提升Liberty联盟身份联合与Web服务框架中的消费者隐私保护
1. 引言
互联网的使用量显著增长,在线隐私问题也相应地受到更多关注。近期多项调查显示,用户对个人信息隐私的担忧降低了他们对电子商务和互联网服务的使用,许多用户为保护真实身份会提供虚假数据。
用户在不同的互联网业务和服务上拥有多个独立账户,管理这些账户对用户和服务提供商来说成本都很高。身份联合允许用户将分散的账户中的身份信息进行虚拟链接、整合和控制,同时还能控制身份属性在服务提供商之间的共享。其机制包括单点登录(SSO)、授权、身份映射和账户链接以及目录服务等。
早期的身份联合框架之一是微软的Passport,它采用集中式架构,只有一个身份提供商(微软)。由于用户对隐私的担忧以及单一可信第三方的概念,该架构的采用受到限制。后来微软将其升级为Windows Live ID,并引入InfoCard模型,支持多个身份提供商,但用户在使用不同设备时可能会丢失数字身份(除非使用外部安全令牌)。
2001年,在Sun Microsystems的推动下成立了Liberty联盟,旨在为联合网络身份制定开放标准。该项目基于将用户分散在多个电子商务提供商的个人信息整合为一个易于管理的联合身份的概念,提供了SSO机制和更便捷的个人信息管理方式。然而,尽管Liberty联盟的一个关键目标是保护消费者网络身份信息的隐私和安全,但其多学科规范使其容易受到各种隐私侵犯。
2. 相关工作
Liberty联盟除了发布规范文档外,还发布了一些关于安全和隐私的非规范性文档。一些学术出版物也对Liberty联盟项目中的安全和隐私问题进行了讨论,包括对浏览器单点登录协议的隐私评估、身份盗窃问题
超级会员免费看
订阅专栏 解锁全文
11

被折叠的 条评论
为什么被折叠?



