YD/T 2667-2013
基于Web方式的以太网接入身份认证技术要求
发布时间:2013-10-17 实施时间:2014-01-01
随着互联网的发展,以太网已经成为了企业内部网络的主要通信方式。然而,企业内部网络的安全问题也日益凸显,身份认证技术成为了保障网络安全的重要手段。基于Web方式的以太网接入身份认证技术应运而生,该技术可以通过Web浏览器实现身份认证,方便快捷,且具有较高的安全性。
该标准规定了基于Web方式的以太网接入身份认证技术的要求,主要包括以下方面:
1. 认证方式:认证方式应该支持用户名/密码、数字证书、智能卡等多种方式,以满足不同用户的需求。
2. 认证流程:认证流程应该包括用户身份验证、用户权限验证、用户信息获取等步骤,以确保认证的准确性和安全性。
3. 认证协议:认证协议应该采用安全可靠的协议,如HTTPS、SSL等,以保证认证数据的安全性。
4. 认证数据格式:认证数据格式应该符合国际标准,如XML、JSON等,以便于不同系统之间的数据交换。
5. 认证安全等级:认证安全等级应该根据不同的应用场景进行设置,以满足不同用户的安全需求。
6. 认证服务器:认证服务器应该具备高可用性、高性能、高安全性等特点,以保证认证服务的稳定性和安全性。
相关标准
GB/T 20290-2006 信息安全技术 电子认证服务
GB/T 20984-2007 信息安全技术 电子认证应用规范
GB/T 28448-2012 信息安全技术 电子认证服务安全规范
GB/T 35275-2017 信息安全技术 电子认证服务安全等级评定指南
GB/T 35276-2017 信息安全技术 电子认证服务安全等级评定方法