- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040.40M 32YD中华人民共和国通信行业标准YD/T 2094.4-2010安全断言标记语言第4部分:认证上下文Security assertion markup ianguagePart 4:authentication context2010-12-29 发布2011-01-01实施中华人民共和国工业和信息化部发布 YD/T 2094.4-2010目次前言·范围·12规范性引用文件.3术语、定义和缩略语3.1术语和定义·3.2缩略语·4SAML 认证上下文·5认证上下文概念认证上下文断言66.1概述·6.2数据模型6.3扩展性·6.4处理规则6.5模式定义 认证上下文类型7.1概述7.2认证上下文类型的优势7.3处理规则·7.4可扩展性··7.5模式定义附录 A(资料性附录)认证上下文类型 XML 模式定义·附录 B(资料性附录)SSL 的使用98 YD/T 2094.4-2010模式本身被进一步限制,他们的类型定义在其他的模式中充当基础类型(由一些团体希望有一个更严谨定义的认证上下文类型而定义的)。为防止逻辑上产生矛盾,任何这种模式的扩展仅可以进一步约束类型模式的类型定义。为加强这一限制,认证上下文类型模式定义中规定Schema元素中属性finalDefault-extension,以防止此类引用源。7.5模式定义7.5.1概述在下面几小节中列出了有关认证上下文类型。这些类型按字母顺序列出,这些类型的排列顺序没有任何其他含义。执行者可以根据本部分给出的一致性指南来选择支持哪一个类型。这些类型由 URI唯-标识,URI 的初始头规定如下:urn:oasis:names:tc:SAML:2.0:ac:classes类型模式定义为基础认证上下文“类型模式的有限子集。据称,相对于一个给定的认证上下文类型模式而确定的 XML 实例符合该认证上下文类型。由于类型模式输入类型模式命名空间并在该空间中重定义了元素和类型,Class-Conforming 认证上下文断言不会同时对基础认证上下文模式进行证实。7.5.2互联网协议URI: urn:oasis:names:tc:SAML:2.O:ac:classes:InternetProtocol该URI也用作附录A中相应认证上下文类型模式的目标命名空间。当主体仅使用提供的IP地址通过认证时,互联网协议类型可用。?xml version=1.0 encoding-UTF-8?xs:schematargetNamespace-urn:oasis:names:tc:SAML:2.0:ac:classes:InternetProtocolxmlns:xs-/2001/XMLSchemaxmlns-urn:oasis:names:tc:SAML:2.0:ac:classes:InternetProtocolfinalDefault-extensionblockDefault-substitutionversion-2.0xs:redefine schemaLocation--saml-schema-authn-context-types-2.0.xsdxs:annotationxs:documentation类型标识符: urn:oasis:names:tc:SAML:2.0:ac:classes:InternetProtocol文档标识符:saml-schema-authn-context-ip-2.0位置: /security/saml/v2.0/修订历史:V2.0(2005年3月),用于SAMLV2.0的新认证上下文类别模式定义。/xs:documentation8 YD/T 2094.4-2010附 录 B(资料性附录)SSL 的使用在一些 SAML的执行中可能支持额外使用SSL3.0或者用SSL3.0代替TLS1.0。使用SSL:3.0的执行应确保执行的总体安全性与在TLS中使用密码的限制保持一致,例如使用密码组TLS_RSA_WITH_3DES_EDE_CBC_SHA的需求翻译成使用 SSL_RSA_WITH_3DES_EDE_CBC_SHA密码组。SSL 使能的 FIPS 执行使用 FIPS 密码组代替 SSL SSL_RSA_WITH_3DES_EDE_CBC_SHA 密码组。支持 TLS_RSA_WITH_3DES_EDE_CBC_SHA 密码组的 SAML 中的 Web SSO 配置的 TLS 执行将使用 SSL_RSA_WITH_3DES_EDE_CBC_SHA 密码组。98 YD/T 2094.4-2010中华人民共和国通信行业标准安全断言标记语言第4部分:认证上下文YD/T 2094.4-2010*人民邮电出版社出版发行北京市崇文区夕照寺街1
您可能关注的文档
- YD_T 2807.3-2015云资源管理技术要求 第3部分:分平台.pdf
- YY_T 0932-2014医用照明光源 医用额戴式照明灯.pdf
- YY_T 1454-2016自我检测用体外诊断医疗器械基本要求.pdf
- YYT 0127.1-1993口腔材料生物试验方法 溶血试验.pdf
- YYT 0687-2008外科器械 非切割铰接器械 通用技术条件.pdf
- YD_T 3032-2016通信局站动力和环境能效要求和评测方法.pdf
- YY_T 0657-2017医用离心机.pdf
- YY_T 1306-2016熏蒸治疗仪.pdf
- YS_T 1149.3-2016锌精矿焙砂化学分析方法 第3部分:硫量的测定 燃烧中和滴定法.pdf
- YY_T 1581-2018过敏原特异性IgE抗体检测试剂盒.pdf
- YST 575.21-2007铝土矿石化学分析方法 第21部分:有机碳含量的测定 滴定法.pdf
- YY_T 1424-2016沙眼衣原体DNA检测试剂盒(荧光PCR法).pdf
- YD_T 3275-2017LTE核心网网络管理接口信息模型.pdf
- YD_T 2664-2013公用电信设施保护安全等级要求.pdf
- YS_T 1260-2018锆及锆合金管材 环向拉伸试验方法.pdf
- YY 0238-1996制药用辅料 甲基纤维素.pdf
- YD_T 2210-2011800MHz/2GHz cdma2000数字蜂窝移动通信网 广播多播业务(BCMCS)(第二阶段)设备技术要求 接入网(AN).pdf
- YS_T 1193-2017电解用阴极板绝缘密封夹边条.pdf
- YY 0085.1-1992脉动真空压力蒸汽灭菌器.pdf
- YY_T 0805.2-2014牙科学 金刚石旋转器械 第2部分:切盘.pdf
有哪些信誉好的足球投注网站
文档评论(0)