C_12300_Anlage_V1.0.0


C_12300_Anlage

Inhaltsverzeichnis

1 Änderungsbeschreibung

Da die Lastvorgabe am IDP-Dienst mit Skalierungsstufe 2 (CR_0045) auf 900 Flows pro Sekunde erhöht wurde, muss die Anforderung A_22227-04 angepasst werden. Dementsprechend müssten die Werte in A_22227-04 in Tabelle 5 in der Spalte "Spitzenlast [1/sec]" von 450 auf 900 erhöht werden, um den aktuellen Umsetzungsstand widerzuspiegeln.

2 Änderung in gemSpec_Perf

Alt:

A_22227-04 - Performance – IDP-Dienst – Bearbeitungszeit unter Last

Der Produkttyp IDP-Dienst MUSS die Bearbeitungszeitvorgaben unter Last aus der Tabelle "Tab_gemSpec_Perf_IDP-Dienst: Last- und Bearbeitungszeitvorgaben" erfüllen.

Es wird davon ausgegangen, dass der IDP-Dienst eingeschwungen ist und z.B. Lokalisierungsanfragen lokal zwischengespeichert sind sowie Verbindungen nicht neu ausgehandelt werden.
Im Fall der Authorization Requests zählt die Zeit von Anfrage des Authenticator (Challenge) bis zum Eintreffen der Antwort (Response) nicht zur Bearbeitungszeit.
Die Dauer für die OCSP-Anfrage ist nicht einberechnet - sie ist separat zu berichten.

Für die Zulassung ist je Anwendungsfall der Nachweis bei einer Last von 100 Anfragen pro Sekunde zu erbringen.

Tabelle 1: Tab_gemSpec_Perf_IDP-Dienst: Last- und Bearbeitungszeitvorgaben

ID
Anwendungsfälle
Spitzenlast

[1/sec]
Mittlere 
Bearbeitungszeit
[msec]
99%-Quantil

[msec]
IDP.UC_1
IDP.UC_3
IDP.UC_11
IDP.UC_13
Authorization Requests
450
500
664
IDP.UC_5
IDP.UC_6
IDP.UC_7
IDP.UC_8
IDP.UC_9
IDP.UC_10
IDP.UC_12
IDP.UC_14
Processing of Client-Response 450
500
664
IDP.UC_2
IDP.UC_4
Token Requests 450 500 664
[<=]

Neu:

A_22227-05 - Performance – IDP-Dienst – Bearbeitungszeit unter Last

Der Produkttyp IDP-Dienst MUSS die Bearbeitungszeitvorgaben unter Last aus der Tabelle "Tab_gemSpec_Perf_IDP-Dienst: Last- und Bearbeitungszeitvorgaben" erfüllen.

Es wird davon ausgegangen, dass der IDP-Dienst eingeschwungen ist und z.B. Lokalisierungsanfragen lokal zwischengespeichert sind sowie Verbindungen nicht neu ausgehandelt werden.
Im Fall der Authorization Requests zählt die Zeit von Anfrage des Authenticator (Challenge) bis zum Eintreffen der Antwort (Response) nicht zur Bearbeitungszeit.
Der Anbieter darf die Dauer für Anfragen an fremdbetriebene Drittsysteme zur Implementierung von Authentisierungsverfahren (wie OCSP-Responder der PKI, eID-Provider etc.) als Backend Duration gemäß A_25989 für das jeweilige Authentisierungsverfahren gesondert ausweisen.

Für die Zulassung ist je Anwendungsfall der Nachweis bei einer Last von 100 Anfragen pro Sekunde zu erbringen.


Tabelle 2: Tab_gemSpec_Perf_IDP-Dienst: Last- und Bearbeitungszeitvorgaben

ID
Anwendungsfälle
Spitzenlast

[1/sec]
Mittlere 
Bearbeitungszeit
[msec]
99%-Quantil

[msec]
IDP.UC_1
IDP.UC_3
IDP.UC_11
IDP.UC_13
Authorization Requests
900
500
664
IDP.UC_5
IDP.UC_6
IDP.UC_7
IDP.UC_8
IDP.UC_9
IDP.UC_10
IDP.UC_12
IDP.UC_14
Processing of Client-Response 900
500
664
IDP.UC_2
IDP.UC_4
Token Requests 900 500 664
[<=]