Microsoft-тың тоқтатылған CardSpace жеке сәйкестендіру қолданбасы
Windows CardSpace
Microsoft-тың тоқтатылған CardSpace (InfoCard) қолданбасы – цифрлық жеке куәліктерді басқару құралы. Windows жүйелерінде қолданылды, қауіпсіздікке баса назар аударды.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Microsoft Windows CardSpace (кодтық атауы InfoCard) – Microsoft компаниясы тоқтатқан сәйкестік таңдаушы бағдарламасы. Ол пайдаланушылардың цифрлық сәйкестіктерін визуальды ақпарат карталары түрінде сақтайды. CardSpace адамдарға осы сәйкестіктерді қолданбалар мен веб-сайттарда оңай және қауіпсіз пайдалануға көмектесу үшін біртұтас интерфейс ұсынады. Фишинг шабуылдарына қарсы тұру және Ким Кэмеронның «Сәйкестіктің 7 заңы» қағидаларын сақтау оның жобалау мақсаты болды. CardSpace – Windows 7 және Windows Vista жүйелерінің құрамына кіреді және NET Framework 3.x пакетінің бөлігі ретінде Windows XP және Windows Server 2003 үшін де қолжетімді.
Discontinued identity selector app by Microsoft
Windows CardSpace (codenamed InfoCard) is a discontinued identity selector app by Microsoft. It stores references to digital identities of the users, presenting them as visual information cards. CardSpace provides a consistent UI designed to help people to easily and securely use these identities in applications and web sites where they are accepted. Resistance to phishing attacks and adherence to Kim Cameron's "7 Laws of Identity" were goals in its design. CardSpace is a built in component of Windows 7 and Windows Vista, and has been made available for Windows XP and Windows Server 2003 as part of the NET Framework 3. x package.
Шолу
Ақпараттық картаны қолданатын қосымша немесе веб-сайт пайдаланушы туралы ақпарат алуды қалағанда, ол белгілі бір талаптар жиынтығын сұрайды. Содан кейін CardSpace интерфейсі пайда болып, дисплейді CardSpace қызметіне ауыстырады, ол пайдаланушының сақталған жеке сәйкестендірулерін визуалды карталар түрінде көрсетеді. Пайдаланушы қолдануға картаны таңдайды, ал CardSpace бағдарламалық құралы сұралған ақпаратты қамтитын цифрлық қол қойылған XML токенін алу үшін сәйкестендірушімен байланысады. CardSpace сонымен қатар пайдаланушыларға жеке (өздік шығарылған) ақпараттық карталар жасауға мүмкіндік береді, онда толық аты-жөні және мекенжайы сияқты 14 түрлі жеке ақпараттың бір немесе бірнеше өрісі болуы мүмкін. Кейбір операциялар үшін басқарылатын ақпараттық карта қажет болуы мүмкін; мұндай карталарды үшінші тарап сәйкестендіру провайдері шығарады, ол адам атынан талаптар қояды, мысалы банк, жұмыс беруші немесе мемлекеттік орган. Windows CardSpace веб-қызметтер протоколы жиынтығының негізінде құрылған, бұл WS Security, WS Trust, WS MetadataExchange және WS SecurityPolicy сияқты XML негізделген протоколдардың ашық жиынтығы. Бұл осы протоколдарды қолдайтын кез келген технология немесе платформа CardSpace-пен интеграциялана алады дегенді білдіреді. Ақпараттық карталарды қабылдау үшін веб-дамытушы веб-сайттың талап ететін талаптарды көрсететін HTML <OBJECT> тегін жариялауы және қайтарылған токенді шифрлау және талаптардың мәндерін алу үшін кодты іске асыруы керек. Егер сәйкестендіру провайдері токендерді шығаруды қаласа, ол пайдаланушыға басқарылатын карта алуға және WS Trust сұраныстарын өңдейтін және тиісті шифрланған және қол қойылған токенді қайтаратын Қауіпсіздік Токен Қызметін (STS) ұсынуға мүмкіндік беруі керек. 2000-ші жылдары STS құруды қаламайтын сәйкестендіру провайдерлері PingIdentity, BMC, Sun Microsystems, Microsoft немесе Siemens сияқты әртүрлі жеткізушілерден ала алатын болды. CardSpace және оның негізінде құрылған сәйкестік метажүйесі токен форматына бейтарап болғандықтан, CardSpace OpenID және SAML сияқты басқа интернеттік сәйкестік архитектураларымен тікелей бәсекелесе алмады. Бұл үш тәсіл бір-бірін толықтырады, өйткені 2000-ші жылдары ақпараттық карталарды OpenID провайдерлеріне, Windows Live ID шоттарына және SAML сәйкестендіру провайдерлеріне кіру үшін пайдалануға болады. IBM және Novell ақпараттық карталар мен Веб-қызметтер протоколы жиынтығын қолдауға мүмкіндік беретін даму аясын ұсыну үшін Higgins сенімдік аясын қолдауды жоспарлады, осылайша CardSpace-ті SAML және OpenID сияқты басқа сәйкестікке қатысты технологияларды қолдайтын кеңейтілген, кеңейтілген аяға енгізеді.
