网络安全 频道

微软走向开源 推进身份识别管理

  【IT168专稿】目前,微软正发起一系列的举措来帮助Web站点识别访客身份。

  首先,微软正发起四个开源项目以支持在线用户身份卡的开发。同时,微软发布了它的其中一种身份验证识别规范--身份选择器互操作性框架(Identity Selector Interoperability Profile)。该规范隶属于《微软开放规范承诺》(Open Specification Promise,OSP)中的一环。微软的这一举措意味着,该管理规范可免费授权使用,无侵权问题。

  再者,为了满足用户的要求,运用微软信息生命周期管理(ILM)2007工具更好地实现活动目录(Active Directory)与OpenLDAP目录间的直接同步,微软还与核心网络(Kernel Networks)和牛津大学计算机系(Oxford Computer Group)达成合作关系,共同开发一个开源项目,用于创建一个微软ILM 2007的OpenLDAP适配器。

  微软表示:在身份后设系统(identity metasystem)中,信息卡是体现用户身份识别的主要机制,用户可以通过交流个人身份信息从而了解他们所面对的在线用户的身份。

  微软认为身份后设系统(identity metasystem)有三个关键的因素:出示身份标识的使用者、要求提供身份标识的网站或服务,以及提供这些使用者信息的身份提供者(identity providers,IDP)。而这些身份提供者可以是任何控制着身份信息并将其存储在目录或数据库中的组织机构,比如:保险公司、政府机构或学术机构。

  5月24日,微软正式公布了这些开源项目,用以改善身份后设系统中三个关键因素间的互操作性,并示范微软称之为"通过设计的互操作性(Interoperability by Design)"的工作。

  "我们的客户希望我们能够提供微软解决方案间互操作性以及跨其他平台与技术间互操作性。出于这个原因的考虑,我们提出了一个注重实效的、以客户为中心的互操作性构想。"总部位于华盛顿州雷蒙德的微软服务器和工具事业部高级副总裁Bob Muglia在一份声明中表示。"致力于身份信息的有效交流是我们满足核心客户需求,着眼全局互操作性的一个理想例证。"

  这些开源项目将创建不同语言代码来指定Web站点安全策略并接受一些服务器上不同代码编写的身份卡信息,比如应用java代码的Sun Java系统WEB服务器、Apache Tomcat、IBM的 WebSphere 应用服务器和Ruby on Rails;以及应用PHP代码的Apache网络服务器。

  此外,提供一个可以在任何站点或Web服务中通用的C语言程序库也是其中一个开源项目的目标所在。而目前,带Visual Studio 开发环境的Microsoft Windows已支持信息卡;而通过这些开源项目所创造的工具将能弥补微软现有功能的不足之处。

  至于身份选择器互操作性框架,其目的主要在于提高身份后设系统中客户机在任意平台的互操作性,微软将在9月将它随同其它38个Web服务规范一起也归属到OSP中。
0
相关文章