GM/T 0069-2019 开放的身份鉴别框架

GM/T 0069-2019 Open identity authentication framework

行业标准-密码 中文简体 现行 页数:46页 | 格式:PDF

基本信息

标准号
GM/T 0069-2019
标准类型
行业标准-密码
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2019-07-12
实施日期
2019-07-12
发布单位/组织
国家密码管理局
归口单位
密码行业标准化技术委员会
适用范围
本标准规定了依赖方(网络应用或服务)使用身份服务提供方提供的鉴别功能、对终端用户进行身份鉴别的协议框架,定义了协议参与实体的要求、鉴别协议流程、用户信息的访问要求,以及协议消息的加密和签名要求等。本标准适用于终端用户访问网络应用的场景中,用户身份鉴别服务的开发、测试、评估和采购。

发布历史

研制信息

起草单位:
中国科学院数据与通信保护研究教育中心、北京数字认证股份有限公司、中国电子技术标准化研究院、中国科学院软件研究所、北京天融信科技有限公司
起草人:
高能、彭佳、刘泽艺、李敏、钱文飞、江伟玉、刘伟、李向锋、刘丽敏、屠晨阳、张立武、景鸿理、郝春亮
出版信息:
页数:46页 | 字数:90 千字 | 开本: 大16开

内容描述

犐犆犛35.040

犔80

/—

犌犕犜00692019

犗犲狀犻犱犲狀狋犻狋犪狌狋犺犲狀狋犻犮犪狋犻狅狀犳狉犪犿犲狑狅狉犽

狆狔

2019071220190712

/—

犌犕犜00692019

……………………………

……………………………

1…………………………

2……………

3…………………

4………………………

5…………………………

6……………………

6.1…………………

6.2……………

7……………………

7.1…………………………

7.2………………………

7.3…………………………

7.4…………………………

7.5……………………

8…………………………

8.1………………

8.2JSON……………

8.3……………………

9………………

9.1……………

9.2………………………

9.3…………………………

9.4……………………

9.5………………

10…………………………

10.1…………………

10.2…………………

10.3…………………

10.4………………………

10.5…………………

()…………

()………

()…………………

………………………

/—

犌犕犜00692019

/—。

GBT1.12009

:、、

、、。

:、、、、、、、、、、、

、。

/—

犌犕犜00692019

,。、

,,,

/—

犌犕犜00692019

()、

,、、,

,、、。

。,

。,()。

/—

GBT329052016SM3

/—

GBT329072016SM4

/—:

GBT32918.22016SM22

/—:

GBT32918.42016SM24

/—

GMT00242014SSLVPN

/—

GMT00682019

:(

ISO63911Alha2Codesforthereresentation

pp

—:)

ofnamesoflanuaesPart1Alha2code

ggp

:(

ISO316611Codesfortherere

—:)

sentationofnamesofcountriesandtheirsubdivisionsPart1Countrcodes

:(

ISO86012004Dataelementsandinter

——)

chaneformatsInformationinterchaneReresentationofdatesandtimes

ggp

/:(—

ISOIEC291152013InformationtechnoloEntitauthenti

gyy

cationassuranceframework)

:(:

RFC2617HTTPHTTPAuthenticationBasicandDiest

AccessAuthentication)

()

RFC3966URIThetelURIforTelehoneNumbers

:(():)

RFC3986UniformResourceIdentifierURIGenericSntax

/(/sonMediaTefor

RFC4627JSONJavaScritThealication

pppjyp

())

JavaScritObectNotationJSON

pj

()

RFC5322InternetMessaeFormat

()

RFC5646TasforIdentifinLanuaes

gyggg

()

RFC6125X.509

(—

ReresentationandVerificationofDomainBasedAlicationService

ppp

()

IdentitwithinInternetPublicKeInfrastructureUsinX.509PKIXCertificatesintheContextof

yyg

())

TransortLaerSecuritTLS

pyy

()

E.164Theinternationalublictelecommunicationnumberinlan

pgp

/—

犌犕犜00692019

3.1

犪犮犮犲狊狊狋狅犽犲狀

,。

3.2

犪狌狋犺犲狀狋犻犮犪狋犻狅狀狉犲狌犲狊狋

:,。

3.3

犪狌狋犺狅狉犻狕犪狋犻狅狀犮狅犱犲犳犾狅狑

,。

3.4

犪狌狋犺狅狉犻狕犪狋犻狅狀犲狀犱狅犻狀狋

,,

3.5

犪狌狋犺狅狉犻狕犪狋犻狅狀狉犪狀狋

,。

,。

3.6

犪狌狋犺狅狉犻狕犪狋犻狅狀狉犲狌犲狊狋

、。

3.7

犪狌狋犺狅狉犻狕犪狋犻狅狀狊犲狉狏犲狉

,:。

3.8

犮犾犪犻犿

,。

3.9

犮犾犪犻犿狋犲

狔狆

。()、()(

NormalAreatedDistrib

ggg

)。

uted

3.10

犮狉犲犱犲狀狋犻犪犾

,。

3.11

犲狀犱狅犻狀狋

、。

/—

犌犕犜00692019

3.12

犲狀犱狌狊犲狉

3.13

犺犫狉犻犱犳犾狅狑

3.14

犻犱犲狀狋犻犳犻犲狉

3.15

犻犱犲狀狋犻狋

3.16

犻犱犲狀狋犻狋狊犲狉狏犻犮犲狉狅狏犻犱犲狉

狔狆

,,

3.17

犐犇犐犇狋狅犽犲狀

,。

3.18

犻犿犾犻犮犻狋犳犾狅狑

、。

3.19

犻狊狊狌犲狉

3.20

犻狊狊狌犲狉犻犱犲狀狋犻犳犻犲狉

:,、,,

URLHTTPS

3.21

犲狉狊狅狀犪犾犾犻犱犲狀狋犻犳犻犪犫犾犲犻狀犳狅狉犿犪狋犻狅狀犘犐犐

狆狔

,。

3.22

狉犲犾犻狀犪狉狋

狔犵狆狔

3.23

狊狌犫犲犮狋犻犱犲狀狋犻犳犻犲狉

、。

:,。

3.24

狋狅犽犲狀犲狀犱狅犻狀狋

,,

/—

犌犕犜00692019

,。

3.25

狌狊犲狉犻狀犳狅犲狀犱狅犻狀狋

:,。

,、。

URLHTTPS

3.26

狏犪犾犻犱犪狋犻狅狀

()

HTTPHertextTransferProtocol

yp

()

HMACHashbasedMessaeAuthenticationCode

()

TLSTransortLaerSecurit

pyy

()

URIUniformResourceIdentifier

()

URLUniformResourceLocator

。,

:、。

———

:,。

,;

———

:,,

,,

。,,

:;,

。:[():][//()][

URIURIschemeauthorit

()][?()][()],“

athuer#framentali

pqygpp

/”()。

cationxwwwformurlencodedRFC1867

、,

()。

,,():

):;

):,

/—

犌犕犜00692019

):(),,

cID

);

):;

):。

,,

。,、。

,。

,,

。,。

,。

,。,

。,。,

(),

AABA

,,。,,

,,。

,。,

,,,

。,,,。

/—

犌犕犜00692019

6.1

6.1.1

,:

):,

)、:、、、,

bURL

,;

):