SlideShare a Scribd company logo
1 of 33
Identity 2.0 – a vágy
   titokzatos tárgya


       Szalai Ferenc 
        NIIF/AVAXIO
     szferi@avaxio.hu
Ki vagy te a weben?
Hogyan azonosítod magad?
Amit ismersz
Identity 1.0:
felhasználó név, jelszó
 minden web oldalon
Adatbázis/Névtár   Alkalmazás




                   azonosító
Mit biztosít?
Te egy adatbázis bejegyzés
           vagy!
Az összes oldalra rá kell bíznom
          az adataimat
        Központosított

     Alkalmazás központú

   Nehéz együttműködés az
        oldalak között
Valódi világ azonosítóit
    szeretnénk utánozni:
személyigazolvány, jogosítvány,
        diákigazolvány
szeparáció
a kiállítás
       és
a felhasználás
     között
az azonosítás
            és
a hozzáférés szabályozás
          között
globális méretekben skálázható
              és
         asszimetrikus
Felhasználó központú digitális
     azonosítót akarunk!
de legyen egyszerű és nyílt
Identity Provider   Alkalmazás




token
                        token
Nyilvános kulcsú infrastruktúra
           (X.509)
túl komplex
Microsoft .Net passport
va
            ít
          as
Microsoft .Net passport

        ut
      za
      s
   is
  V
SAML=
 Security
Assertion
 Markup
Language
Federáció
Identity Provider     Alkalmazás



             SAML req/resp


SAML token
                             SAML token
Identity Provider       Alkalmazás



                req/resp



azonosító/
                              URL
  jelszó
Nyugi, nincs itt a kánoán!
      (problémák)
Egyszeres belépés: SSO?

     Gyenge titkosítás

Web szolgáltatásoknak nem jó
          a redirect
OpenID 2.0?
Összefoglalva
Új divatszó születik
Identity 2.0: felhasználó
    központú digitális
személyazonosság kezelés

More Related Content

Viewers also liked

Mesterséges agyak - scifi és valóság határán
Mesterséges agyak - scifi és valóság határánMesterséges agyak - scifi és valóság határán
Mesterséges agyak - scifi és valóság határánFerenc Szalai
 
Riphah Tameer eMag 2
Riphah Tameer eMag 2Riphah Tameer eMag 2
Riphah Tameer eMag 2Khurram Ahmad
 
Sostenibilidad: Gestión socialmente responsable para organizaciones" Universi...
Sostenibilidad: Gestión socialmente responsable para organizaciones" Universi...Sostenibilidad: Gestión socialmente responsable para organizaciones" Universi...
Sostenibilidad: Gestión socialmente responsable para organizaciones" Universi...Robert Allen Goodrich Valderrama
 
Tameer monday 19 jan 2015
Tameer   monday 19 jan 2015Tameer   monday 19 jan 2015
Tameer monday 19 jan 2015Khurram Ahmad
 
Clase de comunicación y Cultura, Jesús Obrero
Clase de comunicación y Cultura, Jesús ObreroClase de comunicación y Cultura, Jesús Obrero
Clase de comunicación y Cultura, Jesús Obreropensardeportivomiotti
 
Klaszter és virtualizációs technikák
Klaszter és virtualizációs technikákKlaszter és virtualizációs technikák
Klaszter és virtualizációs technikákFerenc Szalai
 
The harmony between water & plant
The harmony between water & plantThe harmony between water & plant
The harmony between water & plantKhurram Ahmad
 
Sociedad de la informacion cuadro sinop
Sociedad de la informacion cuadro sinopSociedad de la informacion cuadro sinop
Sociedad de la informacion cuadro sinopgladysfresa
 
Roscos típicos de belalcázar
Roscos típicos de belalcázarRoscos típicos de belalcázar
Roscos típicos de belalcázarbelalcazarafondo
 

Viewers also liked (12)

Tameer dec 5th 2014
Tameer dec 5th 2014Tameer dec 5th 2014
Tameer dec 5th 2014
 
Mesterséges agyak - scifi és valóság határán
Mesterséges agyak - scifi és valóság határánMesterséges agyak - scifi és valóság határán
Mesterséges agyak - scifi és valóság határán
 
Riphah Tameer eMag 2
Riphah Tameer eMag 2Riphah Tameer eMag 2
Riphah Tameer eMag 2
 
Sostenibilidad: Gestión socialmente responsable para organizaciones" Universi...
Sostenibilidad: Gestión socialmente responsable para organizaciones" Universi...Sostenibilidad: Gestión socialmente responsable para organizaciones" Universi...
Sostenibilidad: Gestión socialmente responsable para organizaciones" Universi...
 
