- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040.40M 32YD中华人民共和国通信行业标准YD/T 2094.4-2010安全断言标记语言第4部分:认证上下文Security assertion markup ianguagePart 4:authentication context2010-12-29 发布2011-01-01实施中华人民共和国工业和信息化部发布
YD/T 2094.4-2010目次前言·范围·12规范性引用文件.3术语、定义和缩略语3.1术语和定义·3.2缩略语·4SAML 认证上下文·5认证上下文概念认证上下文断言66.1概述·6.2数据模型6.3扩展性·6.4处理规则6.5模式定义 认证上下文类型7.1概述7.2认证上下文类型的优势7.3处理规则·7.4可扩展性··7.5模式定义附录 A(资料性附录)认证上下文类型 XML 模式定义·附录 B(资料性附录)SSL 的使用98
YD/T 2094.4-2010模式本身被进一步限制,他们的类型定义在其他的模式中充当基础类型(由一些团体希望有一个更严谨定义的认证上下文类型而定义的)。为防止逻辑上产生矛盾,任何这种模式的扩展仅可以进一步约束类型模式的类型定义。为加强这一限制,认证上下文类型模式定义中规定Schema元素中属性finalDefault-extension,以防止此类引用源。7.5模式定义7.5.1概述在下面几小节中列出了有关认证上下文类型。这些类型按字母顺序列出,这些类型的排列顺序没有任何其他含义。执行者可以根据本部分给出的一致性指南来选择支持哪一个类型。这些类型由 URI唯-标识,URI 的初始头规定如下:urn:oasis:names:tc:SAML:2.0:ac:classes类型模式定义为基础认证上下文“类型模式的有限子集。据称,相对于一个给定的认证上下文类型模式而确定的 XML 实例符合该认证上下文类型。由于类型模式输入类型模式命名空间并在该空间中重定义了元素和类型,Class-Conforming 认证上下文断言不会同时对基础认证上下文模式进行证实。7.5.2互联网协议URI: urn:oasis:names:tc:SAML:2.O:ac:classes:InternetProtocol该URI也用作附录A中相应认证上下文类型模式的目标命名空间。当主体仅使用提供的IP地址通过认证时,互联网协议类型可用。?xml version=1.0 encoding-UTF-8?xs:schematargetNamespace-urn:oasis:names:tc:SAML:2.0:ac:classes:InternetProtocolxmlns:xs-/2001/XMLSchemaxmlns-urn:oasis:names:tc:SAML:2.0:ac:classes:InternetProtocolfinalDefault-extensionblockDefault-substitutionversion-2.0xs:redefine schemaLocation--saml-schema-authn-context-types-2.0.xsdxs:annotationxs:documentation类型标识符: urn:oasis:names:tc:SAML:2.0:ac:classes:InternetProtocol文档标识符:saml-schema-authn-context-ip-2.0位置: /security/saml/v2.0/修订历史:V2.0(2005年3月),用于SAMLV2.0的新认证上下文类别模式定义。/xs:documentation8
YD/T 2094.4-2010附 录 B(资料性附录)SSL 的使用在一些 SAML的执行中可能支持额外使用SSL3.0或者用SSL3.0代替TLS1.0。使用SSL:3.0的执行应确保执行的总体安全性与在TLS中使用密码的限制保持一致,例如使用密码组TLS_RSA_WITH_3DES_EDE_CBC_SHA的需求翻译成使用 SSL_RSA_WITH_3DES_EDE_CBC_SHA密码组。SSL 使能的 FIPS 执行使用 FIPS 密码组代替 SSL SSL_RSA_WITH_3DES_EDE_CBC_SHA 密码组。支持 TLS_RSA_WITH_3DES_EDE_CBC_SHA 密码组的 SAML 中的 Web SSO 配置的 TLS 执行将使用 SSL_RSA_WITH_3DES_EDE_CBC_SHA 密码组。98
YD/T 2094.4-2010中华人民共和国通信行业标准安全断言标记语言第4部分:认证上下文YD/T 2094.4-2010*人民邮电出版社出版发行北京市崇文区夕照寺街1
您可能关注的文档
- YD_T 2807.3-2015云资源管理技术要求 第3部分:分平台.pdf
- YY_T 0932-2014医用照明光源 医用额戴式照明灯.pdf
- YY_T 1454-2016自我检测用体外诊断医疗器械基本要求.pdf
- YYT 0127.1-1993口腔材料生物试验方法 溶血试验.pdf
- YYT 0687-2008外科器械 非切割铰接器械 通用技术条件.pdf
- YD_T 3032-2016通信局站动力和环境能效要求和评测方法.pdf
- YY_T 0657-2017医用离心机.pdf
- YY_T 1306-2016熏蒸治疗仪.pdf
- YS_T 1149.3-2016锌精矿焙砂化学分析方法 第3部分:硫量的测定 燃烧中和滴定法.pdf
- YY_T 1581-2018过敏原特异性IgE抗体检测试剂盒.pdf
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
最近下载
- 住院费用清单模板(可修改).docx VIP
- 新版三年级科学实验报告(上册)(有答案).pdf VIP
- 2025年第三期“1+X”建筑信息模型(BIM)职业技能等级考试——初级——实操试题.pdf VIP
- 2024-2025学年上六年级信息科技《过程与控制》期末检测试卷有答案.docx
- 山西运城市辅警考试真题(含答案).pdf VIP
- 2025北京中考实验压轴题汇编.pdf VIP
- 北京市海淀区七年级(上)期末数学试卷.doc VIP
- 2025-2026学年苏教版(2024)小学科学二年级上册(全册)每课知识点清单 .pdf
- 海洋王销售培训课件.ppt VIP
- 爱心树绘本故事课件.ppt VIP
原创力文档


文档评论(0)