企业属性生态系统与委托服务详解
1. 委托服务概述
委托是指活动实体 B 可以使用活动实体 A 拥有的声明的过程。若实体为人,委托则是将用户(活动实体 A)获得的声明提供给另一个用户(活动实体 B),这些声明用于访问信息和服务。若声明包含时间数据,则需实时计算。委托声明存储在企业属性存储(EAS)中,并反映在 SAML 声明里。
1.1 委托服务的特点
- 授权限制 :委托者必须有权使用委托服务,且只能委托自己拥有并被允许委托的声明。
- 有效期 :委托有效期由委托者设定,最长不超过 1 年。
- 不可二次委托 :委托者不能委托自己持有的扩展声明,指定声明不可委托。
- 多用户委托 :一个委托者可向多个用户进行多次委托。
1.2 委托服务的安全要求
委托服务是企业信任的软件服务,需满足企业安全和信任要求,包括软件漏洞分析和代码保护。商业系统提供商需提供额外保证和认证,最好通过通用标准等标准方法进行认证。若委托服务在硬件安全模块(HSM)外执行加密功能,还需进行加密认证,如 FIPS 140 认证。
1.3 委托服务的流程
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(委托者)::
超级会员免费看
订阅专栏 解锁全文
6432

被折叠的 条评论
为什么被折叠?