Dad's new Resume
Dad's new ResumeDad's new Resume
Dad's new Resume
 
Tameer monday 19 jan 2015
Tameer   monday 19 jan 2015Tameer   monday 19 jan 2015
Tameer monday 19 jan 2015
 
Vousavezditsexy
VousavezditsexyVousavezditsexy
Vousavezditsexy
 
Clase de comunicación y Cultura, Jesús Obrero
Clase de comunicación y Cultura, Jesús ObreroClase de comunicación y Cultura, Jesús Obrero
Clase de comunicación y Cultura, Jesús Obrero
 
Klaszter és virtualizációs technikák
Klaszter és virtualizációs technikákKlaszter és virtualizációs technikák
Klaszter és virtualizációs technikák
 
The harmony between water & plant
The harmony between water & plantThe harmony between water & plant
The harmony between water & plant
 
Sociedad de la informacion cuadro sinop
Sociedad de la informacion cuadro sinopSociedad de la informacion cuadro sinop
Sociedad de la informacion cuadro sinop
 
Roscos típicos de belalcázar
Roscos típicos de belalcázarRoscos típicos de belalcázar
Roscos típicos de belalcázar
 

Similar to Identity 2.0 - a vágy titogzatos tárgya

Identity Management - Bevezető
Identity Management - BevezetőIdentity Management - Bevezető
Identity Management - BevezetőFerenc Szalai
 
Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...Csaba Krasznay
 
Emarsys CD reggeli 2015.06.26.
Emarsys CD reggeli 2015.06.26.Emarsys CD reggeli 2015.06.26.
Emarsys CD reggeli 2015.06.26.Milán Unicsovics
 
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)György Balássy
 
Union Web2.0 adoption in insurance
Union Web2.0 adoption in insuranceUnion Web2.0 adoption in insurance
Union Web2.0 adoption in insuranceJoseph A. Bayer
 
Security analysis of the Hungarian e-government system (in Hungarian)
Security analysis of the Hungarian e-government system (in Hungarian)Security analysis of the Hungarian e-government system (in Hungarian)
Security analysis of the Hungarian e-government system (in Hungarian)Csaba Krasznay
 
Elektronikus iratok hitelességi kérdései Nagy Tibor
Elektronikus iratok hitelességi kérdései Nagy TiborElektronikus iratok hitelességi kérdései Nagy Tibor
Elektronikus iratok hitelességi kérdései Nagy TiborHp Hisc
 
WLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekWLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekZsolt Kecskemeti
 
Development of a secure e-commerce system based on PKI (in Hungarian)
Development of a secure e-commerce system based on PKI (in Hungarian)Development of a secure e-commerce system based on PKI (in Hungarian)
Development of a secure e-commerce system based on PKI (in Hungarian)Csaba Krasznay
 

Similar to Identity 2.0 - a vágy titogzatos tárgya (11)

Identity Management - Bevezető
Identity Management - BevezetőIdentity Management - Bevezető
Identity Management - Bevezető
 
Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...Security analysis and development opportunities of Hungarian e-government (in...
Security analysis and development opportunities of Hungarian e-government (in...
 
Emarsys CD reggeli 2015.06.26.
Emarsys CD reggeli 2015.06.26.Emarsys CD reggeli 2015.06.26.
Emarsys CD reggeli 2015.06.26.
 
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
 
Novell Identity Management
Novell Identity ManagementNovell Identity Management
Novell Identity Management
 
Union Web2.0 adoption in insurance
Union Web2.0 adoption in insuranceUnion Web2.0 adoption in insurance
Union Web2.0 adoption in insurance
 
Security analysis of the Hungarian e-government system (in Hungarian)
Security analysis of the Hungarian e-government system (in Hungarian)Security analysis of the Hungarian e-government system (in Hungarian)
Security analysis of the Hungarian e-government system (in Hungarian)
 
Elektronikus iratok hitelességi kérdései Nagy Tibor
Elektronikus iratok hitelességi kérdései Nagy TiborElektronikus iratok hitelességi kérdései Nagy Tibor
Elektronikus iratok hitelességi kérdései Nagy Tibor
 
Kh Web2 Pres
Kh Web2 PresKh Web2 Pres
Kh Web2 Pres
 
WLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekWLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi Irányelvek
 
