Sunday, November 2, 2008

despre Information Cards

Cautand un subiect interesant pentru un proiect academic am revenit asupra tehnologiei Information Cards. Dupa ce am sapat sanatos, de, orice inceput e greu, am aflat in ce sta securitatea acestor carduri. Daca modul clasic de autentificare presupunea ca utilizatorul sa introduca o parola pentru a valida ca intr-adevar el e Gigel, cu Information Cards situatia se schimba. Secretul nu mai rezida in memoria unui utilizator uman ci intr-o cheie secreta pastrata de o componenta software numita Identity Selector (exemplu MS Windoz CardSpace care vine de-a gata o data cu Vista). Utilizand un Information Card pentru autentificare pe un site nu mai trebuie sa introduci o parola. Singurul lucru pe care trebuie sa-l faci e sa iti creezi un card specificand datele personale (se ocupat de asta Identity Selectorul) care vor constitui identitatea ta pe situl respectiv. Dupa care oferi cardul sitului pentru a te inregistra. Minunat, nu-i asa? Partea mai putin grozava e ca nu e inca adoptata de industrie aceasta solutie. Daca vedeti vreun site care accepta Information Cards, sa-mi spuneti si mie cat mai urgent ! to be continued ...

No comments: