“点对点”互联网身份计划揭晓

时间:2017-06-19 01:06:05166网络整理admin

威尔·奈特(Will Knight)美国公司联盟已公布了新的通用互联网身份计划的第一个规范该计划旨在使互联网用户轻松购物,开展业务和在线交流,而无需在他们访问的每个站点输入个人信息甚至密码但该项目还将使保护用户的重要信息变得更加复杂自由联盟最初由Sun Microsystems于2001年9月提出,作为微软“单点登录”身份计划Passport的替代品在Passport中,Microsoft充当中央身份验证机构但是,自由联盟规范允许任何公司在用户注册后为其他企业执行身份验证微软已经发出强烈迹象表明Passport可以与其他系统(包括Liberty)合作代表诺基亚参与自由联盟技术委员会的Timo Skytta告诉新科学家:“该系统不是集中式的,而是联合的它允许消费者决定他们是否希望在多个帐户上使用自己的身份,或者他们可以拥有一个身份提供商“但是,增加多样性会带来更大的复计算机出版商O'Reilly&Associates的研究员Rael Dornfest表示,无论是在易用性还是保护用户免受欺诈和身份盗用的需要方面,该系统都将受到严格审查但Dornfest补充说:“如果规范是开放的,那么在实施之前你更有可能发现漏洞”一旦用户将他们的详细信息传递到一个网站,他们就可以选择让这个网站保证他们的身份与其他网站存储在用户计算机上的“公共域cookie”将警告新站点已经在其他地方进行了身份验证然后,新网站可以询问访问者是否希望传递他们的信息 Skytta表示,身份验证将依赖于站点交换独特的数字“令牌”,以证明用户的身份他说捕获这些令牌根本不会提供任何敏感信息但是,交换用户信用卡号和其他敏感细节的规范尚未最终确定 Skytta表示,该系统可以被视为“点对点联盟网络”,因为任何公司都可以充当个人的原始身份验证者但他表示,大公司可能会进行大多数认证参与Project Liberty的公司包括Visa,American Express,Sony,Vodafone,