20、身份属性聚合混合模型与 eTRON 架构助力企业安全服务

身份属性聚合混合模型与 eTRON 架构助力企业安全服务

身份属性聚合混合模型

随着在线服务的不断增加,用户的属性信息分散存储在多个身份提供者(IdP)中。为了满足创新服务场景的需求,需要一种简单的方法让用户从多个来源聚合属性。现有的模型复杂且需要初步步骤,不够直观。而提出的混合模型,基于身份代理和中继模型,能在单个服务会话中聚合来自不同 SAML IdP 的属性。

功能、安全和隐私需求分析
  • 功能需求满足情况
    1. F1 :混合身份提供者(Hybrid IdP)和服务提供者(SP)需属于同一联盟,其他 SAML IdP 和隐私保护身份提供者(PPIdP)也需与 SP 联合,此模型满足该要求。
    2. F2 和 F3 :Hybrid IdP 在用户转发聚合属性时保留会话,同时对 SP 充当 IdP,对其他 IdP 充当 SP,满足这两项需求。
    3. F4 :当其他 SAML IdP 向 Hybrid IdP 返回断言时,Hybrid IdP 按 SAML 协议验证断言并提取属性,满足该需求。
    4. F5 :返回加密断言到 Hybrid IdP 的方式满足此需求。
    5. F6 :Hybrid IdP 在使用某个 IdP 进行属性聚合后将其过滤,满足该需求。
    6. F7 和 F8
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值