L 79 23 Y0 6- 中华 人 民共和 国通 信 行 业 标 准 8- 08 15 -1 丫D/ T 2706-2014 -0 园区网间用户标识与属性互通技术要求 电话:82054513 http://www.ptsn.net.cn I CS 33. 040. 40 C C S A 20 22 User i dent i f i er and at t r i but es i nt er oper at i on speci f i cat i on bet ween campus net wor ks 201 4-1 0-14发布 2014-10-14实施 中华 人 民共 和 国工 业和 信 息化 部 发 布 次 23 目 6- 前 言・ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. I I 1 范围・ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 2 规范性引用文件・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ……1 -1 3 术语、定义和缩略语・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ……1 4 园区网间用户标识与属性互通技术框架・ ・ ・ ・ 。 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ……1 15 5 园区网间身份联盟中用户标识与属性・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ……3 C C S A 20 22 -0 8- 08 附录 A( 资料性附录)用户标识与属性举例・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ……7 电话:82054513 http://www.ptsn.net.cn 丫D厅 2706-2014 本标准按照 GB/ T 1 . 1 - 2 00 9给出的规则起草。 23 胃 本标准由中国通信标准化协会提出并归口。 6- 月I J 份有限公司、北京聚宝网络科技有限公司、公安部第三研究所。 -1 本标准起草单位:北京大学、清华大学、北京邮电大学、工业和信息化部电信研究院、中兴通信股 本标准主要起草人:陈 萍、吕 洁、王继龙、黄小红、武 静、刘尚众、高 峰、朱红儒、杨明慧、 15 羽。 C S A 20 22 -0 8- 08 丰 、裘 C 石 电话:82054513 http://www.ptsn.net.cn 丫D厅 2706-2014 23 园区网间用户标识与属性互通技术要求 6- 1 范围 本标准规定了园区网间用户标识与属性互通技术框架和用户标识与属性描述方法。 -1 本标准适用于组成身份认证联盟的园区网。 2 规范性引用文件 15 下列文件对于本文件的应用是必不可少的。 凡是注 日期的引用文件,仅注 日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本 ( 包括所有的修改单)适用于本文件。 YD/ T 20 9 4一2 01 0 安全断言标记语一 言( 所有部分) 08 3 术语、定义和缩略语 3. 1 术语和定义 8- 下列术语和定义适用于本文件。 3. 1. 1 -0 园区网 Camp us Net wor k 在某地理区域内、由多个相互连接的局域网组成的计算机网络。园区网内的网络设备 ( 如交换机、 22 路由器等)、传输媒介 ( 光纤、铜线等)及应用系统由园区所属机构 ( 如公司、大学)拥有并管理。 3. 1. 2 园区网间身份联盟 I den t i t y Feder at i on o ver Campus Ne t wor k s 20 使用公共软件框架用来交换和使用身份标识和属性,支持园区网间互通互访的一个协作组织。 3. 2 缩略语 下列缩略语适用于本文件。 电话:82054513 http://www.ptsn.net.cn 丫D/ T 2706-2014 S A HTT P Hy p e r T e x t T r a n s f e r P r o t o c o l 超文本传输协议 HT T PS Hy p e r t e x t T r a n s f e r P r o t o c o l o v e r S e c u r e S o c k e t L a y e r基于安全套接层的 超文本传输协议 HT ML Hy p e r Te x t Ma r k u p La n g u a g e 超文本标记语言 LDAP L i g h t we i g h t Di r e c t o r y Ac c e s s P r o t o c o l 轻量级目录访问协 议 S AML S e c u r i t y As s e r t i o n Ma r k u p La n g u a g e 安全断言标记语言 C URL Un i f o r m Re s o ur c e Lo c a t o r 统一资源定位符 C 4 园区网间用户标识与属性互通技术框架 4. 1 园区网间身份联盟 本标准指定的用户标识与属性互通技术要求主要应用于园区网间身份联盟。 园区网间身份联盟为一种指定结构的身份联盟,它在各个园区之间共享用户园区内身份信息。联盟 的基本组成要素是园区网。园区网内部参与网间身份联盟的主要组件有:园区网身份提供者I d P和园区网 服务提供者SP。从身份联盟的角度看,一个园区网可以配置0或1 个身份提供者,身份提供者具备两项功 能:一是该园区网用户的身份认证功能;二是该园区网用户的身份信息发布功能。一个园区网可配置多 23 个服务提供者,每个服务提供者可支持一个或多个应用系统被身份联盟中来自本园区网或者是其他园区 网的用户访问。园区网间身份联盟同时支持应用系统以独立的服务提供者身份加入联盟,支持联盟中各 个园区用户的访问。园区网间身份联盟基于安全断言标记语一 言 (S AML, S e c ur i y As s e r t i o n Ma r k u p 6- La ng u a g e)而建立。身份提供者、服务提供者和用户浏览器之间采用SAML协议传输身份相关信息。安 全断言标记语言相关标准见YD/ T 2 09 4-2 01 0 -1 园区网间身份联盟的基本组成结构如图1 所示。 15 .睿。 勘‘ Local AAI 豁 1 0 翻, sP+应用系统 ; 08 P+J VJ I J 系统 sP+) ' Yl 4 l系统 8- sP+应用系统 联盟资源 目录 联n }成员符理 sP+应用系统 s P + , l } T l/ 万岁 夕 22 厂 -0 递燕 sP十应用系统 Local AM I dP I dP Local AAI 20 sP+应川系统 图1 园区网间身份联盟 组成 结构 园区网间身份联盟包括客户端 ( 用户浏览器)、身份提供者I d P 和服务提供者SP三种逻辑组件:。这 A 三种组件分别为运行于不同的操作系统和主机之上,按照OS I 七层网络协议划分,这些组件均运行于应 用层,正常运行的基础是上述组件软件所在主机已经通过网络层认证,获取网络访问权限。 S 4. 2 用户跨园区访问 典型的园区间访问场景是A园区中的一位用户通过浏览器试图访问B 园区中的应用系统,从而触发联 C 盟系统的
YD-T 2706-2014 园区网间用户标识与属性互通技术要求
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 路人甲 于 2022-08-17 07:05:11上传分享