28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1
styczeń luty marzec
kwiecień maj czerwiec
[lipiec] sierpień
wrzesień październik
listopad grudzień
U-Prove wraca do gry
Wpis z dnia: 2010-03-03, z godziny: 11:11
Dwa lata temu Microsoft przejął firmę Credentica założoną przez matematyka Stefana A. Brandsa, autora ciekawego systemu kryptograficznego o nazwie U-Prove. Wczoraj koledzy z MS podesłali link do ogłoszenia o udostępnieniu pierwszej publicznej wersji systemu do testów.

W dużym skrócie U-Prove stanowi ewolucyjnie wyższy poziom obecnych systemów uwierzytelnienia, w których uwierzytelnienie było ściśle połączone z identyfikacją. U-Prove ściśle rozdziela te dwie funkcje bezpieczeństwa i wprowadza jeszcze jedną - anonimowość. Nie ma w tym oczywiście żadnej magii, tylko kawałek solidnej matematyki i częste sięganie do technik takich jak dowody z wiedzą zerową.

U-Prove sprawia wrażenie spójnego i dobrze przemyślanego systemu umożliwiającego precyzyjne określenie jakiej konkretnie informacji potrzebuje od nas dany system - np. czy posiadamy określone uprawnienia - bez identyfikowania się swoją pełną tożsamością. Porównując to do istniejących systemów koncepcja U-Prove znajduje się gdzieś w okolicach certyfikatów atrybutów X.509 i twierdzeń SAML tyle, że z większym naciskiem położonym na prywatność osoby legitymującej się określonymi prawami.

Wśród dotychczasowych technologii Microsoftu U-Prove lokuje się z kolei w okolicach Active Directory Federation Services (ADFS), CardSpace i Windows Identity Foundation. Microsoft publikuje komponenty U-Prove na licencji Open Specification Promise. Udostępnił także wraz z kodem źródłowym dwie implementacje - w C i w Javie.

Szczegółowy opis U-Prove od podstaw do szczegółów można znaleźć w dostępnej w całości on-line książce Brandsa Rethinking Public Key Infrastructures and Digital Certificates; Building in Privacy oraz na stronie Microsoft CTP.

Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
januszIP: 193.1.228.9923-03-2010, 15:12
ciekawi mnie, jak wyglada mozliwosc integracji adfs2 z shibboleth...
Liczba zatwierdzonych komentarzy: 1      dodaj swój komentarz  

Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych.
© copyright 2010 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88