战略与国际研究中心-Authentication-Lexicon_3页_154kb
报告摘要
CSIS Digital Identity Management Project Authentication Lexicon Summary
核心内容概述
本文档由CSIS数字身份管理项目提供,旨在定义与数字身份管理相关的关键术语和概念,帮助理解身份认证、授权、凭证等机制在数字环境中的作用和意义。文档涵盖了从实体身份到数字身份的多种分类,以及相关系统(如联邦系统)的运作方式。
主要观点
- 身份(Identity) 是一个主体(Principal)的全部属性值的集合,用于区分不同的主体。
- 认证(Authentication) 是通过验证凭证与已知信息之间的关联性,来确认一个主体的身份。
- 授权(Authorization) 是基于已认证的身份提供服务或活动的过程。
- 凭证(Credential) 是一个身份的属性值集合,通常只是身份的一部分,用于提供和管理服务。
- 数字身份 分为四类:政府颁发身份、衍生身份、持久匿名身份和临时匿名身份,其可信度取决于与政府颁发身份的关联程度。
- 联邦系统(Federation) 是多个自主系统之间的合作机制,允许一个域颁发的凭证在另一个域中被识别和使用。
- 身份服务(Identity Services) 是由政府机构或企业集中提供的授权、设置和凭证服务。
- 撤销(Revocation) 是结束数字身份、凭证或令牌有效性的过程。
- 令牌(Token) 是存储身份凭证的物理或软件形式,如智能卡、生物特征或证书,其可信度和责任程度各不相同。
- 治理(Governance) 涉及规则的制定、实施和执行过程,是数字身份管理的重要组成部分。
- 政府 是数字身份的来源,负责颁发主要身份文件、执行身份管理规则以及与其他政府协商统一身份管理方法。
关键信息
数字身份分类
- 政府颁发身份:具有法律效力,是数字身份的基础。
- 衍生身份:基于政府颁发身份创建,具有一定的可信度。
- 持久匿名身份:由个人创建并重复使用,不具法律约束力。
- 临时匿名身份:仅用于一次交易或事件,不重复使用。
联邦认证机制
- 联邦认证允许一个域颁发的凭证在另一个域中被使用。
- 信任关系是联邦系统运作的核心,通过接受其他域的认证声明建立。
身份服务与治理
- 身份服务由政府或企业集中提供,负责管理凭证和授权。
- 治理涵盖规则的制定、实施与执行,确保身份管理系统的规范性与安全性。
主体与参与者
- 主体(Principal):信息交易中的参与者,可以是人、机器或程序。
- 参与者(Participants):包括设备、个人、企业及政府,构成数字身份系统的四大组成部分。
证件与撤销
- 证件(Credential):用于认证的属性值集合,如用户名和密码。
- 撤销(Revocation):终止证件或令牌的有效性,防止滥用。
其他重要概念
- 属性(Attribute):与主体相关的可识别信息,如姓名、年龄、血型。
- 中介(Mediator):可以独立验证证件的第三方,如可信第三方。
- 法人(Firm):由政府赋予独立法律身份的组织,用于商业活动。
- 注册中心(Central Register):存储证件信息的数据库或目录,用于认证。
总结
该文档系统地介绍了数字身份管理中的关键术语和概念,强调了政府在身份认证与管理中的核心作用,以及联邦系统在跨域身份验证中的重要性。它还区分了不同类型的数字身份及其可信度,并讨论了身份服务、治理、撤销等机制在构建安全可信的身份管理体系中的意义。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载