stringtranslate.com

Tarjeta de información

Tarjetas I que se muestran en el Selector de identidad de Windows CardSpace

Una tarjeta de información (o i-card ) es una identidad digital personal que las personas pueden usar en línea y es el componente clave de un metasistema de identidad. Visualmente, cada i-card tiene una imagen en forma de tarjeta y un nombre de tarjeta asociado que permite a las personas organizar sus identidades digitales y seleccionar fácilmente la que desean usar para cualquier interacción determinada. La metáfora de la tarjeta de información ha sido implementada por selectores de identidad como Windows CardSpace , DigitalMe o Higgins Identity Selector .

Un metasistema de identidad es una arquitectura interoperable para la identidad digital que permite a las personas tener y utilizar una colección de identidades digitales basadas en múltiples tecnologías, implementaciones y proveedores subyacentes. Con este enfoque, los clientes pueden seguir utilizando sus inversiones en infraestructura de identidad existentes, elegir la tecnología de identidad que funcione mejor para ellos y migrar más fácilmente de tecnologías antiguas a nuevas tecnologías sin sacrificar la interoperabilidad con otras. El metasistema de identidad se basa en los principios de "Las leyes de la identidad". [1]

Descripción general

Tarjetas de información que se muestran en el Selector de identidad de DigitalMe

Hay tres participantes en las interacciones de identidad digital que utilizan tarjetas de información: [ cita requerida ]

Selectores

Implementación de un selector de identidad en Windows CardSpace de Microsoft

Un selector de identidad se utiliza para almacenar, administrar y utilizar sus identidades digitales. Algunos ejemplos de selectores de identidad son Windows CardSpace de Microsoft , DigitalMe del proyecto Bandit [2] y varios tipos de selectores de identidad del proyecto Higgins de Eclipse Foundation .

Un selector de identidad realiza las siguientes tareas de gestión de identidad centradas en el usuario:

Un selector de identidad también puede permitir al usuario administrar (por ejemplo, crear, revisar, actualizar y eliminar tarjetas dentro de) su cartera de i-cards.

Metasistemas de identidad

Hay cinco componentes clave para un metasistema de identidad:

Cualidades genéricas

Capacidades de inicio de sesión

El gráfico utilizado para indicar el soporte de la tarjeta de información

Al utilizar i-cards, los usuarios pueden autenticarse sin necesidad de un nombre de usuario y contraseña para cada sitio web; en cambio, en los sitios que los aceptan, pueden iniciar sesión con una i-card, que puede usarse en varios sitios.

Cada tarjeta de información utiliza una clave digital distinta por pares para cada reino en el que se solicita una clave. Un reino puede ser un solo sitio o un conjunto de sitios relacionados que comparten la misma información de alcance de destino cuando se solicita una tarjeta de información. El uso de claves distintas por pares por reino significa que incluso si una persona es engañada para iniciar sesión en un sitio impostor con una tarjeta i, se usaría una clave diferente en ese sitio que en el sitio que el impostor estaba tratando de suplantar; no se divulga ningún secreto compartido.

Además, muchos selectores de identidad ofrecen un medio para detectar el phishing , ya que se comprueba el certificado HTTPS del sitio de confianza y se compara con una lista de sitios en los que el usuario ha utilizado anteriormente una tarjeta de información. Cuando se visita un nuevo sitio, se informa al usuario de que no ha utilizado previamente una tarjeta allí.

Tipos de tarjetas i

El perfil de interoperabilidad del selector de identidad v 1.5 [3] (o borrador del comité OASIS IMI v1.0) [4] especifica dos tipos de tarjetas de información que un selector de identidad debe admitir.

El proyecto Higgins también está definiendo dos nuevos tipos de i-cards:

Sin embargo, el formato de la tarjeta de información permite tipos personalizados; el proyecto Bandit demostró prototipos de tarjetas administradas respaldadas por OpenID en la conferencia Novell BrainShare en marzo de 2007.

Tarjetas personales

El primer tipo de tarjetas de información personal también se introdujo como parte del software Windows CardSpace de Microsoft en noviembre de 2006. Su comportamiento también está definido por los mismos documentos que cubren las tarjetas administradas definidas por Microsoft (ver arriba).

Resumen de características:

Tarjetas de información gestionadas

El primer tipo de tarjeta administrada se introdujo como parte del software Windows CardSpace de Microsoft en noviembre de 2006. El comportamiento, el formato de archivo y las características de interoperabilidad de este tipo de tarjetas administradas están definidos por documentos de Microsoft como el Identity Selector Interoperability Profile v 1.5 [3] (o el borrador del comité OASIS IMI v1.0; [4] consulte self-issued.info [5] para obtener una lista más completa), en combinación con estándares abiertos que incluyen WS-Trust [6] y otros.

Resumen de características:

Las tarjetas I emitidas por terceros pueden emplear cualquiera de cuatro métodos para que el usuario se autentique como propietario de la tarjeta:

Los futuros selectores de identidad y proveedores de identidad también podrían implementar métodos adicionales.

