Безопасност и защита
               “OpenID – протоколи и технологии за автентикация”



          OpenID – Речник на основните термини

   • Автентикация – процесът по потвърждаване на самоличността на даден
     потребител в интернет.

   • Протокол – система от формати и правила за обмен на съобщения, използвани в
     интернет, мрежовата комуникация и компютърните системи като цяло.

   • OpenID – отворен стандарт, протокол, позволяващ потребителите да се
     автентицират в множество сайтове с един акаунт чрез сигурни процедури за
     автентикация.

   • Идентификатор (identifier) – идентификаторът е „http” или “https” адрес (URL)
     или Extensible Resource Identifier (XRI).

   • User Agent – представлява софтуер, който действа от името на крайния
     потребител, като в контекста на OpenID е уеб браузърът, който използва
     потребителя.

   • Разчитаща страна (Relying Party) – уеб приложение или уебсайт, изискващ
     автентикация от потребителя.

   • OpenID доставчик (OpenID Provider) – сървър за автентикация с OpenID, на който
     разчитащата страна разчита за потвърждение, че крайният потребител е
     успешно автентициран.

   • Краен линк на доставчика (OpenID Provider Endpoint URL) – URL адресът, който
     приема съобщенията за удостоверяване на OpenID протокола, получени чрез
     извършване на дейност по откриването на идентификатор, предоставен от
     потребителя.

   • Идентификатор на доставчика (OpenID Provider Identifier) – идентификатор
     (URL адрес или XRI) за конкретния OpenID доставчик.

   • Идентификатор, предоставен от потребителя (User-Supplied Identifier) -
     идентификатор, представен от крайния потребител на разчитащата страна, или
     избран от потребителя при доставчика на OpenID.

   • Заявен идентификатор (Claimed Identifier) – идентификатор, който крайният
     потребител твърди, че притежава – той е или такъв, получен при нормализиране


Марин Страхилов Атанасов, 2013                                            Стр. 1 от 2
Безопасност и защита
               “OpenID – протоколи и технологии за автентикация”


      на идентификатора, предоставен от потребителя (ако той е URL), или CanonicalID
      (ако той е XRI).

   • Локален идентификатор за OpenID доставчика (OpenID Provider Identifier) –
     резервен идентификатор за крайния потребител. Този идентификатор е локален
     за доставчика и не е задължително да е под директния контрол на крайния
     потребител.

   • Подпис / сигнатура – ключ, най-често MAC (Message Authentication Code),
     използван за да подписва съобщенията за OpenID автентикация.

   • Откриване - процес, при който разчитащата страна използва идентификатора, за
     да търси (и открива) нужната информация за иницииране на заявки.

   • Асоциация – връзка между разчитащата страна и OpenID доставчика,
     използвана за да се верифицират последователни заявки и протоколни
     съобщения, като по този начин се намалява броят заявки и се ускорява процесът
     на автентикация.




Марин Страхилов Атанасов, 2013                                             Стр. 2 от 2

OpenID - терминологичен речник

  • 1.
    Безопасност и защита “OpenID – протоколи и технологии за автентикация” OpenID – Речник на основните термини • Автентикация – процесът по потвърждаване на самоличността на даден потребител в интернет. • Протокол – система от формати и правила за обмен на съобщения, използвани в интернет, мрежовата комуникация и компютърните системи като цяло. • OpenID – отворен стандарт, протокол, позволяващ потребителите да се автентицират в множество сайтове с един акаунт чрез сигурни процедури за автентикация. • Идентификатор (identifier) – идентификаторът е „http” или “https” адрес (URL) или Extensible Resource Identifier (XRI). • User Agent – представлява софтуер, който действа от името на крайния потребител, като в контекста на OpenID е уеб браузърът, който използва потребителя. • Разчитаща страна (Relying Party) – уеб приложение или уебсайт, изискващ автентикация от потребителя. • OpenID доставчик (OpenID Provider) – сървър за автентикация с OpenID, на който разчитащата страна разчита за потвърждение, че крайният потребител е успешно автентициран. • Краен линк на доставчика (OpenID Provider Endpoint URL) – URL адресът, който приема съобщенията за удостоверяване на OpenID протокола, получени чрез извършване на дейност по откриването на идентификатор, предоставен от потребителя. • Идентификатор на доставчика (OpenID Provider Identifier) – идентификатор (URL адрес или XRI) за конкретния OpenID доставчик. • Идентификатор, предоставен от потребителя (User-Supplied Identifier) - идентификатор, представен от крайния потребител на разчитащата страна, или избран от потребителя при доставчика на OpenID. • Заявен идентификатор (Claimed Identifier) – идентификатор, който крайният потребител твърди, че притежава – той е или такъв, получен при нормализиране Марин Страхилов Атанасов, 2013 Стр. 1 от 2
  • 2.
    Безопасност и защита “OpenID – протоколи и технологии за автентикация” на идентификатора, предоставен от потребителя (ако той е URL), или CanonicalID (ако той е XRI). • Локален идентификатор за OpenID доставчика (OpenID Provider Identifier) – резервен идентификатор за крайния потребител. Този идентификатор е локален за доставчика и не е задължително да е под директния контрол на крайния потребител. • Подпис / сигнатура – ключ, най-често MAC (Message Authentication Code), използван за да подписва съобщенията за OpenID автентикация. • Откриване - процес, при който разчитащата страна използва идентификатора, за да търси (и открива) нужната информация за иницииране на заявки. • Асоциация – връзка между разчитащата страна и OpenID доставчика, използвана за да се верифицират последователни заявки и протоколни съобщения, като по този начин се намалява броят заявки и се ускорява процесът на автентикация. Марин Страхилов Атанасов, 2013 Стр. 2 от 2