中文

一种支持可验证凭证和跨设备流程的OpenID Connect登录通用系统

密码学与安全 2024-01-19 v1 软件工程

摘要

自我主权身份(SSI)作为一种新的有前途的身份管理范式,需要能够促进现有服务和开发者逐步过渡到它的机制。已经提出了弥合SSI与既定身份和访问管理之间差距的系统,但仍缺乏采用。我们认为它们都存在过于复杂、锁定在特定生态系统、没有源代码或文档不充分等问题。我们提出了一个相对简单的系统,使支持广泛使用的OpenID Connect或OAuth 2.0协议的服务能够进行基于SSI的登录。其声明处理通过单一策略高度可配置,并设计用于涉及智能手机身份钱包的跨设备认证流程。对于外部接口,我们仅依赖开放标准,例如最新的OpenID for Verifiable Credentials标准。我们以开源软件形式提供实现,用于原型设计和参考。此外,我们贡献了关于特定登录流程的详细技术讨论。为了证明其可行性,我们已成功用现有软件和真实硬件进行了测试。

关键词

引用

@article{arxiv.2401.09488,
  title  = {A Universal System for OpenID Connect Sign-ins with Verifiable Credentials and Cross-Device Flow},
  author = {Felix Hoops and Florian Matthes},
  journal= {arXiv preprint arXiv:2401.09488},
  year   = {2024}
}

备注

Submitted to IEEE ICBC 24 for review