使用 Windows CardSpace:示例情景

来源:百度文库 编辑:神马文学网 时间:2024/04/28 19:49:52
使用 Windows CardSpace:示例情景
  要准确了解 CardSpace 和标识元系统的使用方式,最直观的方法就是查看一些典型示例。 例如,回想一下在访问某个网上商店(如 Internet 书店)时发生了什么情况。 在最简单的情况下,不涉及到任何数字标识 — 任何人都可以浏览出售的书籍,而无需告诉销售商自己的身份。 但是,如果试图订购书籍的话,就需要提供数字标识登录。 现在,输入用户名和密码是最常见的方式,这两者都由自己提前设定。 如果该网上商店支持 CardSpace 和标识元系统,则还会提供另一个选项以供您进行身份验证: 使用信息卡。 为便于操作,该商店可能在其登录屏幕上配置一个特定按钮,可通过单击该按钮来使用信息卡登录,而无需输入用户名和密码。
  单击此按钮将会让浏览器使用 CardSpace 来登录该站点。 通常会显示 CardSpace 选择屏幕,此时可以选择一张卡以作为日后登录该商店时验证身份之用。 虽然不要求全部如此,但在这种情况下所选择的信息卡很可能是由自发行标识提供者创建的 — 亦即您自己创建的信息卡。 因为所有站点此时需要做的就是将您标识为唯一的客户,因此这种简单形式的数字标识足以满足要求。 付款时,像平常那样在 Web 窗体中输入自己的信用卡信息和帐单邮寄地址即可。
  上述简单示例中,CardSpace 提供了一种无需使用密码便可登录到网上商店的方法。 这种方法很有用,并且朝着 Internet 数字标识的方向迈进了一步。 但对于数字标识的众多用途而言,这仅仅是一个开始。 例如,在此示例的支付步骤中,还可以使用信息卡来将信用卡信息发送到该站点。 假设发行信用卡的公司提供了一个标识提供者,则可以利用此标识提供者请求一个与信用卡相对应的信息卡。 无需将信用卡信息输入 Web 窗体,站点会在支付屏幕上提供一个按钮,以便您提供信息卡。 单击此按钮,系统便会显示 CardSpace 选择屏幕,然后选择可用于支付该站点款项的信息卡。 单击其中的一张卡会使 CardSpace 联系该卡发行者的标识提供者,获取包含信用卡信息的安全令牌,然后将该令牌提供给网上商店。
  正如本例所示,数字标识并不仅仅用来验证您的身份。 像您钱夹中各种卡所表示的物理标识一样,数字标识也可以用于付款或其他用途。 例如,假设您当地发行驾驶执照的组织提供了标识提供者。 那么现在,就可以使用该数字标识来验证发送到任何依赖方的个人信息。 例如在美国,客户必须证明他们已经年满 21 岁才能购买酒类饮料。 某个网上酒类商店可能要求其客户提供他们驾驶执照的 CardSpace 版本,其中就包括出生日期,或许还接受 CardSpace 版的信用卡来支付相关费用。
  此驾驶执照标识提供者还可提供其他类型的信息卡。 例如,某些人可能希望在不透露自己姓名或其他标识信息的情况下,有办法证明他们已经年满 21 岁。 驾驶执照标识提供者知道您的年龄,因此可能会提供包含执照上所有内容的信息卡,也可能提供更简单的只包含年龄的信息卡。 对符合要求的人,标识提供者甚至可能提供这样一种信息卡:只包含一条您已经年满 21 岁的声明,而不会显示其他任何如年龄这一类潜在的敏感信息。 尽管被称为“数字标识”,但在标识特定用户时,却也没有要求其中必须包含该用户的所有信息。 大多情况下,需要的只是有一种方法来进行某个声明,例如已经年满 21 岁,所有信息皆由可信任的机构备份。
  关于 Windows CardSpace 和标识元系统的其他用途,还有更多示例。 移动电话服务运营商也可以提供信息卡,使其用户能够将网上采购费用记入他们的电话帐单。 雇主可能会为其雇员提供多个数字标识,每种标识都具有自己的信息卡,以在公司网络上使用。 一个标识可用于正常访问,而另一个标识则可能除了证明此人为公司员工外不包含其他任何信息,而提供这样一个标识的唯一目的或许就是为了方便员工对公司管理提出匿名建议。 如同现实世界中的标识包含不同信息并具有不同用途一样,数字标识也可通过多种方式使用。 CardSpace 和标识元系统的目标是尽可能获得最广泛的应用。