亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? rfc2096.txt

?? RFC規范的翻譯稿
?? TXT
?? 第 1 頁 / 共 3 頁
字號:
組織:中國互動出版網(http://www.china-pub.com/)
RFC文檔中文翻譯計劃(http://www.china-pub.com/compters/emook/aboutemook.htm)
譯者:郭立群(guoliqun    guoliqun@sina.com)
譯文發布時間:2001-11-24
版權:本中文翻譯文檔版權歸中國互動出版網所有。可以用于非商業用途自由轉載,但必須
保留本文檔的翻譯及版權信息。

Network Working Group                                        S. Farrell
Request for Comments: 2906                       Baltimore Technologies
Category: Informational                                   J. Vollbrecht
                                               Interlink Networks, Inc.
                                                             P. Calhoun
                                                 Sun Microsystems, Inc.
                                                             L. Gommans
                                                Enterasys Networks EMEA
                                                               G. Gross
                                                    Lucent Technologies
                                                           B. de Bruijn
                                                Interpay Nederland B.V.
                                                             C. de Laat
                                                     Utrecht University
                                                            M. Holdrege
                                                                ipVerse
                                                              D. Spence
                                               Interlink Networks, Inc.
                                                            August 2000
AAA 授權要求
(RFC2906——AAA Authorization Requirements)
本備注狀態
   本備注為Internet社區提供信息,并不列入任何的Internet標準中。本備注的發行沒有限
制。
版權通告
   Copyright (C) The Internet Society (2000).  All Rights Reserved.
摘要
   本文檔詳述了驗證授權記賬協議為支持Internet授權服務而必須滿足的需求。這些需求
是通過研究一系列應用得出的,包括移動IP,漫游操作(roamops,Roaming Operating) 以
及其他應用。
目錄
1. 介紹	2
2. 需求	2
2.1 授權信息	3
2.2 授權信息的安全	4
2.3 時間	5
2.4 拓撲	6
2.5 應用代理	7
2.6 信任模式	7
2.7 不精確的處理	8
2.8 管理	8
2.9 在線字節	9
2.10 接口	9
2.11 協商	10
