YD/T 2127.3-2010
移动Web服务网络身份认证技术要求 第3部分:网络身份联合框架
发布时间:2010-12-29 实施时间:2011-01-01
移动Web服务的身份认证和授权是保障移动Web服务安全性和可靠性的重要手段。网络身份联合框架是一种身份认证和授权的解决方案,它可以将不同的身份认证和授权系统整合在一起,实现用户在不同系统之间的身份认证和授权。
网络身份联合框架的实现需要满足以下要求:
1. 支持多种身份认证和授权方式,包括用户名密码认证、证书认证、单点登录等。
2. 支持多种身份认证和授权协议,包括SAML、OAuth等。
3. 支持多种身份认证和授权系统的整合,包括LDAP、AD等。
4. 支持多种身份认证和授权场景,包括企业内部应用、互联网应用等。
5. 支持多种身份认证和授权设备,包括PC、手机、平板等。
6. 支持多种身份认证和授权平台,包括Windows、Linux、iOS、Android等。
网络身份联合框架的实现需要满足以上要求,才能实现不同系统之间的身份认证和授权。同时,网络身份联合框架的实现需要考虑安全性和可靠性,确保用户的身份信息不被泄露和篡改。
相关标准
GB/T 35273-2017 移动互联网应用安全基本要求
GB/T 35274-2017 移动互联网应用安全评估指南
GB/T 35275-2017 移动互联网应用安全测试指南
GB/T 35276-2017 移动互联网应用安全技术要求
GB/T 35277-2017 移动互联网应用安全管理指南