限公司
。
本部分主要起草人陳性元杜學(xué)繪孫奕夏春濤曹利峰張東巍任志宇羅鋒盈上官曉麗
:、、、、、、、、、
董國(guó)華
。
本部分所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為
:
———GB/Z24294—2009。
Ⅲ
GB/Z242943—2017
.
引言
由于基于互聯(lián)網(wǎng)電子政務(wù)具有網(wǎng)絡(luò)開(kāi)放性的特點(diǎn)電子政務(wù)系統(tǒng)面臨著身份假冒信息泄漏非授
,、、
權(quán)訪問(wèn)等安全威脅利用身份認(rèn)證授權(quán)管理等技術(shù)可有效提高互聯(lián)網(wǎng)電子政務(wù)系統(tǒng)的安全性
,、。
為推進(jìn)互聯(lián)網(wǎng)在我國(guó)電子政務(wù)中的應(yīng)用指導(dǎo)基于互聯(lián)網(wǎng)電子政務(wù)身份認(rèn)證與授權(quán)管理技術(shù)規(guī)范
,
工作特制定本部分內(nèi)容
,。
本部分首先對(duì)互聯(lián)網(wǎng)電子政務(wù)中身份認(rèn)證與授權(quán)管理的安全功能進(jìn)行規(guī)范之后分別針對(duì)身份認(rèn)
,
證和授權(quán)管理實(shí)施過(guò)程中的技術(shù)規(guī)范進(jìn)行詳細(xì)描述并對(duì)互聯(lián)網(wǎng)電子政務(wù)安全接口進(jìn)行規(guī)范
,。
本部分主要規(guī)范在基于互聯(lián)網(wǎng)電子政務(wù)系統(tǒng)中實(shí)施身份認(rèn)證和授權(quán)管理所進(jìn)行的技術(shù)活動(dòng)及其相
關(guān)的管理活動(dòng)
。
Ⅳ
GB/Z242943—2017
.
信息安全技術(shù)
基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南
第3部分身份認(rèn)證與授權(quán)管理
:
1范圍
的本部分給出了互聯(lián)網(wǎng)電子政務(wù)中身份認(rèn)證與授權(quán)管理的實(shí)施指南明確其功能要求
GB/Z24294,
和安裝部署要求定義身份認(rèn)證與授權(quán)管理技術(shù)規(guī)范以依托互聯(lián)網(wǎng)構(gòu)建可信政務(wù)服務(wù)平臺(tái)為目標(biāo)為
,。,
建立可信可管可控的基于互聯(lián)網(wǎng)電子政務(wù)信息系統(tǒng)提供技術(shù)指導(dǎo)
、、。
本部分適用于基于互聯(lián)網(wǎng)電子政務(wù)系統(tǒng)中身份認(rèn)證與授權(quán)管理系統(tǒng)的設(shè)計(jì)研發(fā)與建設(shè)為管理人
、,
員工程技術(shù)人員信息安全產(chǎn)品提供者構(gòu)建統(tǒng)一身份認(rèn)證與授權(quán)管理系統(tǒng)提供管理和技術(shù)參考涉及
、、。
國(guó)家秘密或所存儲(chǔ)處理傳輸信息匯聚后可能涉及國(guó)家秘密的按照國(guó)家保密規(guī)定和標(biāo)準(zhǔn)執(zhí)行
,、、,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
基于密碼算法的數(shù)字證書(shū)格式規(guī)范
GM/T0015—2012SM2
3術(shù)語(yǔ)和定義
下列術(shù)語(yǔ)和定義適用
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2024年南京客運(yùn)考試口訣是什么意思
- 2024年郴州考從業(yè)資格證客運(yùn)試題
- 2024年安徽煙臺(tái)客運(yùn)上崗證考試題
- 2024年西藏駕??瓦\(yùn)從業(yè)資格證模擬考試題
- 抗病毒藥物行業(yè)競(jìng)爭(zhēng)格局與投資戰(zhàn)略研究咨詢(xún)報(bào)告
- 2024年南京客運(yùn)資格證專(zhuān)業(yè)知識(shí)試題及答案
- 2024年阜陽(yáng)客運(yùn)資格證仿真試題
- 在線AI教育行業(yè)投資機(jī)會(huì)分析與策略研究報(bào)告
- 企業(yè)風(fēng)險(xiǎn)保險(xiǎn)行業(yè)發(fā)展趨勢(shì)及前景展望分析報(bào)告
- 抗感染藥物行業(yè)消費(fèi)者群體特征分析
- 乒乓球正手攻球 教學(xué)設(shè)計(jì)-2023-2024學(xué)年高二上學(xué)期體育與健康人教版必修第一冊(cè)
- 2024至2030年浙江省建筑業(yè)發(fā)展預(yù)測(cè)及投資策略分析報(bào)告
- 2024年審計(jì)師之中級(jí)審計(jì)師審計(jì)專(zhuān)業(yè)相關(guān)知識(shí)考試題庫(kù)
- 2024-2025學(xué)年七年級(jí)道德與法治上冊(cè) 第一單元 單元測(cè)試卷(人教山西版)
- 2024中石油校園招聘5661人(高頻重點(diǎn)提升專(zhuān)題訓(xùn)練)共500題附帶答案詳解
- (學(xué)校)教育領(lǐng)域群眾身邊不正之風(fēng)和腐敗問(wèn)題集中整治問(wèn)題自查報(bào)告及整改措施
- 2024年共青團(tuán)入團(tuán)考試題庫(kù)(附答案)
- 科研倫理與學(xué)術(shù)規(guī)范-課后作業(yè)答案
- 小學(xué)國(guó)慶節(jié)教育主題班會(huì)課件
- 人教版六年數(shù)學(xué)上冊(cè) 分?jǐn)?shù)簡(jiǎn)便計(jì)算40題(有解析)
- 勻變速直線運(yùn)動(dòng)的速度與時(shí)間的關(guān)系(公開(kāi)課).ppt
評(píng)論
0/150
提交評(píng)論