3. 需要考慮的安全問題	10
4. 參考書目	10
作者的地址	11
完整版權聲明	13
1. 介紹
   本文檔是一系列三個文檔中的一個,這些文檔是AAAarch RG(AAA architecture Research 
Group)考慮用來處理AAA協議授權需求。這三個文檔是:  
         AAA授權框架——AAA Authorization Framework [FRMW]
         AAA授權需求——AAA Authorization Requirements (本文檔)
         AAA 授權應用范例——Authorization Application Examples [SAMP]
   本備注的工作是由原來的IETF AAA工作組授權分組完成的。當AAA工作組的charter
轉向移動IP和NAS后,就在IRTF中特許設立了AAA結構研究小組繼續和擴大由授權分
組開始的結構工作。本備注是這個分組建立的四個中的一個,是AAA結構研究小組開展進
一步工作的起點。這是一項仍在進行中的工作,發布的目的是使AAA結構研究小組和其它
這個領域的工作能夠利用它,而不是對結構或需求的最后描述。
   寫這篇文檔的過程是通過分析基于對AAA授權框架[FRMW]一般理解的[SAMP]的需求
完成的。本文檔假設讀者熟悉授權中包含的兩個通用問題,而且讀者會從閱讀[FRMW] 中
受益,例如從中可發現一些術語的定義。
   文檔中關鍵詞"MUST", "REQUIRED", "SHOULD", "RECOMMENDED"和"MAY"要按照
RFC2119的定義解釋。
2. 需求
   需求根據方便的原則按照標題分成組,但這個分組并不重要。
   文檔中使用的一些技術術語的定義和解釋可在[FRMW] 中找到。
   每個需求都以一種簡潔的(通常是一個句子或兩個句子)狀態表示,大多數后面會跟有
一段說明材料,有時還會包括例子。完整描述的例子可在[SAMP]中找到。
   這里出現的需求不會故意弄成“直交的”,也就是說,有些會和其它的重復和交迭。
2.1 授權信息
2.1.1   必須能夠在有關請求者、請求的服務/方法和操作環境(授權信息)這些信息的基礎
上得出授權決定。要求AAA協議傳輸此信息。
   這簡單地說明了對一個協議的要求和從輸入中得到的基于請求者、請求的資源以及環境
的訪問決定功能。
2.1.2   必須有可能把授權信息表示為一組屬性,也許可能把授權信息表示為對象。
   這說明授權信息必須可分解為屬性集,這并不意味著表示屬性需要任何特殊的機制。
2.1.3   必須有可能把授權信息打包,這樣就可在AAA和應用協議的單個消息中攜帶多個
服務或應用的授權信息。
   這說明那些總是為每個服務/應用請求單個AAA消息/事務的協議是不滿足要求的。例如,
應當可使單個AAA消息/事務足夠用來既允許網絡也允許應用訪問。
2.1.4   應當定義標準屬性類,這些類同許多Internet 應用/服務有關(例如,一致性信息,
組信息等)。
   用于許多上下文中的很多屬性應當只定義一次,以便改善互操作性和阻止復制的努力。
2.1.5   授權決定不可局限在一致性信息基礎上,也就是AAA協議必須支持非一致性信息
的使用,比如支持基于訪問控制的任務(role based access control,RBAC)。
   要求支持基于許可、任務、組和其它信息的授權。只攜帶一致性信息的AAA協議將不
滿足需求。
2.1.6   授權數據除了包含最終實體直接擁有的屬性外,可能還包含限制。
   這說明某些屬性不是簡單地表示一個實體的屬性,例如IR 1,000的開銷限制不是一個實
體的固有屬性。這也對訪問決定功能有影響,因為進行比較不是一個簡單的等式匹配。
2.1.7   必須可使其它(非AAA)協議能定義它們自己的可攜帶在一個AAA或應用協議授
權包中屬性類。
   這說明,對一個授權決定至關重要的屬性可能是依賴應用協議的。例如,將會需求許多
RFC2138定義的屬性類和對這些屬性的語義學支持。當然,只有那些知道更多屬性類的AAA
實體才可使用它們。
2.1.8   應當允許系統管理員定義他們自己的可攜帶在一個AAA或應用協議授權包中屬性
類。
   這說明,對一個授權決定至關重要的屬性可能依賴一個封閉環境。例如,許多組織有定
義很好的資歷計劃,可用來決定晉級級別。當然,只有那些知道更多屬性類的AAA實體才
可使用它們。
2.1.9   應當可以在沒有屬性命名空間的中心管理和控制下定義新的屬性類。
   如果要避免在屬性類分配中的沖突,就需要某種集中或分布的定位計劃。然而,一個總
是要求使用這樣的集中定位的AAA協議將不滿足要求。當然,沖突會盡可能的避免。
2.1.10 必須可能定義屬性類,使得單個AAA消息中一個屬性的實例可有多個值。
   這說明不允許消息/事務中的一個屬性有多個實例的協議不能滿足要求。例如,應當可能
有一個“組”屬性,它包含多個組名(或數字或任何其它東西)。
