Jump to content

Windows CardSpace

(Перенаправлено с Cardspace )
Windows CardSpace
Разработчик(и) Майкрософт
Операционная система Microsoft Windows
Преемник U-Докажи
Название службы Windows CardSpace ( Идсвк )
Тип Система управления идентификацией

Windows CardSpace ( под кодовым названием InfoCard ) — для выбора удостоверений приложение , выпуск которого прекращен компанией Microsoft . Он хранит ссылки на цифровые идентификаторы пользователей, представляя их в виде карточек с визуальной информацией . CardSpace предоставляет единообразный пользовательский интерфейс , призванный помочь людям легко и безопасно использовать эти удостоверения в приложениях и на веб-сайтах, где они принимаются. Устойчивость к фишинговым атакам и соблюдение Кима Кэмерона . « 7 законов идентичности » [1] были цели в его конструкции. [2]

CardSpace — это встроенный компонент Windows 7 и Windows Vista , который доступен для Windows XP и Windows Server 2003 как часть пакета .NET Framework 3.x.

Когда приложение или веб-сайт с поддержкой информационных карт желает получить информацию о пользователе , оно запрашивает определенный набор утверждений. Затем появляется пользовательский интерфейс CardSpace, переключающий отображение на службу CardSpace, которая отображает сохраненные идентификационные данные пользователя в виде визуальных карточек. Пользователь выбирает карту для использования, и программное обеспечение CardSpace связывается с эмитентом удостоверения для получения токена с цифровой подписью XML- , содержащего запрошенную информацию. CardSpace также позволяет пользователям создавать личные (также известные как самостоятельно выдаваемые ) информационные карты, которые могут содержать одно или несколько из 14 полей идентификационной информации, таких как полное имя и адрес. Для других транзакций может потребоваться карта с управляемой информацией; они выдаются сторонним поставщиком удостоверений , который предъявляет претензии от имени человека, например банком, работодателем или государственным учреждением.

Windows CardSpace построен на основе стека протоколов веб-служб — открытого набора протоколов на основе XML, включая WS-Security , WS-Trust , WS-MetadataExchange и WS-SecurityPolicy . Это означает, что любая технология или платформа, поддерживающая эти протоколы, может интегрироваться с CardSpace. Чтобы принимать информационные карточки, веб-разработчику необходимо объявить HTML-код. <OBJECT> тег, который определяет утверждения, запрашиваемые веб-сайтом, и реализует код для расшифровки возвращенного токена и извлечения значений утверждений. Если поставщик удостоверений хочет выпустить токены, он должен предоставить средства, с помощью которых пользователь может получить управляемую карту и предоставить службу токенов безопасности (STS) , которая обрабатывает запросы WS-Trust и возвращает соответствующий зашифрованный и подписанный токен. В 2000-х годах поставщики удостоверений, которые не хотели создавать STS, могли получить его от различных поставщиков, включая PingIdentity , BMC , Sun Microsystems , Microsoft или Siemens .

Поскольку CardSpace и метасистема идентификации, на которой она основана, не зависят от формата токена, CardSpace не конкурирует напрямую с другими архитектурами идентификации в Интернете, такими как OpenID и SAML . Эти три подхода к идентичности можно рассматривать как взаимодополняющие. [3] потому что в 2000-х годах информационные карты можно было использовать сегодня для входа в провайдеры OpenID, учетные записи Windows Live ID и провайдеры удостоверений SAML.

IBM и Novell планировали поддержать [4] структура доверия Хиггинса, обеспечивающая среду разработки, которая включает поддержку информационных карточек и стека протоколов веб-служб, таким образом включая CardSpace в более широкую расширяемую структуру, также поддерживающую другие технологии, связанные с идентификацией, такие как SAML и OpenID .

Выпускать

[ редактировать ]

Первоначально Microsoft поставляла Windows CardSpace с .NET Framework 3.0 , которая работает на Windows XP , Windows Server 2003 и Windows Vista . Он установлен по умолчанию в Windows Vista, а также в Windows 7 и доступен для бесплатной загрузки для XP и Server 2003 через Центр обновления Windows . Обновленная версия CardSpace поставляется с .NET Framework 3.5 . Новый диспетчер учетных данных в Windows 7 использует Windows CardSpace для управления и хранения сохраненных учетных данных пользователей. [5]

Прекращение производства

[ редактировать ]

15 февраля 2011 г. Microsoft объявила, что Windows CardSpace 2.0 не будет поставляться. [6] Позже Microsoft работала над заменой под названием U-Prove . [7]

См. также

[ редактировать ]
  1. ^ Кэмерон, Ким (1 мая 2005 г.). «Законы идентичности» . MSDN . Майкрософт . Проверено 13 декабря 2010 г.
  2. ^ Кэмерон, Ким; Джонс, Майкл Б. (январь 2006 г.). «Обоснование разработки архитектуры метасистемы идентичности» (PDF) . Проверено 13 декабря 2010 г.
  3. ^ Эрнст, Йоханнес (24 января 2006 г.). «Три стандарта цифровой идентификации» . Архивировано из оригинала 9 августа 2011 года.
  4. ^ «Инициатива с открытым исходным кодом, позволяющая людям больше контролировать свою личную информацию в Интернете» . Новостной зал . ИБМ . 27 февраля 2006 г.
  5. ^ «Новые возможности Windows 7» . ТехНет . Майкрософт . 3 февраля 2009 года . Проверено 30 марта 2018 г.
  6. ^ «За пределами Windows CardSpace» . Блог об идентификации на основе утверждений . Майкрософт . 15 февраля 2011 года. Архивировано из оригинала 12 июля 2012 года . Проверено 23 июля 2011 г.
  7. ^ «U-Докажи Дом» . Соединять . Майкрософт . Архивировано из оригинала 14 июля 2011 года . Проверено 23 июля 2011 г.

Дальнейшее чтение

[ редактировать ]
[ редактировать ]
Разработка программного обеспечения
Селекторы идентификаторов
Блоги
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 7c826a16e4aa27a5d951fc73512c27f6__1702542060
URL1:https://arc.ask3.ru/arc/aa/7c/f6/7c826a16e4aa27a5d951fc73512c27f6.html
Заголовок, (Title) документа по адресу, URL1:
Windows CardSpace - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)