| 条款编号 | 术语/定义 | 释义要点 |
|---|---|---|
| 3.1 | 公共认证授权体系 | 指为多个移动互联网应用提供统一身份认证与访问授权服务的基础设施平台,具备标准化接口与集中管控能力。 |
| 3.3 | 用户标识(User Identifier) | 用于唯一标识用户身份的字符串,可为手机号、邮箱或平台分配的全局唯一ID,不得直接暴露真实身份信息。 |
| 3.5 | 访问令牌(Access Token) | 由认证授权中心签发的短期凭证,用于资源服务器验证用户对特定资源的访问权限,有效期不应超过24小时。 |
| 3.7 | 策略引擎 | 执行授权决策的核心组件,依据预设规则评估访问请求是否合规,支持RBAC、ABAC等模型。 |
| 4.2 | 体系边界 | 明确界定认证授权中心与外部应用、资源服务器的责任分界点,认证授权中心不承担业务逻辑处理职责。 |
注:术语定义具有标准解释效力,所有功能与安全条款的实施均须以其为基础,避免语义歧义导致合规偏差。
注:标准中未标注“应”“必须”的条款默认为推荐性要求;标注“应”“必须”的条款属于强制性约束,违反即视为不符合标准。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2836-2015 | 基于IPv6的下一代互联网DNSSEC数据包安全检测要求 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 2960-2015 | 移动互联网术语 | 现行 | 2015-10-14 | 2016-01-01 |
| YD/T 2835-2015 | 基于IPv6的下一代互联网DNSSEC数据包安全技术要求 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 3106-2016 | 电信和互联网服务 用户个人信息保护技术要求 移动应用商店 | 现行 | 2016-07-11 | 2016-10-01 |
| YD/T 2243-2016 | 电信网和互联网信息服务业务系统安全防护要求 | 现行 | 2016-07-11 | 2016-10-01 |
| YD/T 2838-2015 | 基于IPv6的下一代互联网域名服务配置安全检测要求 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 2585-2016 | 互联网数据中心安全防护检测要求 | 现行 | 2016-07-11 | 2016-10-01 |
| YD/T 3079-2016 | 移动互联网长在线应用系统总体技术要求 | 现行 | 2016-04-05 | 2016-07-01 |
| YD/T 2847-2015 | 移动互联网恶意程序监测与处置管理平台数据接口规范 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 3119-2016 | 光传送网(OTN)带宽无损调整技术要求 | 现行 | 2016-07-11 | 2016-10-01 |