2.1.11 必須可以在“安全域”或“權限”基礎上區分相同授權屬性類或值的不同實例。
   這就認可了能夠區分那些不僅僅基于值的屬性是重要的。例如,所有的NT域(使用英
語)都有一個管理員組,所以需要一個訪問決定功能夠決定請求者是屬于這些組中的哪一個。
2.1.12 AAA協議必須指定更新規則的機制,這些規則是用來控制授權決定的。
   這說明不能提供分布授權規則的AAA協議是不充分的。例如,這可用來下載ACLs到
PDP。
   注意,這并不意味著必須總是使用此AAA協議機制,簡單地說就是它們必須在使用時
可獲得。特別的,在通常情況下會使用存儲在可信任庫(通常是LDAP服務器)里的授權
規則,而不是這樣的一個AAA協議機制。這個要求在兩種情況下都不要求授權規則有標準
格式,僅僅是有一個傳輸它們的機制。
2.1.13 AAA協議必須允許AAA實體鏈包含在授權決定中。
   這說明,多于一個的AAA服務器必須包含在單個授權決定中。這種情況的發生可能是
由于決定通過多個“域”傳播或是為了把授權分布在單個“域”中。
2.1.14 AAA協議必須允許中間AAA實體可往AAA請求或響應中增加它們自己本地的授權
信息。
   這說明,當有多個AAA實體包含在授權決定中時,每個AAA實體都可以通過增加更多
的信息或處理部分信息來實現對AAA消息的利用。
2.1.15 AAA實體既可以單獨使用又可以和應用實體綜合。
   這說明,AAA實體既可以作為AAA服務器實現,也可以和應用實體綜合。
2.1.16 AAA協議必須支持規則的建立和編碼,這些規則在一臺基于另一個AAA服務器發布
的屬性的AAA服務器上激活。發出請求的AAA服務器的授權級別可以管理關于屬性的視
圖。
   這說明,一個AAA實體必須可以把授權信息分布到另一個上,而且說明接收這個規則
的AAA實體可以只看作問題的部分。
2.1.17 AAA協議必須支持關鍵和非關鍵屬性類。
   這和在公鑰證書擴展中使用關鍵程度標志是類似的。
2.1.18 AAA協議必須允許授權規則按照已評估的其它授權規則組合來表示。
   例如,如果請求者是備份用戶組而不是管理員組的成員時才準許訪問。注意,這個要求
沒有說明支持何種類型的組合。
2.1.19 應當可以基于請求者的地理位置、服務或AAA實體做出授權決定。
   這僅是一個授權屬性類的例子,明顯是因為它要求不同的基礎實現機制。
2.1.20 應當可以基于請求者、服務或AAA實體使用的身份或裝備做出授權決定。
   這僅是一個授權屬性類的例子,明顯是因為它可能要求不同的基礎實現機制(如果不可
利用IPSec)。
2.1.21 當一個給定的屬性有多個實例時,一定有個明確的機制使得接收對可決定指定實例的
值。 
2.2 授權信息的安全
2.2.1 必須使授權信息可安全地在AAA和應用協議中通訊。必須指定機制保持信息的真實
性、完整性和保密性。
   這說明必須有很好定義的方法保護授權信息的安全,但并不總是需要使用這樣的方法。
當然,是否支持為了一致性而要求的這些機制是開放的。特別的,必須提供機制禁止鏈中間
的服務管理員讀取或改變在另外兩個AAA實體間的授權信息。
2.2.2 AAA協議必須允許使用授權信息的適當安全級別。AAA協議必須支持數據完整性/一
致性等的高安全機制和低安全機制。
   重要的是AAA協議不要造成負擔太大的安全開銷,因而并不總需要使用指定的安全機
制(雖然不使用它們可能會影響授權決定)。
2.2.3 安全要求可能根據授權信息包的不同部分而不同。
   某些部分可能要求一致性和完整性,某些部分可能只要求完整性。這有力地說明了需要
類似選擇字段的安全機制。例如,獲得訪問一個網絡所需要的信息必須是明確的,有時訪問
網絡中一個應用所需的信息必須在AAA協議中加密。
2.2.4 AAA協議必須提供機制來防止中間管理員破壞安全。
   阻止中間人攻擊,比如中間管理員改變傳送中的AAA消息,這是個基本要求。
2.2.5 AAA協議必不能打開基于重放授權信息的重放攻擊。
   例如,AAA協議不應當允許擴散法攻擊,否則攻擊者重放AAA消息,而接收者需要使
用大量的CPU或通訊才能探測出重放。

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
激情综合色综合久久综合| 亚洲综合色成人| 国产自产高清不卡| 久久久亚洲综合| 不卡区在线中文字幕| 亚洲视频免费在线| 欧美性三三影院| 性久久久久久久| 精品入口麻豆88视频| 国产精品18久久久久久久网站| 久久精品亚洲一区二区三区浴池| 不卡一二三区首页| 性感美女久久精品| 日韩欧美在线观看一区二区三区| 激情图区综合网| 亚洲天堂a在线| 7777精品伊人久久久大香线蕉经典版下载| 亚洲成a人v欧美综合天堂下载| 欧美一区中文字幕| 国产v综合v亚洲欧| 亚洲综合激情小说| 精品国产一区二区三区av性色 | 欧美日韩免费视频| 国产91精品一区二区麻豆网站| 综合电影一区二区三区| 欧美亚洲动漫精品| 国产毛片精品视频| 亚洲精品国产一区二区精华液 | 国产精品每日更新在线播放网址| 99久久777色| 日韩黄色片在线观看| 久久中文字幕电影| 色婷婷av一区二区| 精品一区二区三区在线观看| 亚洲欧洲一区二区在线播放| 7777精品伊人久久久大香线蕉完整版| 国产成人亚洲综合a∨婷婷| 一区二区三区鲁丝不卡| 欧美精品一区二区高清在线观看 | 亚洲精品va在线观看| 日韩欧美电影一区| 一本大道久久a久久综合婷婷| 免费视频一区二区| 亚洲欧美日韩久久精品| 久久亚洲一区二区三区四区| 欧美色网站导航| 成人综合日日夜夜| 另类欧美日韩国产在线| 亚洲最大色网站| 中文字幕av资源一区| 精品久久久久久亚洲综合网 | 成人欧美一区二区三区视频网页| 欧美一级在线视频| 在线亚洲免费视频| 成人福利视频网站| 国产伦精品一区二区三区在线观看| 亚洲第一狼人社区| 亚洲人吸女人奶水| 国产欧美日韩在线看| 欧美电影免费观看高清完整版 | 国产精品亚洲视频| 美女网站视频久久| 亚洲不卡在线观看| 亚洲欧美日韩一区二区| 国产精品国产三级国产a| 久久亚洲二区三区| 91麻豆精品国产自产在线| 欧亚一区二区三区| 91麻豆精品一区二区三区| 成人免费高清在线观看| 国精产品一区一区三区mba桃花 | 欧美刺激午夜性久久久久久久| 欧美日韩精品欧美日韩精品| 欧美一区二区三区日韩| 欧美日韩视频一区二区| 欧美午夜精品一区| 欧美午夜免费电影| 欧美性xxxxxx少妇| 欧美日韩免费不卡视频一区二区三区| 色婷婷久久久亚洲一区二区三区| 99久久99久久精品免费观看| 成人av在线播放网址| 成人一道本在线| 色综合久久中文综合久久牛| 91福利视频久久久久| 精品视频1区2区| 538在线一区二区精品国产| 这里只有精品99re| 日韩免费性生活视频播放| 精品福利视频一区二区三区| 久久先锋影音av| 欧美经典一区二区| 亚洲欧洲一区二区三区| 亚洲最快最全在线视频| 日韩精品1区2区3区| 老汉av免费一区二区三区| 国产尤物一区二区在线| 成人性生交大片免费| 色狠狠桃花综合| 69p69国产精品| 久久久久国色av免费看影院| 国产精品久久久久国产精品日日 | 亚洲三级在线看| 亚洲bt欧美bt精品777| 九色综合国产一区二区三区| 成人污视频在线观看| 日本伦理一区二区| 欧美电影免费观看高清完整版| 国产调教视频一区| 亚洲精品中文在线观看| 免费成人美女在线观看| 大白屁股一区二区视频| 在线精品视频免费观看| 日韩欧美视频一区| 亚洲欧美另类图片小说| 精品一二三四在线| 日本高清不卡在线观看| 欧美精品一区二区久久婷婷| 亚洲精品高清视频在线观看| 精品一区二区综合| 色94色欧美sute亚洲线路二| 日韩你懂的电影在线观看| 亚洲色图制服丝袜| 精品一区二区在线播放| 欧美在线免费观看亚洲| 久久综合九色欧美综合狠狠 | 日韩影院在线观看| 成人免费看视频| 欧美大片在线观看一区二区| 亚洲天堂精品在线观看| 国产一区91精品张津瑜| 欧美视频一区二区在线观看| 欧美韩国日本综合| 蜜桃精品视频在线| 欧美色图一区二区三区| 国产欧美精品国产国产专区 | 久久精品一区蜜桃臀影院| 亚洲综合久久久久| jlzzjlzz亚洲女人18| 精品毛片乱码1区2区3区| 亚洲电影一级黄| 91免费在线播放| 中文字幕欧美日本乱码一线二线| 日韩成人精品在线| 欧美亚洲动漫另类| 一区二区三区中文字幕| 成人18视频在线播放| 欧美国产1区2区| 色综合中文字幕国产 | 久久亚洲免费视频| 麻豆91在线观看| 欧美精品自拍偷拍| 有码一区二区三区| 91麻豆国产福利精品| 国产精品久久综合| 国产成人av一区二区三区在线观看| 日韩久久免费av| 麻豆免费精品视频| 日韩一本二本av| 日韩av午夜在线观看| 欧美乱妇一区二区三区不卡视频| 亚洲乱码中文字幕综合| 色综合久久久久综合体| 亚洲日本电影在线| 91在线观看免费视频| 一区二区中文字幕在线| jvid福利写真一区二区三区| 最新欧美精品一区二区三区| 99久久免费国产| 亚洲精品成人精品456| 日本电影亚洲天堂一区| 洋洋成人永久网站入口| 欧美日韩激情一区二区| 婷婷国产在线综合| 欧美一级夜夜爽| 美国av一区二区| 久久这里只有精品视频网| 国产不卡视频一区| 中文字幕五月欧美| 欧美影院一区二区三区| 亚洲一区二区不卡免费| 欧美精品高清视频| 国内精品视频一区二区三区八戒| 久久久亚洲高清| 风间由美一区二区三区在线观看 | 亚洲最大色网站| 51久久夜色精品国产麻豆| 蜜臀久久99精品久久久久久9| 欧美一卡2卡三卡4卡5免费| 国产资源在线一区| 中文字幕一区视频| 色欧美88888久久久久久影院| 亚洲一区精品在线| 欧美一区欧美二区| 国产+成+人+亚洲欧洲自线| 中文字幕视频一区| 欧美一区二区久久久| 国产乱码字幕精品高清av| 中文字幕在线一区二区三区| 欧美在线不卡一区|