Microsoft Windows CardSpace: Прекращенная технология управления цифровой идентификацией
Windows CardSpace
Windows CardSpace: устаревшее приложение Microsoft для управления цифровыми личностями. Безопасный выбор ID для веб-сайтов и приложений. Поддержка Windows 7/Vista/XP.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Приложение для выбора удостоверения Windows CardSpace (кодовое название InfoCard) – это прекращенное Microsoft приложение для выбора удостоверения. Оно хранит ссылки на цифровые удостоверения пользователей, представляя их в виде визуальных информационных карт. CardSpace предоставляет унифицированный пользовательский интерфейс, разработанный для того, чтобы помочь пользователям легко и безопасно использовать эти удостоверения в приложениях и на веб-сайтах, где они поддерживаются. Устойчивость к фишинговым атакам и соответствие "7 законам идентичности" Кима Кэмерона были основными целями при разработке. CardSpace является встроенным компонентом Windows 7 и Windows Vista и был доступен для Windows XP и Windows Server 2003 как часть пакета .NET Framework 3.x.
Discontinued identity selector app by Microsoft
Windows CardSpace (codenamed InfoCard) is a discontinued identity selector app by Microsoft. It stores references to digital identities of the users, presenting them as visual information cards. CardSpace provides a consistent UI designed to help people to easily and securely use these identities in applications and web sites where they are accepted. Resistance to phishing attacks and adherence to Kim Cameron's "7 Laws of Identity" were goals in its design. CardSpace is a built in component of Windows 7 and Windows Vista, and has been made available for Windows XP and Windows Server 2003 as part of the NET Framework 3. x package.
Обзор
Когда приложение или веб-сайт, поддерживающий информационные карты, запрашивает информацию о пользователе, он отправляет запрос на определенный набор атрибутов. Затем появляется пользовательский интерфейс CardSpace, переключая отображение на службу CardSpace, которая представляет сохраненные удостоверения пользователя в виде визуальных карт. Пользователь выбирает карту для использования, и программное обеспечение CardSpace обращается к эмитенту удостоверения для получения цифровой подписи XML-токена, содержащего запрошенные атрибуты. CardSpace также позволяет пользователям создавать персональные (также известные как самовыданные) информационные карты, которые могут содержать одно или несколько из 14 полей идентификационной информации, таких как полное имя и адрес. Для других операций может потребоваться управляемая информационная карта; они выпускаются сторонним поставщиком удостоверений, который подтверждает атрибуты от имени пользователя, например, банком, работодателем или государственным учреждением. Windows CardSpace построен на основе стека протоколов веб-сервисов – открытого набора протоколов на основе XML, включая WS-Security, WS-Trust, WS-MetadataExchange и WS-SecurityPolicy. Это означает, что любая технология или платформа, поддерживающая эти протоколы, может интегрироваться с CardSpace. Чтобы принимать информационные карты, веб-разработчику необходимо объявить HTML-тег <OBJECT>, указывающий требуемые атрибуты веб-сайта, и реализовать код для расшифровки возвращенного токена и извлечения значений атрибутов. Если поставщик удостоверений хочет выпускать токены, он должен предоставить способ получения управляемой карты пользователем и службу защитных токенов (STS), которая обрабатывает запросы WS-Trust и возвращает соответствующий зашифрованный и подписанный токен. В 2000-х годах поставщики удостоверений, не желающие разрабатывать STS, могли получить ее от различных поставщиков, включая PingIdentity, BMC, Sun Microsystems, Microsoft или Siemens. Поскольку CardSpace и метасистема удостоверений, на которой она основана, не привязаны к конкретному формату токенов, CardSpace не конкурировал напрямую с другими архитектурами интернет-идентификации, такими как OpenID и SAML. Эти три подхода к идентификации можно рассматривать как взаимодополняющие, поскольку в 2000-х годах информационные карты можно было использовать для входа в провайдеров OpenID, учетные записи Windows Live ID и провайдеров удостоверений SAML. IBM и Novell планировали поддержать систему доверия Higgins, чтобы предоставить платформу разработки, включающую поддержку информационных карт и стека протоколов веб-сервисов, тем самым интегрируя CardSpace в более широкую, расширяемую систему, поддерживающую также другие технологии, связанные с идентификацией, такие как SAML и OpenID.
When an information card enabled application or website wishes to obtain information about the user, it requests a particular set of claims. The CardSpace UI then appears, switching the display to the CardSpace service, which displays the user's stored identities as visual cards. The user selects a card to use, and the CardSpace software contacts the issuer of the identity to obtain a digitally signed XML token that contains the requested information. CardSpace also allows users to create personal (also known as self issued) information cards, which can contain one or more of 14 fields of identity information such as full name and address. Other transactions may require a managed information card; these are issued by a third party identity provider that makes the claims on the person's behalf, such as a bank, employer, or a government agency. Windows CardSpace is built on top of the Web services protocol stack, an open set of XML based protocols, including WS Security, WS Trust, WS MetadataExchange and WS SecurityPolicy. This means that any technology or platform that supports these protocols can integrate with CardSpace. To accept information cards, a web developer needs to declare an HTML <OBJECT> tag that specifies the claims the website is demanding and implement code to decrypt the returned token and extract the claim values. If an identity provider wants to issue tokens, it must provide a means by which a user can obtain a managed card and provide a Security Token Service (STS) which handles WS Trust requests and returns an appropriate encrypted and signed token. During the 2000s, identity providers that didn't wish to build STS could obtain one from a variety of vendors, including PingIdentity, BMC, Sun Microsystems, Microsoft, or Siemens. Because CardSpace and the identity metasystem upon which it is based are token format agnostic, CardSpace did not compete directly with other Internet identity architectures like OpenID and SAML. These three approaches to identity can be seen as complementary, because during the 2000s, information cards could be used today for signing into OpenID providers, Windows Live ID accounts, and SAML identity providers. IBM and Novell planned to support the Higgins trust framework to provide a development framework that includes support for information cards and the Web services protocol stack, thus including CardSpace within a broader, extensible framework also supporting other identity related technologies, such as SAML and OpenID.
Релиз
Microsoft первоначально поставляла Windows CardSpace вместе с .NET Framework 3.0, который работает в Windows XP, Windows Server 2003 и Windows Vista. Он установлен по умолчанию в Windows Vista, а также в Windows 7 и доступен для бесплатной загрузки для XP и Server 2003 через Центр обновления Windows. Обновленная версия CardSpace поставлялась с .NET Framework 3.5. Новый диспетчер учетных записей в Windows 7 использует Windows CardSpace для управления и хранения сохраненных учетных данных пользователей.
Microsoft initially shipped Windows CardSpace with the NET Framework 3.0, which runs on Windows XP, Windows Server 2003, and Windows Vista. It is installed by default on Windows Vista as well as Windows 7 and is available as a free download for XP and Server 2003 via Windows Update. An updated version of CardSpace shipped with the NET Framework 3.5. The new Credential Manager in Windows 7 uses Windows CardSpace for the management and storage of saved user credentials.
Прекращение
15 февраля 2011 года Microsoft объявила об отмене выпуска Windows CardSpace 2.0. Впоследствии Microsoft работала над заменой, получившей название U Prove.
On February 15, 2011, Microsoft announced that Windows CardSpace 2.0 would not be shipped. Microsoft later worked on a replacement called U Prove.