ISO/IEC 24760-1:2011
Information technology -- Security techniques -- A framework for identity management -- Part 1: Terminology and concepts
发布时间:2011-12-07 实施时间:


身份管理是信息安全领域中的一个重要概念,它涉及到用户身份的识别、验证、授权和管理等方面。随着互联网和移动设备的普及,身份管理变得越来越复杂和重要。为了解决身份管理领域的问题,ISO/IEC 24760-1:2011标准提供了一个通用的术语和概念框架,以便在身份管理领域进行交流和协作。

该标准定义了身份管理的基本概念和术语,包括身份、身份提供者、身份验证、身份授权、身份属性和身份凭证等。其中,身份是指一个实体在某个上下文中被识别和认可的标识符。身份提供者是指提供身份验证和授权服务的实体。身份验证是指验证一个实体所声称的身份是否正确。身份授权是指授权一个实体访问某些资源或执行某些操作。身份属性是指描述一个实体的属性信息,如姓名、地址、电话号码等。身份凭证是指用于证明一个实体身份的证书、口令、智能卡等。

此外,该标准还介绍了身份管理的基本原则和目标,包括最小化信息披露、最小化信息收集、最小化信息使用、最小化信息存储、最小化信息传输和最小化信息访问等。这些原则和目标旨在保护用户的隐私和安全,同时确保身份管理系统的可靠性和可用性。

ISO/IEC 24760-1:2011标准还介绍了身份管理的各种应用场景和实现方式,包括单点登录、多因素身份验证、基于角色的访问控制、身份管理服务和身份管理框架等。这些应用场景和实现方式可以帮助组织和企业更好地管理用户身份,提高信息安全和业务效率。

总之,ISO/IEC 24760-1:2011标准提供了一个通用的术语和概念框架,以便在身份管理领域进行交流和协作。该标准的实施可以帮助组织和企业更好地管理用户身份,提高信息安全和业务效率。

相关标准
ISO/IEC 27001:2013 信息技术--安全技术--信息安全管理系统--要求
ISO/IEC 27002:2013 信息技术--安全技术--信息安全管理实践指南
ISO/IEC 29115:2013 信息技术--安全技术--身份管理--框架和要求
ISO/IEC 24760-2:2011 信息技术--安全技术--身份管理框架--第2部分:架构和机制
ISO/IEC 24760-3:2011 信息技术--安全技术--身份管理框架--第3部分:参考模型和实现指南