GB/T 30275—2013 信息安全技術 鑒別與授權 認證中間件框架與接口規范 /
鑒別適配點組件作用于應用系統內部,應用系統對它的輸出結果是完全信任的。
在簡單身份鑒別方式下,鑒別適配點組件解析鑒別斷言后,向應用系統輸出用戶身份信息。應用系統無條件信任該信息。
在帶密鑰協商的身份鑒別方式下,鑒別服務適配點組件解析鑒別斷言,向應用系統輸出用戶身份信息,并儲存會話密鑰。應用系統無條件信任鑒別服務適配點組件輸出的用戶身份信息,并且相信與用戶的通信過程是在加密信道保護下完成的。
本文章首發在 網安wangan.com 網站上。
推薦文章: