NIST:NIST SP 800-63A-4:数字身份指南-身份验证和注册(2025) 115页

VIP文档

ID:74230

阅读量:2

大小:1.41 MB

页数:115页

时间:2025-08-05

金币:20

上传者:PASHU
NIST Special Publication
NIST SP 800-63A-4
Digital Identity Guidelines
Identity Proofing and Enrollment
David Temoshok
Christine Abruzzi
Yee-Yin Choong
James L. Fenton
Ryan Galluzzo
Connie LaSalle
Naomi Lefkovitz
Andrew Regenscheid
Maria Vachino
This publication is available free of charge from:
https://doi.org/10.6028/NIST.SP.800-63A-4
资源描述:

NIST发布的《数字身份指南:身份验证与注册》(*Digital Identity Guidelines: Identity Proofing and Enrollment*),即NIST SP 800 - 63A - 4,为数字身份验证与注册提供全面指导。 1. **核心概念**:定义身份验证为建立线上服务使用者与真实个体的关联过程,介绍身份保证级别(IAL),包括无身份验证、IAL1、IAL2和IAL3,各级别在证据收集、验证等方面要求递增。 2. **身份验证流程**:含身份解析、验证和核实三步。涉及不同角色,如验证代理、可信裁判等;有远程无人、远程有人、现场无人和现场有人四种验证类型。对核心属性、身份证据的收集与验证,以及身份核实方法有详细规定。 3. **通用要求**:对运营身份验证和注册服务的CSP提出全面要求,涵盖身份服务文档记录、欺诈管理、隐私、客户体验、安全、补救措施等方面,联邦机构有额外要求。 4. **IAL特定要求**:IAL1允许多种验证技术,防欺诈同时促使用户采用;IAL2增加证据、验证和核实要求,有非生物识别、数字证据和生物识别三种验证途径;IAL3更严格,需现场有人验证并收集生物特征。 5. **其他方面**:阐述订阅者账户的建立、访问、维护、暂停或终止等管理要求;分析身份验证过程面临的威胁及缓解策略;强调隐私保护和客户体验的重要性及具体措施。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