不除安全隐患难普及牛
文章来源:延庆文学网 | 2021-10-29
修复OpenID的安全漏洞远比修复数百万计的单独站更加容易,OpenID也决非医治百病的灵丹妙药。目前,该技术仅适用于在博客发表评论或注册试用软件,还无法满足电子商务或上银行等对安全较为敏感的络应用的需求。
在上个月于伦敦举办的“Web应用未来(FOWA-07)”大会上,英国著名的Web开发人员Simon Willison介绍了OpenID单点登录系统的优势,以及它在制止垃圾信息和其他络犯罪方面的潜力。
站Digg的创始人Kevin Rose宣布他的站将支持OpenID身份验证。前不久AOL也声称任何AOL用户名都可以作为一个OpenID,而微软则意欲整合OpenID和Windows CardSpace。
OpenID单点登录确实会为用户带来巨大的便利。我曾花费了整整一上午的时间来完成三个页的注册,其中每个都要求输入新的用户名和密码。OpenID则能利用属性交换服务来免除这种在多个页面注册的麻烦,该服务允许站从你指定的OpenID提供商处获取详细的个人信息。
或者2999元的 可不幸的是,OpenID在安全上仍存在诸多问题。首先是防范“络钓鱼”、即电子欺诈的功能较弱。用户在登录到一个号称支持OpenID的站时,可能会把输入的用户名和密码送到欺诈页;其次,OpenID依赖于路由到互联上正确机器的URL标识,而这又依赖于进行络地址映射的域名解析系统,众所周知,这种系统存在安全隐患。
在技术规格上,OpenID没有坚持在每个参与用户身份验证的站上采用传输层安全协议(TLS) 。尽管它支持安全身份验证,但并不坚持这么做,这的确是一个失误。一旦用户身份被盗,盗用者就可以使用他的多个账户而不只是一个。
修复OpenID的安全漏洞远比修复数百万计的单独站更加容易,OpenID也决非医治百病的灵丹妙药,该技术仅适用于在博客发表评论或注册试用软件,还无法用于电子商务或上银行等对安全较为敏感的络应用。
我个人殷切期待采用OpenID技术的站能够安全应用该技术。OpenID与CardSpace的整合有望增强它对“络钓鱼”的防御,如果能再支持TLS,那么OpenID在安全上就将迈出更具实质意义的一步,否则它只可能为用户带来灾难。(文/ Tim Anderson )
长沙哪家白癜风好周口哪个医院治疗白癜风最好
南京男科医院哪家好
上一篇:不限量还送礼苹果仅售覆盖
- [人生感悟]60岁叶倩文穿深V蕾丝风景秀丽背!头发花白皱纹明显,表情搞怪做鬼脸
- [人生感悟]水乳不是越贵越好,分享4款高性价比水乳,看齐也能养出好皮肤
- [人生感悟]哪有什么真直男 都是装直男 他发觉你生气了 需要哄 也发觉消息要及时回 也发觉要关心你 给你买喜欢的
- [人生感悟]蓝天燃气(605368.SH)发预盈,预计上半年盈利3.2亿元-3.6亿元,同比增加65.75%-8
- [人生感悟]直击调研 | 中材科技(002080.SZ):今年叶片出货量预计同比增加20% 十四五末期膜产能或达
- [人生感悟]魅族19疑似曝光,魅友:不在辉煌时驻足,不在低谷时转身离去
- [人生感悟]Aspex Management (HK) Limited平安保险美兰空港(00357)49.3万股
- [人生感悟]本土新增“3297+18187”!山西新增本土新冠胃癌确诊病例5例和无症状感染者28例;隐瞒行程返家