微软与OpenID

来源:百度文库 编辑:神马文学网 时间:2024/05/01 00:19:25
译文库--分类:电脑/网络/数码
--小组:Identity2.0
 微软与OpenID
1826个读者译者:kunwu  03/22/2007原文引用双语对照及眉批

微软与OpenID:开放式用户中心身份标识层技术与业界联手
[原文地址:http://netmesh.info/jernst/Digital_Identity/openid-cardspace-open-identity-layer-becomes-real.html]
原文作者:Johannes Ernst. 2007年02月06日
摘要:作为一种简单有效的身份标识系统,OpenID越来越受到关注。简单地说就是用户可以使用一个自己拥有的域名来登录网络服务。最近,微软加入了支持OpenID的行列,本文对这一事件进行了评述。本文不涉及技术细节。
今天,比尔·盖茨在主题演讲中宣布微软将会支持OpenID,将其与CardSpace以及其他的一些微软产品进行整合。可以毫不夸张地说,到目前为止,以用户为中心的数字身份标识方案已经到达了一个最重要的里程碑。
很长一段时间以来,开放的互联网需要一个更好的数字身份识别管理方法,这已经成为一个无可争辩的事实。多种网络攻击(例如“钓鱼”)在飞速增长;垃圾电子邮件以及伪造的回信地址已经威胁了电子邮件的正常使用;此外,一个典型的互联网用户需要记住的用户名和密码正在从几十个向上百的数量级增加。许多很有前途的新产品,例如访问控制数据的糅合(mash-ups of access-controled data),只有在这个问题解决之后才能够得以应用。而一个能广泛部署的可行方案迟迟没有到来。
到目前为止,有三个主要的数字身份识别推进项目:
1.自由联盟(iberty Alliance),最早是为了抗衡微软的Passport而创建的。现在它正在集中精力于企业之间的身份标识的可互操作性的工作。 2. 信息卡项目(information card effort),由微软的CardSpace和开源社区的Higgins项目牵头进行。 3. 基于URL的身份标识(OpenID),由很多小公司和开源项目支持和实现。
由于历史的原因,这些项目是相互独立进行的。不过,现在他们彼此之间的竞争已经完全消除,此外,显然对于所有人来说(除了那些厮守“纯正血统”的人),公共互联网上的数字身份标识要想有一个实实在在的未来应用,那么它必须让底层的细节对用户是透明的,这是因为它包含了太多的复杂协议。
因此也诞生了许多关注互操作性的项目:Higgins项目开发出了开源的工具,可以从同一个应用程序接口向任何的身份标识协议进行会话,并且是使用同一张卡的用户接口。OSIS,这是一个将许多工作融合在一个的项目,它把大部分相关软件厂商和开源项目汇集在了一起。OpenID自己也是将多个其它推进项目集中到了一起。Identity Commons是所有诸如此类组织的一个大成。
微软今天的声明是第一个真正有重大意义的产品支持。这意味着身份标识层技术不仅会包含WS-Trust(微软当前首选的身份标识协议),还会包含OpenID。OpenID有可能是开放互联网上发展最快的身份标识技术了。此外,还有其他的一些声明,值得关注的又IBM和Novell正在支持多协议Higgins。不过,由于微软所拥有的强大市场地位以及发布渠道,他们被今天的这个声明所掩盖了。
我们已经有了今天的这个里程碑,下面将何去何从?我觉得可以作如下的一些预测:
1. 我们可能会看到一些厂商会宣称他们也同时支持用户中心的身份标识层技术,并同时使用卡基和URL。  2. 我们已经看到的在用户中心身份标识技术上的创新会更加快速发展,并带来许多新的商机。  3. 业界关于拥护中心身份标识技术的讨论将从“让我们的工程师来搞定这个技术”转向“我们需要一个决策来避免业务的中断并想方设法从中获利”。
没错,对于在线业务相关的几乎所有人,用户中心的身份标识具有相当的颠覆性。用户可能会开始拒绝在你的网站上使用用户名和密码,并要求你接受他们自己喜欢的认证方式。用户中心的身份标识将会使控制权从厂商向用户转移的大众运动加速。诸如各种形式的厂商关系管理(endor Relationship Management)在今天看上去很古怪的,在将来也许就不会了。
一些公司也许会选择先忽视用户中心的身份标识,那他们就只有自食其果了。其他人如果没有眼光加入用户中心的身份标识技术,那他们的用户就只能沿用传统的方式访问而别无选择。(省省吧!“能抓住老鼠就是好猫”的时代已经一去不复返了。)那些同一市场中的卓越公司会用这些技术占得先机,他们会获得技术提供商的支持,例如NetMesh,它的目标就是提供在新天地中用以制胜的工具。现在是一个前所未有的好机会可以为用户提供更优的服务,用户可以采用喜欢的方式,同时,不光商家自身的资产也可以得到平衡,用户的整个社会网络以及由用户中心身份标识生态系统带来的新体验也在得到日新月异的进步。
我们正在经历一次有意义的旅行……微软,为这次旅行插上翅膀。