Mit Windows CardSpace
(ursprünglich unter dem Namen InfoCard
entwickelt) wird ein neues Verfahren angeboten, mit dessen Hilfe digitale Identitäten verwaltet werden können. Für jede Person können mehrere Identitäten verwaltet werden, wobei jede Identität über eine gesonderte Informationskarte verwaltet wird. Bei Internetseiten, die die CardSpace
-Anmeldung unterstützen, wird im Rahmen der Anmeldung eine Auswahlmöglichkeit für unterschiedliche Informationskarten angeboten. Mit der Anwahl einer solchen Karte wird auch die digitale Identität festgelegt. Da die Karten unterschiedliche Informationen enthalten können, kann darüber auch bestimmt werden, welche Informationen an eine Website übermittelt werden.
Um Benutzer im Internet zu identifizieren, wird mit Benutzernamen, eMail-Adressen und Kennworten gearbeitet. Diese ermöglichen den Zugang zu Postfächern oder aber Online-Angeboten (z.B. Banken, Shopping-Anbieter). Häufig werden für unterschiedliche Anbieter eigene Zugangsdaten benötigt. Die Vereinheitlichung wird sehr leicht zum Sicherheitsrisiko, sichere Zugangsdaten und deren Variierung erschweren die Daten zu verwalten und schnell abzurufen. Das Problem der Zugangsdaten ist zudem, das durch Pishing, Trojaner und ähnliches nicht 100%ig sicher vor unberechtigtem Zugriff sind.
Identitätsprovider
Die digitalen Identitäten, die sich hinter den Informationskarten verbergen, werden durch einen oder mehrere Identitätsprovider erstellt. Dabei werden optimierte Verschlüsselungsmechanismen verwendet, um Identitätsnachweise durchzuführen. Ein integrierter CardSpace
-Provider kann auf dem lokalen Computer für selbst ausgestellte Identitäten genutzt werden, die gänzlich ohne Kennwörter für die Authentifizierung auskommen. Diese können auch von Websites genutzt werden, um Probleme mit Kennwörtern zu umgehen. Um sichere Websites gesondert ausweisen zu können, besteht die Möglichkeit, dass ein Unternehmen sich selbst mit einem Hochsicherheitszertifikat ausweist. Um ein entsprechendes Zertifikat zu erhalten, wird das beantragende Unternehmen sehr viel genauer überprüft, als dies aktuell bei den SSL-Zertifikaten der Fall ist. (am)
datenbanken
Werde Autor auf codekicker.news
codekicker.news bietet Bloggern eine Plattform für ihre Inhalte.
databasepro berichtet alle zwei Monate praxisnah über die Themen, die professionelle Datenbank-Architekten, -Administratoren, Consultants, Anwender und IT-Manager, die sich mit der Auswahl von Technologien, Plattformen, Datenbanken und Entwicklungsumgebungen beschäftigen, Tag für Tag brauchen.