26、Windows CardSpace:构建身份认证新方案

Windows CardSpace:构建身份认证新方案

1. 关于Windows CardSpace

Windows CardSpace 是一种用于身份认证的技术,它允许用户通过信息卡来证明自己的身份。网站开发者若要接受信息卡,只需声明一个 HTML OBJECT 标签,指定网站向用户要求的声明。此外,开发者还需实现代码来处理返回的令牌并提取声明值。

身份提供者若要颁发令牌,必须提供一种让用户获取托管卡的方式,同时还需提供一个安全令牌服务(STS)来处理 WS - Trust 请求,包括返回适当的加密和签名令牌。不想构建自己 STS 的身份提供者可以从包括 BMC、西门子、Sun 和微软等众多供应商处获取。

CardSpace 及其基于的身份元系统与令牌格式无关,因此它不会与其他互联网身份架构直接竞争,在某些方面,这些身份验证方法可以被视为互补的。截至目前,CardSpace 信息卡可用于登录 OpenID 提供者、Windows Live ID 账户、安全断言标记语言(SAML)身份提供者及其他类型的服务。

2. 理解身份元系统

身份元系统的主要目标是允许人们拥有一组不同的身份,每个身份可能比其他身份透露更多或更少的信息。它被设计为一种基于多种底层技术的可互操作的身份交付工具,支持多种实现方式和多个提供者。

通过这种方式,客户可以继续使用他们现有的身份基础设施投资,当需要时,他们可以选择最适合自己的身份技术,并轻松地从旧技术迁移到更新更好的技术,同时不牺牲互操作性。

身份元系统有三个角色:
- 身份提供者 :是颁发身份(此处以信息卡的形式)的实体。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值