资源简介
摘要:本文件规定了鉴别与授权中访问控制中间件的框架和接口要求,包括功能需求、安全需求及其实现方法。本文件适用于访问控制中间件的设计、开发、测试和评估。
Title:Information security technology - Authentication and authorization - Access control middleware framework and interface
中国标准分类号:L80
国际标准分类号:35.040
封面预览
拓展解读
GBT 36960-2018 是中国国家标准化管理委员会发布的一项关于信息安全的技术标准,主要规范了鉴别与授权访问控制中间件的框架与接口。
GBT 36960-2018 规定了访问控制中间件的功能框架、接口要求以及安全机制。它旨在为开发者提供一套统一的标准,以实现安全、可靠的身份鉴别与授权功能,适用于多种应用场景,如企业内部系统、云服务等。
访问控制中间件的框架由以下几个部分组成:
是的,GBT 36960-2018 支持多因素认证(MFA)。多因素认证通过结合两种或多种认证因素(如密码、生物特征、动态令牌等)来提高身份鉴别的安全性。
GBT 36960-2018 主要适用于需要强访问控制的行业,例如金融、政府、医疗等。对于一些对安全性要求较低的场景,可能不需要完全遵循该标准。
如果不遵守该标准,可能会导致以下风险:
GBT 36960-2018 是推荐性国家标准(GB/T),并非强制性要求。但在某些特定行业中,可能会将其作为合规性要求的一部分。