31.08.2013 Views

Nye digitale sikkerhedsmodeller

Nye digitale sikkerhedsmodeller

Nye digitale sikkerhedsmodeller

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

akkreditivet overfor modtageren skal bevise kendskab til en given hemmelig nøgle<br />

(eng. proof key / holder-of-key).<br />

Eksempler på kendte realiseringer af kontekstafhængige akkreditiver er de såkaldte<br />

U-Prove Tokens fra Microsoft [UPCS] og Identity Mixer Anonymous Credentials<br />

fra IBM [IDMX2]. Bemærk at disse opererer med en Identity-Provider centrisk model,<br />

og at der i dette papir opereres med en bredere tilgang, hvor dette ikke er altid er<br />

tilfældet.<br />

Bemærk, at når kontekstafhængige akkreditiver anvendes, da vil udsteder og<br />

serviceudbyder ikke sende brugerdata direkte mellem hinanden det sker i stedet via<br />

brugeren og er underlagt dennes kontrol. Dette indebærer i praksis, at brugeren skal<br />

være i besiddelse af en agent / klient 5 , der faciliterer anvendelsen af de<br />

kontekstafhængige akkreditiver.<br />

5 Klienten kan være en kombination af hardware og software eller evt. ren softwarebaseret.<br />

Et eksempel på en klient er Microsoft Windows CardSpace eller et borgerkort.<br />

><br />

19

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!