Committed to connecting the world

  •  
ITU GSR 2024

ITU-T Recommendations

Search by number:
Others:
Skip Navigation Links
Content search
Advanced search
Provisional name
Equivalent number
Formal description
Study Groups tree viewExpand Study Groups tree view

ITU-T X.1258 (09/2016)

عربي | 中文 | English | Español | Français | Русский
هذا العنوان غير متوفر باللغة العربية
قد يلزم تجميع النعوت من سلطات نعوت متعددة من أجل تمكين أي طرف معول من تعزيز ثقته في هوية طرف ما. ويمكن النظر إلى التجميع على أنه تعامل مع مجموعة من معرفات الهوية المتفردة عالمياً والمشتركة بين جميع سلطات النعوت. ومن الناحية العملية، لا تملك الكيانات معرف هوية عالمياً ولكنها تملك معرفات هوية ونعوت مختلفة للكيان مخصصة من قبل موردي خدمات الهوية المختلفين (IdSP).

ولمعالجة مشكلة تجميع النعوت في هذا السيناريو، يستعمل مفهوم اتحاد الهوية. فعلى سبيل المثال، إذا كان هناك متجر للكتب الإلكترونية يخطط لعمل تخفيض للكبار، فإنه يتعين عليه الحصول على مجموعة مجمعة من النعوت (بطاقة الائتمان والشريحة العمومية) من اثنين من موردي خدمات الهوية، ولكن بدون أن يعرف الواحد منهما مشاركة الآخر. وفي الإدارة العادية للهويات الاتحادية، لا يمكن لأي كيان أن يقدم نعوتاً إلا من هوية واحدة، غير أن هذه المعاملة تحتاج إلى نعوت من اثنتين. وهناك طرائق متعددة لاتحادات الهويات مثل لغة وسم التأكيد الأمني (SAML) وشيبوليث [b‑Shibboleth] والهوية المفتوحة (OpenID) والاستيقان المفتوح (OAuth) وغيرها.

وتطرح التوصية ITU-T X.1258 (X.eaaa) مفهوم تجميع النعوت لتمكين أي كيان من تجميع النعوت من موردي خدمات هوية متعددين. وتجميع النعوت آلية لجمع النعوت الخاصة بأي كيان والتي يتم استرجاعها من موردي خدمات هوية متعددين. ويلزم تجميع النعوت من أجل تجميع النعوت دينامياً عند الطلب. ويمكن لمورد خدمات الهوية أن يدرك وجود طلب بالتجميع عندما يحتاج أي من الكيانات الحصول على خدمة. وإلى جانب ذلك، يمكن أيضاً تطبيق آلية تجميع نعوت متمحورة حول الكيان على الاستيقان من أجل التخفيف من فقدان الخصوصية.


Citation: https://handle.itu.int/11.1002/1000/12850
Series title: X series: Data networks, open system communications and security
  X.1200-X.1299: Cyberspace security
  X.1250-X.1299: Identity management (IdM) and Authentication
Approval date: 2016-09-07
Provisional name:X.eaaa
Approval process:TAP
Status: In force
Maintenance responsibility: ITU-T Study Group 17
Further details: Patent statement(s)
Development history