| 术语 | 定义 | 应用约束 |
|---|---|---|
| 身份提供者(IdP) | 负责认证用户身份并签发身份断言的实体 | 必须具备独立的证书管理体系与身份数据存储能力 |
| 服务提供者(SP) | 接受身份断言并据此授予访问权限的资源服务方 | 不得自行存储用户原始凭证,仅可缓存断言元数据 |
| 联合身份 | 通过跨域信任关系实现的单点登录身份标识 | 其唯一性由IdP签发的NameID保证,SP不得重构或映射 |
| 元数据 | 描述IdP或SP端点、公钥、支持协议版本的XML结构文件 | 必须包含Signature元素,且签名证书需在可信根列表中 |
| 断言 | 由IdP生成的包含用户身份与属性的加密签名信息包 | 有效期不得超过5分钟,且必须包含IssueInstant与NotOnOrAfter字段 |
所有术语定义以标准第3章为准,实施中不得自行扩展或缩减其语义边界。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1612-2007 | IPv4网络向IPv6网络过渡中的互连互通技术要求 | 现行 | 2007-04-16 | 2007-10-01 |
| YD/T 1638-2007 | 跨运营商的IPv4网络与IPv6网络互通技术要求 | 现行 | 2007-07-20 | 2007-12-01 |
| YD/T 1558-2013 | 800MHz/2GHz cdma2000数字蜂窝移动通信网设备技术要求 移动台(含机卡一体) | 现行 | 2013-04-25 | 2013-06-01 |