YD/T 2592-2013
身份管理(IdM)术语
发布时间:2013-07-22 实施时间:2013-07-22


身份管理(Identity Management,IdM)是指通过对用户身份进行管理,实现对用户身份、权限和资源的控制和管理。随着信息技术的发展,身份管理在企业、政府和社会等各个领域中得到了广泛应用。为了实现身份管理的标准化,需要对身份管理领域的术语进行规范化。

YD/T 2592-2013《身份管理(IdM)术语》共包含了60个术语,这些术语涵盖了身份管理领域的各个方面,包括身份认证、授权、访问控制、身份管理系统等。这些术语的规范化使用,有助于不同机构之间的交流和合作,提高身份管理的效率和安全性。

以下是YD/T 2592-2013中的一些重要术语:

1.身份认证(Authentication):验证用户身份的过程,通常包括用户提供的凭证(如用户名和密码)和系统对凭证的验证。

2.授权(Authorization):授予用户访问资源的权限,通常基于用户的身份和角色。

3.访问控制(Access Control):限制用户对资源的访问,以保护资源的安全性和完整性。

4.身份管理系统(Identity Management System,IdMS):用于管理用户身份和权限的系统,通常包括身份认证、授权、访问控制等功能。

5.单点登录(Single Sign-On,SSO):用户只需要进行一次身份认证,就可以访问多个应用系统。

YD/T 2592-2013《身份管理(IdM)术语》的发布,标志着中国电信集团公司在身份管理领域的标准化工作取得了重要进展。该标准的制定,有助于促进身份管理领域的技术创新和应用推广,提高信息安全和管理效率。

相关标准
GB/T 20984-2007 信息安全技术 个人身份信息保护规范

GB/T 28448-2012 信息安全技术 个人身份信息安全规范

GB/T 35273-2017 信息安全技术 个人身份信息安全规范

ISO/IEC 24760-1:2011 信息技术 安全技术 身份管理框架 第1部分:概述和概念

ISO/IEC 27001:2013 信息技术 安全技术 信息安全管理体系要求