Las tarjetas i administradas pueden ser auditables, no auditables o con auditoría opcional:

Tarjetas de relación

Las tarjetas de relación están siendo desarrolladas por el proyecto Higgins (ver el informe de Paul Trevithick). [7]

Resumen de características:

Confianza en el modelo de datos de Higgins

En términos conceptuales, una tarjeta administrada es esencialmente un "puntero" fácil de usar para los humanos que apunta a un servicio de tokens, un servicio web (por ejemplo, un STS ) desde el que se pueden solicitar tokens de seguridad. Un token de seguridad es un conjunto de afirmaciones de atributos (también conocidas como afirmaciones) sobre alguna parte que está firmada criptográficamente por el emisor (el servicio de tokens actúa como autoridad). Una tarjeta r contiene un segundo "puntero" que apunta a una entidad de datos cuyos valores de atributos (i) son compartidos por todas las partes de la tarjeta r y (ii) forman los atributos subyacentes que son consumidos por el STS del emisor de la tarjeta r y proporcionan los valores de las afirmaciones que realiza este STS. Al incluir este segundo "puntero" en la tarjeta r, los titulares de la tarjeta r tienen el potencial de acceder y actualizar un subconjunto de estos atributos subyacentes. El emisor de la tarjeta mantiene una política de control de acceso para controlar quién tiene qué nivel de acceso.

Este segundo puntero es un UDI de entidad [8] —una referencia a un objeto de entidad en el modelo de datos de contexto de Higgins. [9] Los UDI de entidad se pueden desreferenciar y se puede acceder a los atributos de la entidad subyacente mediante el servicio de atributos de identidad del proyecto Higgins . [10] Una vez resuelto, los consumidores de este servicio pueden inspeccionar y potencialmente modificar los atributos de la entidad, así como obtener su esquema como se describe en el lenguaje de ontología web (OWL).

Además de los valores de atributos de identidad básicos, como cadenas y números, la entidad de datos a la que hace referencia una tarjeta r puede tener valores de atributos complejos que consisten en agregados de tipos de atributos básicos, así como enlaces UDI a otras entidades.

Reclamos

Además de utilizarse para iniciar sesión en sitios, las tarjetas de información también pueden facilitar otros tipos de interacciones. El modelo de tarjeta de información proporciona una gran flexibilidad porque las tarjetas se pueden utilizar para transmitir cualquier información de un proveedor de identidad a una parte que confía que tenga sentido para ambos y que la persona esté dispuesta a divulgar. Los elementos de datos que se incluyen en las tarjetas de información se denominan reclamaciones.

Un posible uso de las reclamaciones es la verificación de la edad en línea, en la que los proveedores de identidad proporcionan tarjetas de prueba de edad y los proveedores de servicios las aceptan para fines tales como la venta de vino en línea; también se podrían verificar otros atributos. Otro uso es el pago en línea , en el que los comerciantes podrían aceptar tarjetas de pago en línea de los emisores de pagos, que contengan solo la información mínima necesaria para facilitar el pago. Las declaraciones de roles incluidas en las reclamaciones se pueden utilizar para las decisiones de control de acceso de las partes que confían.

Interoperabilidad y licencias

Los protocolos necesarios para construir los componentes del Metasistema de Identidad pueden ser utilizados por cualquier persona para cualquier propósito sin costo de licencia y se pueden construir implementaciones interoperables utilizando únicamente documentación disponible públicamente. Microsoft, [11] IBM, [12] y otros han emitido promesas de patentes que garantizan que los protocolos subyacentes al Metasistema de Identidad puedan ser utilizados libremente por todos.

Las tarjetas de información definidas por el perfil de interoperabilidad del selector de identidad v 1.5 [3] (o borrador del comité OASIS IMI v1.0) [4] se basan en estándares de comunicación abiertos e interoperables. Docenas de empresas y proyectos han creado componentes de tarjetas de información interoperables para plataformas como Windows, Mac OS y Linux, además de una implementación de prototipo para teléfonos. En conjunto, estos componentes implementan un metasistema de identidad interoperable. Las tarjetas de información se pueden utilizar para proporcionar identidades tanto para sitios web como para aplicaciones de servicios web.

OSIS [13] y Burton Group [14] han patrocinado varios eventos de pruebas de interoperabilidad para tarjetas de información , uno de ellos en Interop, en la Conferencia European Catalyst de octubre de 2007 en Barcelona [15] y el más reciente en RSA 2008. Estos eventos están ayudando a garantizar que los diferentes componentes de software de tarjetas de información que están construyendo los numerosos participantes en el Metasistema de Identidad funcionen bien juntos.

Los protocolos necesarios para crear implementaciones de tarjetas de información basadas en el perfil de interoperabilidad del selector de identidad v 1.5 [3] (o borrador del comité OASIS IMI v1.0) [4] pueden ser utilizados por cualquier persona para cualquier propósito sin costo y se pueden crear implementaciones interoperables utilizando únicamente documentación disponible públicamente. Microsoft, [11] IBM, [12] y otros han emitido promesas de patentes que garantizan que esta tecnología de tarjetas de información esté disponible gratuitamente para todos.

