33
Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO [email protected]

Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO [email protected]

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Identity 2.0 – a vágy titokzatos tárgya

Szalai Ferenc NIIF/AVAXIO

[email protected]

Page 2: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Ki vagy te a weben?Hogyan azonosítod magad?

Page 3: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Amit ismersz

Page 4: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu
Page 5: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Identity 1.0: felhasználó név, jelszó

minden web oldalon

Page 6: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Adatbázis/Névtár Alkalmazás

azonosító

Page 7: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Mit biztosít?

Page 8: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Te egy adatbázis bejegyzés vagy!

Page 9: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Az összes oldalra rá kell bíznom az adataimat

Nehéz együttműködés az oldalak között

Központosított

Alkalmazás központú

Page 10: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Valódi világ azonosítóit szeretnénk utánozni:

személyigazolvány, jogosítvány, diákigazolvány

Page 11: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

szeparáció

Page 12: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

a kiállításés

a felhasználásközött

Page 13: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

az azonosításés

a hozzáférés szabályozásközött

Page 14: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

globális méretekben skálázhatóés

asszimetrikus

Page 15: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Felhasználó központú digitális azonosítót akarunk!

Page 16: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

de legyen egyszerű és nyílt

Page 17: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Identity Provider Alkalmazás

tokentoken

Page 18: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Nyilvános kulcsú infrastruktúra(X.509)

Page 19: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

túl komplex

Page 20: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Microsoft .Net passport

Page 21: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Microsoft .Net passportVis

szau

tasí

tva

Page 22: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

SAML=Security

AssertionMarkup

Language

Page 23: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu
Page 24: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Federáció

Page 25: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Identity Provider Alkalmazás

SAML tokenSAML token

SAML req/resp

Page 26: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu
Page 27: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Identity Provider Alkalmazás

URLazonosító/jelszó

req/resp

Page 28: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Nyugi, nincs itt a kánoán!(problémák)

Page 29: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Egyszeres belépés: SSO?

Gyenge titkosítás

Web szolgáltatásoknak nem jó a redirect

Page 30: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

OpenID 2.0?

Page 31: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Összefoglalva

Page 32: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Új divatszó születik

Page 33: Identity 2.0 – a vágy titokzatos tárgya - Meetupfiles.meetup.com/408089/2007.05.02-identity2.0.pdf · Identity 2.0 – a vágy titokzatos tárgya Szalai Ferenc NIIF/AVAXIO szferi@avaxio.hu

Identity 2.0: felhasználó központú digitális

személyazonosság kezelés