欢迎来到天天文库
浏览记录
ID:35343289
大小:78.19 KB
页数:4页
时间:2019-03-23
《数字身份及其管理》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、数字身份及其管理0.一个大的背景互联网+、DT时代、工业4.0这三个词最近正在悄悄火起來。的确,互联网迅速演进到Web2.0时代【1】,网络应用和互联网服务渗透到人们网络生活的方方面面。那么,什么叫做“互联网+”,什么又叫做“DT时代”,什么乂叫做“工业4.0”呢?其实,互联网+是两化融合(信息化和工业化高层次深度结合)的升级版,不仅仅是工业化,而是将互联网作为当而信息化发展的核心特征,提取出來,并与工业,商业,金融业等服务业的全面融合。互联网+意味着互联网与传统产业的深度融合,用创新进行驱动,创造新的发展机会。而DT(Da
2、tatechnology)时代,它是以服务大众、激发生产力为主的技术。人类已经从IT时代走向DT时代,IT时代是以自我控制、自我管理为主,而“DT(Datatechnology)时代”,它是以服务大众、激发生产力为主的技术。止是在“互联网+”这样的大环境下,DT时代越來越成熟。再看看工业4.0,工业4.0由德国率先提出,“工业4.0”是应用物联网、智能化等新技术提高制造业水平,将制造业向智能化转型,通过决定生产制造过程等的网络技术,实现实时管理。伴随着这个三个火热“词”的诞生,Web2.0时代不断成长,于此同时,互联网信息安
3、全逐渐引起了世人的注意。止是在这种背景卜•,出现了数字身份及其管理。1.什么叫做“数字身份”“数字身份”从字而上来看就是以数字来代表身份,的确,这在某种意义上来讲没有错,但并不是一种很官方解释。在现有的互联网架构中,以IP协议为基础将不同的网络设备以简单的方式相连接,这种方式并没冇明确地说明相连设备所代表的使用者的身份,而用户在进行个人通信和业务的时候需要在各个互联网服务上建立自己的身份标识[2],这种在互联网上为使用某种服务而注册的身份或账户称为数字身份。2.它的加密及认证基于身份加密的构想是RSA算法的创始人之一的Adi
4、Shamir于1984年首先提出的。该方案使用用户身份信息:邮件地址、社会保险号等作为用户的公钥,从而解决了公钥体系中,公钥管理和公钥有效性验证的问题(在这里说明一下公钥密码体制,公钥密码体制冇两个秘钥:公钥和私钥。其中,公钥是可以公开给任何人的,任何人只耍获得了公钥,就可以使用公钥对消息进行加密,随后可以通过公开信道将加密后的密文发送给接受者。只冇拥冇公钥所对应私钥的接受者才能够正确地解密密文,恢复出明文信息。典型的公钥加密体制有RSA体制、EIGamal体制,以及具有很高安全性的CramerShoup体制)。当发信者向收
5、信者发送加密的文件时,只需耍将他的地址信息作为公钥对邮件进行加密,收信者收到加密邮件后,与可信第三方联系获得私钥,这里的可信第三方称为密钥生成器。收信者用此密钥及相应的解密算法解密文件即口J读取。【3】3.一种新的数字身份标识OpenlD[4]1)0penID及其特征OpenlD是一个开放的、基FURI/URL的、去屮心化的、以用户为屮心的数字身份标识框架,OpcnlDl.O标准最初是由SixApart公司的首席架构师BradFitzpatrick在2005年制定的。它起源于方便网志的阅读者在发表评论时的认证想法,并逐渐延伸
6、成为一个更广泛的互联网数字身份标识管理。通过OpenlD,任何人都能够使用一个URL在互联网上用统一的方式来认证自己。OpenlD是一个基于UR1/URL的身份系统,一个OpenlD身份标识是一个简单的URL,用户在登录一个网络应用/服务的时候输入的是一个URL作为用户名。OpenTD采用身份管理认证服务和网络应用服务相分离的方法,和其它人多数的身份认证系统的一个基木的不同是,OpenlD是完全去屮心化的OpenlD是一个以用户为中心的身份标识管理框架,在使用过程中,最终用户实际上可以独立地管理和控制其个人标识信息PII(P
7、ersonallyldentifiablclnformation)的传播与分发。2)OpenlD的认证流程OpenlD认证I■办议是目前OpenlD主要的规范oOpenlD认证框架下,一个最终用户在一个启用了OpenlD支持的网站上OpenlD的表单输入OpcnIDURL后,这个网站会将用户定位到用户所使用的OpenTD服务提供者,在那里通过各种需要的凭证来进行登录并完成认证。OpenlD的认证过程涉及到至少四个方面的协作来完成:a.最终用户(EndUser):利用OpenlD进行身份认证的互联网用户,也可以指代用户所使用的
8、浏览器。b.身份标识页(TdentityPage):用户所拥冇OpenTD的URL地址以及其上所存放的文件。c.OpenlD依赖方(RelyingParty):也叫作OpenlD客户(OpenlDCustomer),它指代启用了OpenlD支持(OpenlDEnabled)的网站。d.Op
此文档下载收益归作者所有