系统扩展性、功能与安全隐私保障解析
1. 系统扩展性
添加新的服务提供者时,其流程相对明确且对用户和多数提供者透明。具体步骤如下:
1. 新提供者需从认证机构(CA)获取认证证书。
2. 进行审计,以确定其可请求或提供的属性。
3. 向身份提供者(或其群组)请求提供属性的权限。
这一过程虽会给相关实例和认证机构带来一定开销,但整体是一个清晰定义的程序。
| 步骤 | 操作 |
|---|---|
| 1 | 从CA获取认证证书 |
| 2 | 进行审计确定属性 |
| 3 | 向身份提供者请求权限 |
2. 系统功能特点
系统的缓存策略为用户提供了在离线环境下的使用便利。缓存策略会维护存储在卡片上的一组属性,当所需属性被缓存时,除了认证和识别,离线环境下也支持属性查询。
graph LR
A[卡片] --> B[缓存属性]
B --> C{离线环境}
C -->|属性可用| D[支持属性查询]
C -->|属性不可用| E[不支持属性查询]
超级会员免费看
订阅专栏 解锁全文
11万+

被折叠的 条评论
为什么被折叠?



