| 术语 | 定义 | 应用约束 |
|---|---|---|
| 网络身份 | 由身份提供者签发并验证的、用于标识用户在Web服务中唯一身份的数字凭证 | 必须与真实用户实体建立可审计的绑定关系 |
| 身份提供者(IdP) | 负责用户身份认证、凭证签发与状态管理的独立服务实体 | 须具备独立的密钥管理体系与安全审计能力 |
| 服务提供者(SP) | 依赖网络身份完成用户访问控制的业务系统 | 不得自行生成或篡改身份凭证内容 |
| 认证令牌 | 由身份提供者生成、用于证明用户身份的加密结构化数据对象 | 必须包含签发者、主题、有效期、签名等核心字段 |
| 断言(Assertion) | 身份提供者向服务提供者传递的、包含用户属性与权限的声明集合 | 必须使用数字签名确保完整性与不可否认性 |
所有术语的使用必须严格遵循本标准定义,任何扩展或变体解释均不得与标准语义冲突。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2094.7-2010 | 安全断言标记语言 第7部分:元数据 | 现行 | 2010-12-29 | 2011-01-01 |