When an information card enabled application or website wishes to obtain information about the user, it requests a particular set of claims. The CardSpace UI then appears, switching the display to the CardSpace service, which displays the user's stored identities as visual cards. The user selects a card to use, and the CardSpace software contacts the issuer of the identity to obtain a digitally signed XML token that contains the requested information. CardSpace also allows users to create personal (also known as self issued) information cards, which can contain one or more of 14 fields of identity information such as full name and address. Other transactions may require a managed information card; these are issued by a third party identity provider that makes the claims on the person's behalf, such as a bank, employer, or a government agency. Windows CardSpace is built on top of the Web services protocol stack, an open set of XML based protocols, including WS Security, WS Trust, WS MetadataExchange and WS SecurityPolicy. This means that any technology or platform that supports these protocols can integrate with CardSpace. To accept information cards, a web developer needs to declare an HTML <OBJECT> tag that specifies the claims the website is demanding and implement code to decrypt the returned token and extract the claim values. If an identity provider wants to issue tokens, it must provide a means by which a user can obtain a managed card and provide a Security Token Service (STS) which handles WS Trust requests and returns an appropriate encrypted and signed token. During the 2000s, identity providers that didn't wish to build STS could obtain one from a variety of vendors, including PingIdentity, BMC, Sun Microsystems, Microsoft, or Siemens. Because CardSpace and the identity metasystem upon which it is based are token format agnostic, CardSpace did not compete directly with other Internet identity architectures like OpenID and SAML. These three approaches to identity can be seen as complementary, because during the 2000s, information cards could be used today for signing into OpenID providers, Windows Live ID accounts, and SAML identity providers. IBM and Novell planned to support the Higgins trust framework to provide a development framework that includes support for information cards and the Web services protocol stack, thus including CardSpace within a broader, extensible framework also supporting other identity related technologies, such as SAML and OpenID.
Шығару
Microsoft бастапқыда Windows CardSpace-ті Windows XP, Windows Server 2003 және Windows Vista-да жұмыс істейтін .NET Framework 3.0-пен бірге шығарды. Ол Windows Vista және Windows 7-де әдепкі бойынша орнатылған, ал Windows XP және Server 2003 үшін Windows Update арқылы тегін жүктеуге қолжетімді. .NET Framework 3.5 бағдарламасымен бірге CardSpace-тің жаңартылған нұсқасы шығарылды. Windows 7-дегі жаңа Тәжірибемеңгер сақталған пайдаланушы тіркелгілерін басқару және сақтау үшін Windows CardSpace-ті пайдаланады.
Microsoft initially shipped Windows CardSpace with the NET Framework 3.0, which runs on Windows XP, Windows Server 2003, and Windows Vista. It is installed by default on Windows Vista as well as Windows 7 and is available as a free download for XP and Server 2003 via Windows Update. An updated version of CardSpace shipped with the NET Framework 3.5. The new Credential Manager in Windows 7 uses Windows CardSpace for the management and storage of saved user credentials.
Ұсынысты тоқтату
2011 жылдың 15 ақпанында Microsoft Windows CardSpace 2.0 шығарылмайтынын хабарлады. Кейін Microsoft оның орнына U Prove жобасымен жұмыс істеді.
On February 15, 2011, Microsoft announced that Windows CardSpace 2.0 would not be shipped. Microsoft later worked on a replacement called U Prove.