OpenID对决IT三巨头之识别系统

来源:百度文库 编辑:神马文学网 时间:2024/04/24 10:05:41
OpenID对决IT三巨头之识别系统3227个读者译者:小狼诺夫  01/04/2007原文引用双语对照及眉批

你可能听说过OpenID-它使一个分布式的身份管理系统,也叫做分散的单点登录平台。我们准备了一个视频演示以便于更好的解释这个概念(看下面的flash视频)。之后我们提出一个更详细的说明,尤其着重于Yahoo和Google。
在该视频演示中我们采用现实世界的例子来向你解释什么是OpenID。首先我们在最佳知名的免费OpenID服务器中选择myopenid.com来创建一个OpenID帐户,然后我们采用我们的新帐户来登录到下面的支持站点:Grou.ps, Zooomr 和WikiTravel。注意我们可以采用任何OpenID供应商,比如 ClaimID 或vIdentity,但是为了简化起见,我们只选择其中一个。这里是视频演示:
(系统:很抱歉,由于这里嵌入的视频会在我们的feed中造成错误,只好先把它拿下去。)
注意:点击play按钮在屏幕间滚动
就像视频演示里表现的那样,OpenID把你从创建和管理各种web应用的新帐户的激战中解救出来,除此之外它在两方面起作用- 服务供应商也通过把他们的用户身份管理外包给这个可靠的、中立的网络来节省时间和金钱。
单点登录和互联网大公司
OpenID的大理想是提供一个分散的单点登录平台。然而单点登录不是个新概念了。几乎所有的互联网巨头,像Yahoo、Google和 MSN,都采用单点登录来穿越他们的产品来降低访问他们服务的门槛,同时创建一个竞争优势。他们这样做的原因是登录对于web应用的用户来说委实是个大障碍。当用户不必登录才能使用一个web应用的时候他们会感到更加轻松- 试用web应用更加简单、同时开始使用它也更节省时间。这就是为什么今天的大多数web站点试着使登录过程尽可能的短。这里有一个可以说明问题的图示:

从这点看,OpenID可以看作类似于Yahoo- 互联网历史上最大的单点登录策略者,Yahoo的策略是创建一个庞大的门户,并使他们的产品通过单点登录无缝结合。这也可以称作Yahoo的子网络- 而且它也奏效了一段时间。但是之后Google出现了,用一个全新的搜索为中心的方案扫清一切。在Google的新范例里,搜索是关键- 但是单点登录仍被采用。拿Froogle或Google图书搜索来说,他们在图书销售市场上可以与Amazon抗衡。
虽然Google的方案目前看起来更加成功,而且其他的大公司都采纳了以搜索为中心的模型,单点登录仍是一个非常重要的范例。因此OpenID可以为所有其他的独立站点提供Google、Yahoo和MSN拥有的优势- 以一种分离的、开放的形式。
登录方案简史
 
 
 
 
1994 Yahoo 开创单点登录范例;公司创立
1998 MSN 建立自己的单点登录范例;MSN Passport发布
1998 Google 开创搜索为中心的范例;公司创立
2002 Yahoo 跟上搜索为中心的模型;收购Inktomi
2004 Google Starts its own Single Sign-On Paradigm; Gmail and Google Accounts
2004 -2005 MSN 跟上搜索为中心的范例;Live.com发布
2005 OpenID 为独立站点开创单点登录;项目建立
OpenID的起源
OpenID是Brad Fitzpatrick的思想结晶,他也因为memcached和LiveJournal而知名- LiveJournal是一个受欢迎的博客平台,于2005年被Six Apart收购。今天,OpenID由Six Apart和包括veriSign在内的其他几家公司进行技术支持。商业支持使OpenID存在和成长的最大原因。类似RSS效应,OpenID在其周围创建了大量商业机会,ClaimID是最知名的商用OpenID供应商之一,它的商业模型可比肩于FeedBurner。
OpenID目前由规则精英管理,就像其他一些大型的开源项目。规范也在不断发展。目前的规范1.1将因为2.0的推出而废弃,2.0的特性将是YADIS服务发现、安全提升、匿名日志能力和XRI(i-name i-number)。
现状
现今实现OpenID的站点数量相当少Zooomr因单纯支持OpenID身份管理系统而知名。然而许多其他站点如Grou.ps(我的公司)和WikiTravel则更为保守,他们仅仅选择把支持OpenID作为传统登录模型之外的一个可选项。
Brad Fitzpatrick的LiveJournal是最大的OpenID支持站点中的一个,然而它仅被用以添加回复而不是创建一个完整功能的帐户。最近 Technorati受邀开始支持OpenID,但是他们的支持也只局限于几个功能上- 就像LiveJournal。
OpenID的拥护者们尝试吸引Yahoo和Google支持它,但这听起来不太可行,原因是建立于他们产品上的单点登录机制的商业模型。然而,Wikipedia被期待不久将支持OpenID- 感谢为WikiMedia(支持wikipedia这个大百科全书的开源软件)创建的一个补丁。
至于一般的OpenID应用,不可能有确切的信息- 因为系统是分离的。然而数量绝不在一个令人满意的水平上,但是期待到更稳定的2.0推出时其势头将越来越大,并且将获得更好的媒体关注。
忧虑
即使系统是完全分散的,OpenID仍旧唤起隐私忧虑。一些人不想要一个绑定其所有帐户的中心地带。另一个攻击则在于系统是否使完全非中心化的?这个空间对于最终控制它的OpenID供应商来说是脆弱的,所以任何的不平衡都将使整个系统的中立性处于被质疑的境地。