Microsoft .NET Passport Microsoft .NET Passport Microsoft .NET Passport Технологии на базе Web -сервисов и языка являются на сегодняшний день самым распространенным механизмом построения распределенных систем. В связи с этим необходимы стандарты безопасного обмена данными вне границ защищаемого периметра. В рамках этого подхода в центре внимания находятся не обороняемые машины или сети, а передаваемые документы либо другие сведения о действиях, людях или предприятиях [13.9]. Одной из ключевых задач обеспечения безопасности взаимодействия сервисов является ). Маркер доступа [13.10] - это набор claims ), каждое из которых содержит некоторую часть данных удостоверения). Помимо утверждений с именем, фамилией, домашним адресом и т.д., в маркеры доступа могут входить утверждения с
Большинство маркеров доступа сопровождается некоторой информацией, позволяющей аутентифицировать предъявителя удостоверения. Самым простым, но не самым надежным подходом является сопровождение утверждений паролем. Более правильный подход предполагает использование
Для представления маркеров используется множество разных форматов. Например, сертификаты X.509 и удостоверения разрабатывались не как средство передачи произвольного набора утверждений, но могут переносить некоторую информацию, полезную для некоторых цифровых удостоверений. Маркеры, созданные с помощью [13.11] - стандарта промышленной группы - могут содержать любой необходимый набор утверждений.
В работе [13.9] приводится список самых популярных стандартов, используемых при
SOAP , Kerberos и SAML .Security Assertion Markup Language (SAML ) [13.11]: служит для обмена подтверждениями об SAML ; поэтому его трактуют и как "Liberty Alliance 1.0 уточняет SAML .XML Access Control Markup Language ( XACML ) [17.5], XML для создания конструкций, служащих для XACML определяют те Extensible Rules Markup Language ( XrML ) [17.6]: Digital Rights Management и в какой-то мере составляет конкуренцию языку XACML.XML Encryption и XML Digital Signature [17.9].: спецификации цифровой подписи и XML -документах.Service Provisioning Markup Language ( SPML ) [17.7]: задуман как средство описания OASIS для обмена данными между кооперирующимися организациями (см. также www.openspml.org).XML Key Management Specification ( XKMS ) [17.8] служит стандартом для XKISS ( XML Key Information Service Specification ) и регистрационной спецификации XKRSS ( XML Key Registration Service Specification ). Спецификация призвана упростить обмен ключами по схеме, предложенной Диффи и Хеллманом..NET Passport - это система Microsoft, позволяющая аутентифицироваться на различных .NET позволяет осуществлять , без необходимости отдельной регистрации на каждом из них. Эта технология единого унифицированного входа ( , .NET использует уникальное 64-битное число, которое для повышения безопасности зашифровывается.
Система позволяет пользователю хранить персональную информацию в профиле .NET и предоставлять эту информацию сайтам-участникам. Сайт-участник системы Passport ( participating ) - любой Web -сайт, на котором реализован единый вход .NET .NET и для доступа к базовым профилям пользователей сайт-участник должен быть зарегистрирован. Чтобы избежать автоматической повторной аутентификации ( silent reauthentication ), сайты-участники могут требовать от пользователя заново вводить свое регистрационное имя и пароль независимо от текущего состояния .NET называемый ,
Профиль пользователя в системе .NET может включать следующую информацию:
Кроме того, в профиле есть "кошелек" - средства для безопасного управления телефонными номерами, данными кредитных карточек и счетами, избавляющие пользователей от необходимости заново вводить эти данные каждый раз при посещении сайтов-участников.
У стандартного входа через и других механизмов проверки есть ряд общих проблем с безопасностью. Во-первых, уязвимость перед лобовыми .NET реализован механизм замедления ( ), минимизирующий риск осуществления атаки с подбором паролей. После пяти подряд неудачных попыток входа пользователя просят подождать пять минут. Это не блокирует пользователя, но ставит серьезную преграду на пути у
Повторение пакетов - другой тип атаки, при которой перехватывается транзакция входа по открытому HTTP -соединению. Несмотря на со стандартным входом уязвима перед HTTP -соединение. Перехватив соответствующие пакеты и повторив их, ).
secure ) - функциональность .NET версии 2.0 (и выше), которая обеспечивает более высокую безопасность по сравнению со стандартным входом, расширяя его возможности за счет дополнительных средств и заметно уменьшая вероятность входа хакеров по учетной записи, взломанной атакой с повторением пакетов или по словарю. Функции , специальных параметров для функций входа через и HTTPS (этот протокол поддерживается почти всеми современными или на объекте , предоставляемом Microsoft ..
В работе приводится основная причина, по которой система не получила широкого распространения: ни владельцы сайтов, ни пользователи в общем случае не были заинтересованы в Microsoft как посреднике в их взаимодействии. Цифровые удостоверения предоставляются и будут предоставляться разными источниками. Таким образом, нужен способ согласованного использования нескольких систем цифровых удостоверений. Необходима метасистема, специализирующаяся на идентификации. Если система защиты сумеет использовать и генерировать подтверждения об ), объединяющую всю распределенную систему.
В Windows вводятся новые возможности, призванные сделать метасистему реальностью. Windows, включая и , и продукты сторонних производителей, обеспечить своим пользователям единый способ работы с цифровыми удостоверениями. CardSpace как часть . доступна в Windows начиная с XP / Server 2003.
Наиболее важными можно назвать четыре аспекта технологии
Цель новой модели удостоверений Microsoft . на основе заявок заключается в том, чтобы уменьшить зависимость от конкретных типов учетных данных, не понижая при этом уровень безопасности приложения. Программирование при помощи модели удостоверений . позволяет обрабатывать не только и сертификаты, но также и маркеры языка , что прокладывает путь к некоторым интересным архитектурам удостоверений, включая объединенное управление удостоверениями.
Информационная карта ( information , InfoCard ) представляет цифровое удостоверение, которое пользователь потенциально может предоставить участвующей стороне. С точки зрения пользователя, информационная карта - это визуальное отображение цифрового удостоверения на экране компьютера. Однако для CardSpace информационная карта - это, фактически, -документ, хранящийся на компьютере пользователя, работающем под управлением Windows. В информацию на
Информационная карта создается некоторым CardSpace - сопоставить карту с требованиями участвующей стороны и получить соответствующий маркер доступа от издателя удостоверений, выпустившего эту карту.
В политике издателя удостоверений должен быть оговорен порядок проведения CardSpace:
Kerberos ;X.509 v3 (или на базе программного обеспечения, или со смарт-карт);SAML , созданные При передаче в маркере доступа уязвимая информация обычно кодируется, что делает ее недоступной как для мошенников, так и для CardSpace. Уязвимая информация никогда не включается в информационную карту и, следовательно, не хранится на компьютере пользователя.
., и приложения, использующие его, являются приложениями Windows, однако совместимые с CardSpace средства выбора удостоверений также реализуются и на других платформах и устройствах.
В лекции были рассмотрены популярные стандарты Microsoft - Microsoft .NET и
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.