频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

OpenID:身份认证展开新一轮革命?(1)

作者: 佚名 出处:IT168 2007-12-11 17:03    砖    好    评论   进入论坛
阅读提示:传统的密码网络认证方式非常容易被攻破,因为,我们需要安全的、新的网络身份认证,从而有效防止网络钓鱼、网络欺骗和黑客破解等。OpenID就是其中一种较好的网络身份认证系统。

OpenID是什么?

OpenID是一种网络身份认证系统,它的特点是用一个OpenID帐号就可登录多个不同的网站,而不用重复注册,仅仅需要这些网站支持OpenID即可。而且,OpenID可以有效防止网络钓鱼和网络欺骗。

OpenID最初是由大型社区LiveJournal的创办人Brad Fitzpatrick 在2005年6月27日开发推出的一套身份识别系统。微软已经宣布在其下一代网络身份认证系统CardSpace中支持OpenID,使得OpenID和Windows CardSpace能够互通。另外,Digg、AOL等大型网站最近都宣布将支持OpenID。

OpenID身份认证系统中采用了YADIS协议进行核心的URI验证,YADIS的含义是非集中身份验证互用系统(Yet Another Decentralized Identity Interoperability System)。

要得到一个属于自己的OpenID,仅仅需要在任一个OpenID提供商处注册即可。目前国外有MyOpenID、GetOpenID、LiveJournal等OpenID提供商,中文的提供商是OpenID.cn。

注册后可以得到一个类似chenweiyi.openid.cn这样的一个OpenID,用chenweiyi.openid.cn就可以直接登录很多网站。目前支持OpenID登录的网站有ClaimID、Zooomr、Litepost、LifeWiki、LiveJournal、NerdBank等,国内一些新兴网站也跃跃欲试,即将支持OpenID。

OpenID登录的过程

当采用chenweiyi.openid.cn类似的OpenID登录网站A的时候,网站A并不直接验证,而是把这个OpenID转发到它归属的提供商处进行认证。比如chenweiyi.openid.cn就被跳转到openid.cn网站上进行认证,用户输入当初在openid.cn注册的时候输入的密码,就可以进入到openid.cn提供的审核页面,用户自己决定是否把自己的资料发给该网站A,而且可以选择到底发送哪些资料给网站A。一旦用户选择了需要发送给网站A的资料并确认认证后,网站A得到了提供商openid.cn发来的用户资料,认证结束。

图1 OpenID的认证过程

在图1中,各个过程是这样的:
(1)用户在Form中提交OpenID字符串给用户登录系统(Consumer)
(2)用户登录系统(Consumer)去访问提交上来的OpenID URI,从返回的HTML中找到OpenID提供商的信息。<LINK REL='openid.server' HREF=(the server)>
(3)用户登录系统(Consumer)和OpenID服务器进行安全通讯。
(4)用户登录系统(Consumer)把用户跳转到OpenID服务器
(5)用户在OpenID服务器端进行身份验证 ,并且询问用户是否确认验证此Consumer。
(6)服务器把用户跳转到用户登录系统(Consumer)
(7)用户登录系统(Consumer)验证来自服务器的相应,并取得返回的验证数据。


共2页: 1 [2] 下一页
【内容导航】
 第 1 页:OpenID是什么?  第 2 页:OpenID相对目前的认证协议,有哪些优势
专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。