网络安全技术开放的第三方资源授权协议新旧标准差异化分析.pdfVIP

  • 0
  • 0
  • 约6.1千字
  • 约 4页
  • 2026-08-17 发布于广东
  • 举报

网络安全技术开放的第三方资源授权协议新旧标准差异化分析.pdf

《网络安全技术开放的第三方资源授权协议》(GB/T47810-2026)

新旧标准差异化分析

一、前言

1.1标准基本信息

•标准名称:网络安全技术开放的第三方资源授权协议

•标准编号:GB/T47810-2026

•发布日期:2026年5月25日

•实施日期:2026年12月1日

•标准状态:首次制定,无旧标准替代

•归口单位:全国信息安全标准化技术委员会

1.2适用范围

本标准规定了开放的第三方资源授权协议的术语和定义、协议框架、授权模型、协议格式、安

全要求、验证机制、隐私保护等内容。适用于信息系统在开放场景下对第三方资源进行授权访

问和管理的安全技术实践,涵盖跨域数据共享、API网关接入、微服务间通信及云原生环境下

的资源访问控制等场景。

1.3制定背景与意义

在数字化转型与数据要素市场化配置加速推进的背景下,信息系统需要频繁访问第三方资源

(如API接口、数据服务、计算资源、身份认证服务等)。传统的基于会话(Session)或简单

APIKey的认证授权机制,难以满足开放场景下细粒度授权、跨域信任传递、用户隐私保护及

动态权限管控的需求。制定《网络安全技术开放的第三方资源授权协议》国家标准,有利于

统一国内第三方资源授权的技术规范,规范授权流程,防范越权访问、令

文档评论(0)

1亿VIP精品文档

相关文档