- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
                        查看更多
                        
                    
                ICS 33.040.40M 32YD中华人民共和国通信行业标准YD/T 2094.5-2010安全断言标记语言第5部分:一致性要求Security assertion markup ianguagePart 5:conformance requirements2010-12-29 发布2011-01-01 实施中华人民共和国工业和信息化部发布 
YD/T 2094.5-2010目 次前言·1范围2规范性引用文件3术语、定义和缩略语3.1术语和定义3.2缩略语·4 SAML 一致性要求·4.1SAML 应用配置和可能的执行.:4.2致性··4.3XML 数字签名和 XML 加密4.4TLS 1.0 的使用- 
YD/T 2094.5-2010YD/T 2094.6-2010《安全断言标记语言第 6 部分:应用配置》定义的所有属性名称格式标识符。YD/T 2094.6-2010《安全断言标记语言第6部分:应用配置》定义的所有名称标识符格式标识符。当产生和使用 SAML 消息时,需确定 SAML执行必须允许使用所有标识符常量(见《YD/T2094.6-2010《安全断言标记语言第6部分:应用配置》的6.1节和.6.2节)。SAML消息发生器必须能够产生消息,SAML消息使用者必须能够用在本节定义的任何常数处理消息。永久命名的标识符和临时命名的标识符定义了这些标识符发生器的标准化处理规则。通过执行过程来证实本节中的所有标准化处理规则都必须被支持,剩余的其他标识符没有指定标准化处理规则。因此这些标识符的产生和使用仅在产生方和使用方在标识符的语义解释上达成外部定义的协议时才有意义。一水平处理,执行过程如何处理该标识符不在本部分的范围内。SAML 执行过程可以通过支持对标识符的直接执行或者使用所支持的程序接口提供上面描述的工具。该接口必须允许 SAML执行过程能程式化地扩展以处理该执行过程中未正常处理的所有标识符。4.2.4加密元素的执行在那些要求操作模式定义处理或产生相应的名字为saml:NameID、saml:Assertion或saml:Attribute的未加密元素的任何上下文中,所有相关的操作模式定义必须能够处理或产生以下加密元素。 saml:EncryptedID:;saml:EncryptedAssertion;saml:EncryptedAttribute.4.2.5SOAP和 URI绑定安全模型以下安全模型对所有使用 SOAP 绑定执行的所有应用配置以及 SAML URI 绑定都是必备执行的。SAML机构和请求者必须执行下列认证方法。一 无客户端和服务器认证。一 使用或不使用 TLS 1.0 的 HTTP 基础认证,SAML 请求者必须抢先发送带有初始请求的许可头。一 基于 TLS 1.0服务器的 HTTP 使用服务器证书进行认证。一 基于 TLS 1.0 的 HTTP 使用服务器和客户端两种证书进行相互认证。如果一个 SAML权威使用 TLS 1.0,就必须使用服务器证书。注1:PE25(参见OASIS PE:2006)建议新增加一个有关元数据结构的小节:SAML的执行断言一致性可能通过选出元数据结构选项来宜布 SAML元数据每个操作模式定义的一致性。至于每个操作模式定义。此类一致性的细节如下:在互操作节点对应 SAML 元数据是否存在而具有的选项(如 SAML规范中的规定)的所有情况中根据可扩展的 SAML元数据格式处理SAML元数据。选择该元数据结构选项具有要求这些元数据对互操作节点可用的效果。如下文所述,在元数据互操作特征中提供一种满足该要求的方式。根据对互操作节点的 SAML元数据的参考、使用和避守,当与互操作节点、特定操作以及当前交换有关的已知元数据已过期或者在缓存中已失效时,该提供的元数据可用并且不被有关策略或特定操作以及该特定交换止。注2:PE25(参见OASISPE:2006)建议新增加一个有关元数据互操作的小节:8 
YD/T 2094.5-2010元数据互操作选项的选择要求执行过程在第9章SAML元数据中提供除了任何其他机制之外的知名位置发布和决议机制。4.3XML 数字签名和 XML 加密SAMLV2.0为完整性,使用XML签名来执行XML标记和加密功能以及源认证。SAMLV2.0使用XML加密来保证机密性,包括加密标识符、加密断言和加密属性。4.3.1XML签名算法W3C XML 签名的 6.1 要求使用下列算法。一 摘要:SHA-1;- MAC: HMAC-SHA1;一XML 规范化:CanonicalXML(无注解);一 转换:封装的签名。要遵从 SAMLV2.0必须执行上述算法。此外,为能够互操作,符合 SAMIV2.0的实施还必须执行以下算法。一签名:带有 SHA1的 RSA(W3C签名
                您可能关注的文档
- YY_T 1489-2016中医脉图采集设备.pdf
- YY_T 0681.6-2011无菌医疗器械包装试验方法 第6部分:软包装材料上印墨和涂层抗化学性评价.pdf
- YY_T 0010-2020口内成像牙科X射线机专用技术条件.pdf
- YY_T 0771.1-2020动物源医疗器械 第1部分:风险管理应用.pdf
- YS_T 894-2018铼酸铵.pdf
- YS_T 377-2010标准热电偶用铂铑10-铂偶丝.pdf
- YD_T 2317.4-2011基于多协议标记交换(MPLS)的组播技术要求 第4部分:MPLS组播与VPN组播业务间的服务接口技术要求.pdf
- YST 547-2007高纯五氧化二钽.pdf
- YYT 0729.4-2009组织粘合剂粘接性能试验方法 第4部分:伤口闭合强度.pdf
- YY 0457.5-2003医用电气设备 光电X射线影像增强器特性 第5部分:探测量子效率的测定.pdf
- YY_T 1190-2010乳糖胆盐发酵培养基.pdf
- YS_T 1136-2016医用镍-钛形状记忆合金无缝管.pdf
- YY_T 1193-2011促卵泡生成激素(FSH)定量测定试剂盒 (化学发光免疫分析法).pdf
- YST 587.13-2007炭阳极用煅后石油焦检测方法 第13部分: Lc(微晶尺寸)值的测定.pdf
- YZT 0086-2002国内邮件连续格式条码袋牌.pdf
- YY_T 1422-2016血清妊娠相关血浆蛋白A检测试剂(盒)(定量标记免疫分析法).pdf
- YY_T 0938-2014B型超声诊断设备核查指南.pdf
- YY_T 1184-2010流式细胞仪用单克隆抗体试剂.pdf
- YD_T 2404-2012移动通信设备节能参数和测试方法 基站.pdf
- YY_T 1734-2020腹膜透析用碘液保护帽.pdf
最近下载
- 2024年广东省东莞市东华高级中学自主招生数学试卷.pdf VIP
- 广东省深圳市深圳中学2024-2025学年高一上学期期中物理试题.docx VIP
- 2025年上海高考历史试卷及答案.docx VIP
- 湖南省视频信访系统建设标准规范.doc VIP
- 2025至2030中国PBT改性树脂行业细分市场及应用领域与趋势展望研究报告.docx VIP
- 广东省东莞市东华高级中学、东华松山湖高级中学2024-2025学年高一(上)月考数学试卷(含答案).pdf VIP
- 2025年心理治疗师《心理咨询伦理学》备考题库及答案解析.docx VIP
- 考研护理综合模拟试题及答案解析(3).pdf VIP
- 呼吸机的使用方法及护理ppt课件-2024鲜版.ppt
- 2025年南昌大学第一附属医院科研助理岗位招聘1人笔试参考题库附答案解析.docx VIP
 原创力文档
原创力文档 
                        

文档评论(0)