En junio de 2008, líderes de la industria como Equifax, Google, Microsoft, Novell, Oracle, PayPal y otros crearon la Information Card Foundation con el fin de promover el uso de la metáfora de la tarjeta de información como un componente clave de una capa de identidad abierta, interoperable, libre de regalías y centrada en el usuario que abarque tanto la empresa como Internet.

En su informe sobre Interop en la Conferencia Catalyst de junio de 2007 en San Francisco, [16] el analista Bob Blakley escribió:

El evento de interoperabilidad fue un hito en la maduración de la tecnología de identidad centrada en el usuario. Antes del evento, había algunas especificaciones, un producto comercial y varios proyectos de código abierto. Después del evento, se puede decir con precisión que existe un metasistema de identidad en funcionamiento.

Historia de la terminología

El término "tarjeta de información" fue introducido por Microsoft en mayo de 2005 como nombre para la metáfora de la tarjeta de información visual que se introduciría en su próximo software Windows CardSpace. Hasta principios de 2006, las tarjetas de información también se denominaban a veces con el nombre en código "InfoCard", que no era un nombre que estuviera disponible para que todo el mundo lo usara libremente. El nombre "tarjeta de información" se eligió específicamente como uno que estaría disponible para que todo el mundo lo usara libremente, independientemente de cualquier producto o implementación. El nombre "tarjeta de información" no es una marca registrada y es tan genérico que no se puede registrar como marca registrada.

El término i-card se introdujo en la conferencia Berkman/MIT Identity Mashup del 21 de junio de 2006. [17] [18] La intención era definir un término que no estuviera asociado con ninguna marca de la industria ni con ninguna otra propiedad intelectual o artefacto. En ese momento, Microsoft aún no había terminado de aplicar la Promesa de especificación abierta [11] a los protocolos subyacentes a Windows CardSpace y también existía un malentendido de que el término tarjeta de información no estaba disponible libremente para su uso por parte de todos, por lo que, para ser conservadores, se introdujo el término i-card.

Mike Jones, de Microsoft, explicó a los participantes de una sesión en IIW 2007b [19] que Microsoft siempre tuvo la intención de que el término tarjeta de información se utilizara de forma genérica para describir todo tipo de tarjetas de información y que fuera de libre uso para todos, e intentó corregir el malentendido anterior de que el término podría aplicarse únicamente a los tipos de tarjetas de información definidos originalmente por Microsoft. Sostuvo que la industria estaría mejor servida si todos utilizaran el término común tarjeta de información, en lugar de tener dos términos en uso con el mismo significado, ya que no existe ninguna razón legal o técnica para términos diferentes. En este caso, el término i-card se convertiría simplemente en la forma abreviada de tarjeta de información, al igual que e-mail se ha convertido en la forma abreviada de correo electrónico.

Implementaciones de software

Véase también

Referencias

  1. ^ "Las leyes de la identidad". Microsoft. 5 de junio de 2011. Archivado desde el original el 5 de junio de 2011.
  2. ^ "DigitalMe – Bandit – Trac". 13 de octubre de 2008. Archivado desde el original el 13 de octubre de 2008.
  3. ^ Perfil de interoperabilidad del selector de dentidad abcde v 1.5 Microsoft
  4. ^ abcde Especificaciones oasis-open.org
  5. ^ "Mike Jones: auto-emitido » Se publicaron versiones actualizadas de los documentos de perfil de la Tarjeta de Información". self-issued.info .
  6. ^ WS Trust xmlsoap.org Febrero de 2005
  7. ^ Webmaster. "Proyectos archivados". www.eclipse.org .
  8. ^ desde http://parity.com/udi [ enlace muerto permanente ]
  9. ^ "Modelo de datos de contexto 1.0 - Eclipsepedia". wiki.eclipse.org .
  10. ^ "Servicio de atributos de identidad 1.0 - Eclipsepedia". wiki.eclipse.org .
  11. ^ abc "Promesa de especificación abierta". www.microsoft.com .
  12. ^ ab "IBM Open Source Portal". 8 de octubre de 2007. Archivado desde el original el 8 de octubre de 2007.
  13. ^ "Sistemas de identidad de código abierto OSIS". osis.idcommons.net .
  14. ^ "Gartner para profesionales técnicos - Investigación de TI - Gartner Inc". www.burtongroup.com . Archivado desde el original el 18 de diciembre de 2008 . Consultado el 27 de noviembre de 2007 .
  15. ^ Centro de usuarios de Osis
  16. ^ Recapitulando el C
  17. ^ "Notas de la reunión de la conferencia MIT Identity Mashup". Archivado desde el original el 3 de marzo de 2009. Consultado el 25 de septiembre de 2010 .
  18. ^ "Más sobre tarjetas I y nombres I". 28 de julio de 2006.
  19. ^ "Iiw2007b - IIW". iiw.idcommons.net .

Recursos adicionales

Enlaces externos