symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Mit Information Cards zu anerkannten digitalen Identitäten
Veröffentlicht durch hernani am Mittwoch 19. August 2009, 09:05
Aus der Ein-einziger-Zugang--ein-einziges-Loch Abteilung
Security Via einem kürzlichen Themenvorschlag auf der Mailingliste der Java User Group Lausanne (JUGL) für eines ihrer Treffen, bin ich auf das Konzept der Information Cards aufmerksam geworden. Diese können dazu verwendet werden digitale Identitäten in standardisierter Form anzulegen und sich damit im Netz zu authentifizieren.

Information Cards stellen einem zugewiesene (managed cards, m-cards) oder auch selbst erstellte (personal cards, p-cards) Datensammlungen dar, mit je nach Anwendungszweck variierender Menge an Identitätsdaten.

Information Cards könnten einem von Unternehmen, dem Staat oder anderen Entitäten zugesprochen werden, um Dienstleistungen nutzen zu können ohne ständig die Kombination Benutzername/Passwort (wie bisher dominierend) und ggfs. zusätzliche Sicherheitscodes sich merken/nachschlagen und eingeben zu müssen. Durch Nutzung der kryptografischen Möglichkeiten einer Public-Key-Infrastructure (PKI) können Zugänge durch Überprüfung der Signaturen authentifiziert werden. Selbst erstellte Information Cards können allgemein die universelle Zugangskarte für zahlreiche Webseiten darstellen, falls die entsprechenden Betreiber sich entscheiden die Information Cards zu unterstützen. Gerade für den (zur angesprochenen Usergruppe) passenden Fall von Java als Programmiersprache der SSO-(Web-)Applikationsdienste (SSO = Single Sign-On), kann man sich des OpenSSO-Projekts bedienen, um durch entsprechende Schnittstellen die Möglichkeiten hierfür zu bieten.

Um die digitalen Identitäten verwalten zu können, gibt es Identity Selectors. Für Windows ist das per default Windows CardSpace. Im FOSS-Bereich gibts z. B. DigitalMe, jeweils mit Add-ons für Firefox oder Safari, so dass man die Identitäten auch bei Webdiensten einsetzen kann.

Die Interoperabilität zwischen den verschiedenen Information Cards, die existieren (ein Format ist bspw. die OpenID Information Card) und ihrem Handling durch die verschiedenen Identity Selectors, wird in einer Initiative versucht durch die Information Card Foundation zu wahren. Sie ist bestehend insbesondere aus Branchengrössen wie Google oder Microsoft; MS hat überhaupt wichtige Dokumente zur Interoperabilität verfasst. Auf jeden Fall scheint sich die illustre Stiftung mit der OpenID-Bestrebung tatsächlich zu verstehen.

Mitmachen am 6. Brandenburger Linux-Infotag | Druckausgabe | Ogg Theora-Dokumentation und -Status  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Mozilla Firefox
  • Java
  • Was ist ein Wiki?
  • Wikipedia
  • Themenvorschlag
  • Mailingliste
  • JUGL
  • Information Cards
  • m-cards
  • p-cards
  • PKI
  • zu unterstützen
  • Java
  • OpenSSO
  • Identity Selectors
  • Windows CardSpace
  • DigitalMe
  • OpenID
  • Information Card Foundation
  • Interoperabilität
  • zu verstehen
  • Mehr zu Security
  • Auch von hernani
  • 'Mit Information Cards zu anerkannten digitalen Identitäten' | Einloggen/Account erstellen | 3 Kommentar(e) | Kommentare durchsuchen
    Schwelle:
    Das Kleingedruckte: Der Besitzer der folgenden Kommentare ist wer immer sie eingeschickt hat. Wir sind in keiner Weise für sie verantwortlich.
    Privatsphäre (Score:0)
    Von Anonymer Feigling am Wednesday 19. August 2009, 17:15 MEW (#1)
    Dann wäre Schluss mit Fake-Accounts und @mailinator.com Adressen. Keine Macht den Web 2.0 Entwicklern, die haben schon genügend Dünnschiss produziert.
    [ Beantworten | eine Stufe hinauf ]
    Hernani an HAR 2009 (Copypaste von Twitter) (Score:0)
    Von Anonymer Feigling am Thursday 20. August 2009, 00:00 MEW (#3)
    Sorry Fotoqualität ist nicht besonders, da mit Handy aufgenommen - http://bit.ly/miiqd
    [ Beantworten | eine Stufe hinauf ]

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen