6.1 概述
本章主要對訪問控制中間件的接口進行說明和定義,對接口的輸入參數,輸出參數的類型以及邏輯功能進行規范,但不強制定義接口的具體實現方案和形式。
本標準以XML格式對輸入參數與輸出參數應遵循的數據類型進行定義,XML的具體格式由GB/T 18793-2002規定。
本章所規定的接口的輸入參數與輸出參數的字符編碼應符合GB 13000所規定的編碼格式。XML格式的消息示例參見附錄B。
接口的實現應支持本章所定義的接口、以及接口所定義的輸入參數與輸出參數,但可根據應用環境進行擴展。
本章所規定的接口的調用需要建立在安全信道的基礎上,此安全信道應保證通信數據的機密性和完整性,在實現數據機密性和完整性保護機制時,應遵循密碼相關國家標準和行業標準。安全信道宜依據SSL/TLS建立。
GB/T 37076—2018 信息安全技術 鑒別與授權 訪問控制中間件框架與接口
推薦文章: