29
Federatīvās autentifikācijas priekšrocības un pielietojumi Mārtiņš Orinskis, SIA DPA projektu vadītājs 2013. gada 12. maijā

Federatīvās autentifikācijas priekšrocības un pielietojumi

  • Upload
    ebuc

  • View
    460

  • Download
    4

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvās autentifikācijas priekšrocības un pielietojumi

Mārtiņš Orinskis, SIA DPA projektu vadītājs

2013. gada 12. maijā

Page 2: Federatīvās autentifikācijas priekšrocības un pielietojumi

Saturs

Federatīvā autentifikācija ikdienā

Federatīvā autentifikācija IT

Projekta realizācijas piemērs Latvijā

Federatīvā autentifikācija lielākā mērogā

Page 3: Federatīvās autentifikācijas priekšrocības un pielietojumi

Problemātika

3. Paroļu uzturēšana2. Jauni autentifikācijas veidi

1. Ārējo lietotāju konti

Page 4: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvās autentifikācijas piemērs - aviobiļetes

Page 5: Federatīvās autentifikācijas priekšrocības un pielietojumi

Iekāpšanas karte

Page 6: Federatīvās autentifikācijas priekšrocības un pielietojumi

Karšu pārbaude

Page 7: Federatīvās autentifikācijas priekšrocības un pielietojumi

Karšu pārbaude

Page 8: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvās autentifikācijas ieguvumi

Autentifikācijas nodalīšana no autorizācijas

Anonimitātes nodrošināšana

Netiek mainīti eksistējošie lietotāju autentifikācijas veidi

Vispārpieņemtu standartu izmantošana

Ārējo lietotāju pārvaldība

Aizsardzība no izstrādātāju kļūdām un back-doors

Page 9: Federatīvās autentifikācijas priekšrocības un pielietojumi

Pamatprincipi: OASIS standarti - WS*

• WS-Security• WS-Trust• WS-SecureConversation• WS-Federation

Page 10: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvā autentifikācija

Izdevējs

Web-serviss,lietojumprogramma

1.

2.

3.

4.

Klients

Page 11: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvā autentifikācijas - izdevējs

IZDEVĒJSSecure Token Service

Actice directory /LDAP service

Relational database

Filesystem/custom

Page 12: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvā autentifikācija - klients

KLIENTSSubject

Pārlūkprogramma (passive client) Lietojumprogramma (active client)

Izdevējs Pakalpojums

Page 13: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvā autentifikācijas – pakalpojums

PAKALPOJUMSrelying party

Klients

Tīmekļa pakalpne Tīmekļa lietojumprogramma

Izdevējs

Page 14: Federatīvās autentifikācijas priekšrocības un pielietojumi

Izmantošanas piemērs

Page 15: Federatīvās autentifikācijas priekšrocības un pielietojumi

Biometrijas Datu Apstrādes Sistēma

Sistēma, kurā tiek uzkrāti personu biometriskie dati:• sejas foto• pirkstu nospiedumi • delnu nospiedumi

Ar mērķi nodrošināt identifikācijas un verifikācijas funkcijas

Klients: Latvijas Republikas Iekšlietu ministrijas Informācijas centrs

Page 16: Federatīvās autentifikācijas priekšrocības un pielietojumi

Projekta uzdevumi

Platformu neatkarīgs autentifikācijas serviss

Autentifikācija dažādu iestāžu darbiniekiem

Autentifikācija iekārtām un sistēmām

Web-service autentifikācija un autorizācija

Page 17: Federatīvās autentifikācijas priekšrocības un pielietojumi

Autentifikācijas arhitektūra

Microsoft AD FS

MS IISOracle weblogic Oracle SOA

Trust Trust TrustKlients

Page 18: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvās autentifikācijas izveide

3: Lietojumprogrammās izveidot uzticību izdevējam

1: Pievienot autentifikācijas atbalstu lietojumprogrammās

2: Izveidot izdevēju

4: Pielāgot izdevēju lietojumprogrammas vajadzībām

Page 19: Federatīvās autentifikācijas priekšrocības un pielietojumi

1: Autentifikācijas atbalsts lietojumprogrammās

Page 20: Federatīvās autentifikācijas priekšrocības un pielietojumi

2: Izdevēja izveide

Page 21: Federatīvās autentifikācijas priekšrocības un pielietojumi

3: Uzticības izveide lietojumprogrammu serverī

Page 22: Federatīvās autentifikācijas priekšrocības un pielietojumi

4: Pielāgot izdevēju lietojumprogrammas vajadzībām

Page 23: Federatīvās autentifikācijas priekšrocības un pielietojumi

Secinājumi

Ātra un paralēli veicama izstrāde

Augsts (konfigurējams) drošības līmenis

Izdēvējam (STS) ir jābūt augstas pieejamības

Platformu neatkarīgs risinājums

Augsta mērogojamība un veiktspēja

Page 24: Federatīvās autentifikācijas priekšrocības un pielietojumi

Federatīvās autentifikācija lielākā mērogā

Page 25: Federatīvās autentifikācijas priekšrocības un pielietojumi

Vīzija

Page 26: Federatīvās autentifikācijas priekšrocības un pielietojumi

Kopsavilkums

Autentifikācijas nodalīšana no autorizācijas

Anonimitātes nodrošināšana

Netiek mainīti eksistējošie lietotāju autentifikācijas veidi

Vispārpieņemtu standartu izmantošana

Ārējo lietotāju pārvaldība

Page 27: Federatīvās autentifikācijas priekšrocības un pielietojumi

Kā sasniegt rezultātu?

Esošās situācijas novērtējums

Vīzija

Analīze

Projekta realizācija

Page 28: Federatīvās autentifikācijas priekšrocības un pielietojumi

Tuvākie soļi

Esošās situācijas novērtējums:

Atbilstība likumdošanai

Drošība

Autentifikācijas un identitātes pārvaldības racionalizācija

Page 29: Federatīvās autentifikācijas priekšrocības un pielietojumi

Paldies!

Kontaktinformācija

[email protected]

Twitter: https://twitter.com/dpa_latvia

Facebook: https://www.facebook.com/DPALatvia

Blog: http://blogs.dpa.lv/