GAA的应用场景解析
在现代的移动和互联网服务中,GAA(Generic Authentication Architecture)扮演着至关重要的角色,它为用户认证提供了一种安全且高效的方式。本文将详细介绍GAA在不同场景下的应用,包括OASIS SAML 2.0、HTTP Digest认证、Pre - Shared Key TLS以及代理模式认证等。
1. OASIS SAML 2.0与GAA的结合
OASIS Security Assertion Markup Language (SAML) 2.0是一种用于在不同安全域之间交换身份验证和授权数据的标准。在这个体系中,存在一个名为身份提供者(Identity Provider,IdP)的专用服务器,它基于某种机制对用户进行身份验证。之后,IdP会向称为服务提供者(Service Provider,SP)的应用逻辑服务器断言,终端用户已经通过了适当的方法进行身份验证,并向SP提供一些特定于SP的身份信息。
3GPP和OMA都对GAA在代理模式下的使用进行了规范。在代理模式中,代理首先基于HTTP Digest配置文件对用户进行身份验证,成功验证后,将请求转发给信任该代理的应用逻辑服务器。
此外,3GPP还撰写了一份技术报告,阐述了GAA如何在引用模式下与Liberty Alliance ID - FF、Web Service Framework (ID - WSF) 以及OASIS SAML 2.0进行交互。在这种模式下,IdP使用HTTP Digest或PSK TLS配置文件对用户进行身份验证,然后向SP断言用户已通过GAA进行了身份验证。这种架构可以应用于任何身份管理系统,如Microsoft的CardS
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