Development of a secure e-commerce system based on PKI (in Hungarian)
Development of a secure e-commerce system based on PKI (in Hungarian)Development of a secure e-commerce system based on PKI (in Hungarian)
Development of a secure e-commerce system based on PKI (in Hungarian)
 

More from Ferenc Szalai

Hardware Renaissance
Hardware RenaissanceHardware Renaissance
Hardware RenaissanceFerenc Szalai
 
Linux adattárolási képességei
Linux adattárolási képességeiLinux adattárolási képességei
Linux adattárolási képességeiFerenc Szalai
 
Virtualizáció Linuxon: XEN
Virtualizáció Linuxon: XENVirtualizáció Linuxon: XEN
Virtualizáció Linuxon: XENFerenc Szalai
 
Miért vagyok Python rajongó? - avagy kalandozások egy nyílt forrású programoz...
Miért vagyok Python rajongó? - avagy kalandozások egy nyílt forrású programoz...Miért vagyok Python rajongó? - avagy kalandozások egy nyílt forrású programoz...
Miért vagyok Python rajongó? - avagy kalandozások egy nyílt forrású programoz...Ferenc Szalai
 
CoLinux - avagy két dudás egy csárdában
CoLinux - avagy két dudás egy csárdábanCoLinux - avagy két dudás egy csárdában
CoLinux - avagy két dudás egy csárdábanFerenc Szalai
 
Emlekező áramköri elemek fizikája
Emlekező áramköri elemek fizikájaEmlekező áramköri elemek fizikája
Emlekező áramköri elemek fizikájaFerenc Szalai
 
Science Meetup bemutató
Science Meetup bemutatóScience Meetup bemutató
Science Meetup bemutatóFerenc Szalai
 
Nagy-teljesítményű, költséghatékony adattárolási technológiák könyvtári körny...
Nagy-teljesítményű, költséghatékony adattárolási technológiák könyvtári körny...Nagy-teljesítményű, költséghatékony adattárolási technológiák könyvtári körny...
Nagy-teljesítményű, költséghatékony adattárolási technológiák könyvtári körny...Ferenc Szalai
 
Adattároló klaszterek
Adattároló klaszterekAdattároló klaszterek
Adattároló klaszterekFerenc Szalai
 
Grid és adattárolás
Grid és adattárolásGrid és adattárolás
Grid és adattárolásFerenc Szalai
 
Grid és adattárolás
Grid és adattárolásGrid és adattárolás
Grid és adattárolásFerenc Szalai
 
Grid Underground projekt
Grid Underground projektGrid Underground projekt
Grid Underground projektFerenc Szalai
 
Grid Underground (GUG) - avagy hogyan építsünk IT szolgáltatás hálózatot a su...
Grid Underground (GUG) - avagy hogyan építsünk IT szolgáltatás hálózatot a su...Grid Underground (GUG) - avagy hogyan építsünk IT szolgáltatás hálózatot a su...
Grid Underground (GUG) - avagy hogyan építsünk IT szolgáltatás hálózatot a su...Ferenc Szalai
 
Budapest New Technology Meetup - az elmúlt egy évünk
Budapest New Technology Meetup - az elmúlt egy évünkBudapest New Technology Meetup - az elmúlt egy évünk
Budapest New Technology Meetup - az elmúlt egy évünkFerenc Szalai
 
Az agy túlélő készlete - avagy tanulási tanácsok az iskolapad utáni mindennap...
Az agy túlélő készlete - avagy tanulási tanácsok az iskolapad utáni mindennap...Az agy túlélő készlete - avagy tanulási tanácsok az iskolapad utáni mindennap...
Az agy túlélő készlete - avagy tanulási tanácsok az iskolapad utáni mindennap...Ferenc Szalai
 
Alapvető beállítások egy levelező rendszer működéséhez
Alapvető beállítások egy levelező rendszer működéséhezAlapvető beállítások egy levelező rendszer működéséhez
Alapvető beállítások egy levelező rendszer működéséhezFerenc Szalai
 
A ClusterGrid rendszer - avagy hogyan üzemeltessünk, több mint 1000 csomópont...
A ClusterGrid rendszer - avagy hogyan üzemeltessünk, több mint 1000 csomópont...A ClusterGrid rendszer - avagy hogyan üzemeltessünk, több mint 1000 csomópont...
A ClusterGrid rendszer - avagy hogyan üzemeltessünk, több mint 1000 csomópont...Ferenc Szalai
 
Kutatokejszakaja 2008 - személyes bemutatkozás
Kutatokejszakaja 2008 - személyes bemutatkozásKutatokejszakaja 2008 - személyes bemutatkozás
Kutatokejszakaja 2008 - személyes bemutatkozásFerenc Szalai
 

More from Ferenc Szalai (20)

Hardware Renaissance
Hardware RenaissanceHardware Renaissance
Hardware Renaissance
 
Linux adattárolási képességei
Linux adattárolási képességeiLinux adattárolási képességei
Linux adattárolási képességei
 
Virtualizáció Linuxon: XEN
Virtualizáció Linuxon: XENVirtualizáció Linuxon: XEN
Virtualizáció Linuxon: XEN
 
Miért vagyok Python rajongó? - avagy kalandozások egy nyílt forrású programoz...
Miért vagyok Python rajongó? - avagy kalandozások egy nyílt forrású programoz...Miért vagyok Python rajongó? - avagy kalandozások egy nyílt forrású programoz...
Miért vagyok Python rajongó? - avagy kalandozások egy nyílt forrású programoz...
 
CoLinux - avagy két dudás egy csárdában
CoLinux - avagy két dudás egy csárdábanCoLinux - avagy két dudás egy csárdában
CoLinux - avagy két dudás egy csárdában
 
Emlekező áramköri elemek fizikája
Emlekező áramköri elemek fizikájaEmlekező áramköri elemek fizikája
Emlekező áramköri elemek fizikája
 
Science Meetup bemutató
Science Meetup bemutatóScience Meetup bemutató
Science Meetup bemutató
 
Virtualization
VirtualizationVirtualization
Virtualization
 
Nagy-teljesítményű, költséghatékony adattárolási technológiák könyvtári körny...
Nagy-teljesítményű, költséghatékony adattárolási technológiák könyvtári körny...Nagy-teljesítményű, költséghatékony adattárolási technológiák könyvtári körny...
Nagy-teljesítményű, költséghatékony adattárolási technológiák könyvtári körny...
 
Adattároló klaszterek
Adattároló klaszterekAdattároló klaszterek
Adattároló klaszterek
 
Grid és adattárolás
Grid és adattárolásGrid és adattárolás
Grid és adattárolás
 
Grid és adattárolás
Grid és adattárolásGrid és adattárolás
Grid és adattárolás
 
Grid Underground projekt
Grid Underground projektGrid Underground projekt
Grid Underground projekt
 
Grid Underground (GUG) - avagy hogyan építsünk IT szolgáltatás hálózatot a su...
Grid Underground (GUG) - avagy hogyan építsünk IT szolgáltatás hálózatot a su...Grid Underground (GUG) - avagy hogyan építsünk IT szolgáltatás hálózatot a su...
Grid Underground (GUG) - avagy hogyan építsünk IT szolgáltatás hálózatot a su...
 
Budapest New Technology Meetup - az elmúlt egy évünk
Budapest New Technology Meetup - az elmúlt egy évünkBudapest New Technology Meetup - az elmúlt egy évünk
Budapest New Technology Meetup - az elmúlt egy évünk
 
Az agy túlélő készlete - avagy tanulási tanácsok az iskolapad utáni mindennap...
Az agy túlélő készlete - avagy tanulási tanácsok az iskolapad utáni mindennap...Az agy túlélő készlete - avagy tanulási tanácsok az iskolapad utáni mindennap...
Az agy túlélő készlete - avagy tanulási tanácsok az iskolapad utáni mindennap...
 
Alapvető beállítások egy levelező rendszer működéséhez
Alapvető beállítások egy levelező rendszer működéséhezAlapvető beállítások egy levelező rendszer működéséhez
Alapvető beállítások egy levelező rendszer működéséhez
 
Xen klaszterek
Xen klaszterekXen klaszterek
Xen klaszterek
 
A ClusterGrid rendszer - avagy hogyan üzemeltessünk, több mint 1000 csomópont...
A ClusterGrid rendszer - avagy hogyan üzemeltessünk, több mint 1000 csomópont...A ClusterGrid rendszer - avagy hogyan üzemeltessünk, több mint 1000 csomópont...
A ClusterGrid rendszer - avagy hogyan üzemeltessünk, több mint 1000 csomópont...
 
Kutatokejszakaja 2008 - személyes bemutatkozás
Kutatokejszakaja 2008 - személyes bemutatkozásKutatokejszakaja 2008 - személyes bemutatkozás
Kutatokejszakaja 2008 - személyes bemutatkozás
 

Identity 2.0 - a vágy titogzatos tárgya