$OIDC^2$:基于 OpenID Connect 的开放身份认证
密码学与安全
2024-06-13 v2 社会与信息网络
摘要
OpenID Connect(OIDC)是一种广泛使用的 Web 认证标准。在这项工作中,我们为 OIDC 定义了一种新的身份认证令牌(ICT)。ICT 可被视为一种基于 JSON 的、短生命周期的用户证书,用于端到端用户认证,且无需繁琐的密钥管理。用户可以向其 OpenID 提供方(OP)请求 ICT,并用它向信任该 OP 的其他用户或服务证明自己的身份。我们称此方法为 ,并将其与其他知名的端到端认证方法进行比较。与证书不同, 不需要安装,并且可以轻松在多个设备上使用,因而更加用户友好。我们概述了基于现有标准实现 的协议。我们讨论了 中相关实体之间的信任关系,提出了 OP 信任级别的分类,并提出了使用来自不同 OP 的多个 ICT 进行认证的方案。我们解释了视频会议、即时消息和电子邮件等不同应用如何受益于用于端到端认证的 ICT,并推荐了 ICT 的有效期。为测试 ,我们对现有 OIDC 服务器软件提供了简单扩展并评估了其性能。
引用
@article{arxiv.2307.16607,
title = {$OIDC^2$: Open Identity Certification with OpenID Connect},
author = {Jonas Primbs and Michael Menth},
journal= {arXiv preprint arXiv:2307.16607},
year = {2024}
}