写点什么

Higgins 1.0:来自 Eclipse 基金会的认证管理解决方案

  • 2008-03-02
  • 本文字数:1493 字

    阅读完需:约 5 分钟

网络应用与分布式应用中的身份认证管理一直在不断的给使用者和开发者提出一些独特的挑战。类似 OpenID WS-Trust 这样的一些分布式认证协议已经出现了,其有助于使一个更加全局有效的认证模式成为可能。

这个月的早些时候,Eclipse 基金会

宣布了Higgins 1.0 的发布。Higgins 是一个产自Eclipse 基金会的身份认证管理解决方案的套件,其主要目标是简化在线认证并增强其坚固性。由Higgins 提供的软件基础设施专门为那些具有多个认证协议的用户提供一致的交互:

Higgins 并不是类似 OpenID、SAML、或者 WS-Trust 的又一个身份认证协议;它是一个允许软件开发者在他们的应用中集成和权衡多个协议的框架。特定的认证协议,比如 OpenID,对解决类似 blog、wiki 这类应用的密码管理非常重要,它们在特定用户案例的特定的用户中非常流行;然而,Higgins 项目社区相信,为了支持多种认证场景,会持续不断的出现各种各样的身份认证协议。开发者不需要精通各种协议,他们现在可以使用 Higgins 来获得对所有这些协议的支持。

Higgins 是围绕着信息卡的概念构建的,所谓信息卡只是一个数字身份的简单的可视化表示。Higgins 的各种各样的组件都是围绕着帮助终端用户与信息卡进行交互,并使开发者能够支持身份认证卡作为他们相应应用的认证形式来工作的。Higgins 提供了 3 个组件来促成信息卡认证:

首先,它提供多平台“认证选择器”应用,终端用户可以使用它来登录进那些与正在涌现的以用户为中心的“信息卡”(或者叫做“i-card”)方式兼容的 web 站点和系统进行身份认证。这种方式向人们承诺更少的密码、更多的方便、更好的安全性。

目前可以使用的终端用户解决方案包括:

第二,它提供完整的“认证提供者”Web 服务以及必要的“依赖集(relying party)”的代码,用来促使 web 站点和系统成为信息卡和 OpenID 全兼容的。软件开发者可以将这个“依赖集”代码合并到他们的应用中,用来使它们的用户能够更容易的登录到他们的站点。目前有两个可用的 web 站点开发人员解决方案:

  • STS IdP ——一个使用 WS-Trust 的身份认证提供者方案。
  • SAML2 IdP ——一个使用 SAML2 身份认证提供者解决方案。

第三,其实现了 Higgins 全局图(Higgins Global Graph,简称 HGG)数据模型和 Higgins 身份认证属性服务(Higgins Identity Attribute Service ,简称 IdAS)。开发者现在有了一个框架,它在已有的身份认证技术上面提供了一个互操作和便携的抽象层。IdAS 首次使跨越包括目录、关系数据库和社会网络的高异构性数据源来“混搭”身份认证和社会网络数据成为可能。

Higgins 的 HGG/IdAS 层在一些诸如 OpenID、WS-Trust、SAML 以及 LDAP 等身份认证协议之间提供了集成机会。Higgins 受到了来自工业界的一些提供身份认证管理解决方案的公司的支持,这些公司包括:IBM、Microsoft 和 Novell。Microsoft 向 Higgins 信息卡授权了一个与 Windows CardSpace (最初于 2006 年发布)类似的技术;Higgins 身份认证选择器解决方案与采用 CardSpace 技术的应用兼容。

Eclipse 项目主页上,有更多关于 Higgins 身份认证解决方案的信息,目前可以下载 Higgins 1.0解决方案组件

查看原文 Higgins 1.0: Identity Management Solutions from the Eclipse Foundation

2008-03-02 20:34899
用户头像

发布了 29 篇内容, 共 42038 次阅读, 收获喜欢 2 次。

关注

评论

发布
暂无评论
发现更多内容

“人工智能+蛋白质组学”成科研热点课题,云计算发挥重要作用

北鲲云

Flutter Android 端 FlutterView 相关流程源码分析

工匠若水

flutter android 8月日更

微博评论场景高性能高可用架构

张文龙

#架构实战营

上游思维:预见问题的能力,识别真假警报

石云升

读书笔记 8月日更 上游思维

Handler简单入门

W🌥

android 8月日更 Handler

微博评论系统高性能高可用计算架构-模块5

小牧ah

架构实战营

从0开始的TypeScriptの十一:模块和命名空间

空城机

typescript 大前端 8月日更

音视频demo| 不一样的AR Call

anyRTC开发者

uni-app 音视频 移动开发 uni-app demo

「模块化安装」,定义你自己的CloudQuery

BinTools图尔兹

sql 数据安全 数据库管理 polarDB

抖音快手截流获客系统软件开发

薇電13242772558

获客达人

ipfs矿机配置标准如何?ipfs矿机配置带宽要求是什么?

ipfs矿机配置标准如何 ipfs矿机配置带宽要求

灵活且有趣,10分钟落地翻译能力,1分钟插件化

明道云

架构实战训练营模块五作业

Clarke

架构实战营-模块5-作业

Cingk

HDFS API操作

Mike

阿里 Java 二面必问:8张图带你解决所有TCP可靠传输问题

编程 面试 TCP 网络 计算机

linux 工具之perf

webrtc developer

实时语音质量监控

声网

解决“百万富翁问题”—隐私比较高效算法解读

趣链科技

隐私计算 安全多方计算

我们可能是被工具耽误的一代

非著名程序员

深度思考 认知提升 成长笔记 8月日更

我的架构设计方法论

南冥

区块链钱包系统开发,imtoken去中心化钱搭建

我爬取了爬虫岗位薪资,分析后发现爬虫真香

Python研究者

8月日更

百度世界2021|重构AI世界,百度大脑7.0重磅来袭

爱极客侠

加油站借力光伏发电转型碳中和 推广复制仍待破题

CECBC

架构实战营1期模块5作业——高性能计算架构

tt

架构实战营

干货|后互联网时代,运维工程师的必备性能优化指北

阿里巴巴中间件

阿里云 云原生 中间件

模块五作业

燕燕 yen yen

架构实战营

浪潮云说直播间丨智能运维专题来了!

云计算

leetcode 最常见的前端基础算法面试题(上)

前端依依

面试 大前端 力扣 算法题 初阶

前端基础三之JavaScript基础

ベ布小禅

8月日更

Higgins 1.0:来自Eclipse基金会的认证管理解决方案_Java_R.J. Lorimer_InfoQ精选文章