中文

$OIDC^2$:基于 OpenID Connect 的开放身份认证

密码学与安全 2024-06-13 v2 社会与信息网络

摘要

OpenID Connect(OIDC)是一种广泛使用的 Web 认证标准。在这项工作中,我们为 OIDC 定义了一种新的身份认证令牌(ICT)。ICT 可被视为一种基于 JSON 的、短生命周期的用户证书,用于端到端用户认证,且无需繁琐的密钥管理。用户可以向其 OpenID 提供方(OP)请求 ICT,并用它向信任该 OP 的其他用户或服务证明自己的身份。我们称此方法为 OIDC2OIDC^2,并将其与其他知名的端到端认证方法进行比较。与证书不同,OIDC2OIDC^2 不需要安装,并且可以轻松在多个设备上使用,因而更加用户友好。我们概述了基于现有标准实现 OIDC2OIDC^2 的协议。我们讨论了 OIDC2OIDC^2 中相关实体之间的信任关系,提出了 OP 信任级别的分类,并提出了使用来自不同 OP 的多个 ICT 进行认证的方案。我们解释了视频会议、即时消息和电子邮件等不同应用如何受益于用于端到端认证的 ICT,并推荐了 ICT 的有效期。为测试 OIDC2OIDC^2,我们对现有 OIDC 服务器软件提供了简单扩展并评估了其性能。

关键词

引用

@article{arxiv.2307.16607,
  title  = {$OIDC^2$: Open Identity Certification with OpenID Connect},
  author = {Jonas Primbs and Michael Menth},
  journal= {arXiv preprint arXiv:2307.16607},
  year   = {2024}
}