Gruppe standardiserer stærk autentifikation

Artiklen blev oprindeligt publiceret den 10/11/2005

Organisationen Liberty Alliance opretter en arbejdsgruppe, der skal udvikle åbne standarder for stærk autentifikation såsom smartcards og biometrisk sikkerhed.

Arbejdsgruppen Strong Authentication Expert Group (SAEG) skal udvikle standarder, der gør det muligt at bruge stærk autentifikation i distribuerede miljøer. I forvejen arbejder Liberty Alliance med teknologier, der gør det muligt at dele identitets-informationer på tværs af organisationer via såkaldt "federated identity". Det er dette arbejde, som gruppen skal bygge videre på.

Autentifikation går ud på at sikre, at en bruger er den, han giver sig ud for at være. Traditionelt har man gjort det med passwords: Hvis brugeren kender det password, der hører til en bestemt konto, er han kontoens rette indehaver. Men med stærk autentifikation skal der mere til: Så skal brugeren også være i besiddelse af for eksempel et smartcard, en bestemt mobiltelefon, et kort med engangskodeord, eller et bestemt fingeraftryk.

Gruppens arbejde skal føre til udviklingen af ID-SAFE (Identity Strong Authentication Framework). Det bliver et sæt retningslinjer. Hvis autentifikationsløsninger overholder retningslinjerne, kan de samarbejde med løsninger fra andre leverandører på tværs af organisationer.

Første version af ID-SAFE ventes klar næste år. Blandt medlemmerne i gruppen finder man HP, BMC, Intel og USA's forsvarsministerium.

Links