Institut für Internet-Sicherheit
if(is)

Links  | Kontakt  | Sitemap  | Impressum  |  if(is) auf Twitter if(is) Facebook if(is)
Identity Management

Standards und Schnittstellen

Technische Standards sind vor allem im Bereich des Identity Management von zentraler Bedeutung, da hier viele verschiedene, oft heterogene Systeme miteinander verbunden werden müssen. Es existieren verschiedene Bestrebungen und Forschungen, um einzelne Aufgaben oder ganze Bereiche des IdM zu standardisieren. Zudem bilden sich Konsortien oder Standardisierungsorganisationen, die mit vereinter Kraft versuchen, Standards zu generieren, zu publizieren und zu etablieren. Gerade im Hinblick auf die Verbindung verschiedener Akteure, seien es Anwendungen innerhalb eines IdMS oder verschiedene IdMS selbst, ist eine genormte Vorgehensweise unabdingbar.

Im Folgenden werden die Standardisierungsorganisationen im IdM-Umfeld skizziert. Es soll ein Überblick gegeben werden, an welchen Stellen welche Technologien weiter entwickelt werden. Außerdem werden die generierten technischen Standards vorgestellt, die bei der Realisierung eines IdMS eingesetzt werden können und sollten. Eine tabellarische Zusammenfassung erklärt die Standards und Schnittstellen kurz und prägnant und verlinkt zu ausführlicheren Beschreibungen.


Standardisierungsorganisationen

Das grundsätzliche Ziel von Standardisierungsorganisationen ist die Vereinheitlichung von Problemlösungen unterschiedlicher Art. Die Arbeit findet für gewöhnlich in einem öffentlichen Rahmen statt. Die bedeutendsten Standardisierungsorganisationen im Bereich von Identity Management sind im Folgenden aufgelistet:


Standards und Schnittstellen zur Realisierung eines IdMS

Ein IdMS ist ein hochkomplexes Konstrukt aus verschiedenen Technologien, die aus völlig unterschiedlichen Kontexten entstanden sind. Um eine Interoperabilität über Anbieter, Funktions- und schließlich Organisationsgrenzen hinweg zu erhalten, sind das Vorhandensein, die Weiterentwicklung und die Kenntnis der entscheidenden Standards ausschlaggebend.

Es folgt eine Auflistung der wichtigsten Standards und Schnittstellen zur Realisierung eines IdMS. Die Tabelle bietet eine prägnante Zusammenfassung der Standards und verlinkt zu ausführlicheren Beschreibungen.

StandardAbkürzungBeschreibung
Generelle Protokolle und Standards  
Extensible Markup LanguageXMLAuszeichnungssprache zur Darstellung hierarchisch strukturierter Daten
Simple Object Access ProtocolSOAPErmöglicht den Austausch strukturierter Daten zwischen Computer-Systemen sowie Remote Procedure Calls
Web Services Description LanguageWSDLBeschreibungssprache für Netzwerkdienste (Web Services) und dient zum Nachrichtenaustausch
Secure Socket Layer / Transport Layer SecuritySSL/TLSAuthentifizierung von Kommunikationspartnern sowie vertrauliche Ende-zu-Ende-Datenübertragung
Web Services SecurityWSSImplementiert Sicherheitsaspekte innerhalb einer Web-Service-Architektur
Repository Management  
X.500-Beschreibt den Aufbau eines Verzeichnisdienstes
Directory Access ProtocolDAPRegelt den Zugriff auf X.500 Directory Services
Directory System ProtocolDSPKommunikation zwischen verteilten Verzeichnisssen
Directory Operational Binding Management ProtocolDOPVerbreitung von Informationen innerhalb eines verteilten Verzeichnis
Directory Information Shadowing ProtocolDISPVerbreitung von Informationen innerhalb eines verteilten Verzeichnis
Lightweight Directory Access ProtocolLDAPStellt eine vereinfachte Kommunikation mit Directories bereit
LDAP Data Interchange FormatLDIFDefiniert ein Dateiformat zur Darstellung von Informationen aus einem LDAP-Verzeichnis
Directory Service Markup LanguageDSMLEin XML-Dialekt, um Abfragen oder Änderungen an einem Directory vorzunehmen
Active Directory Service InterfaceADSIEine COM-Komponente von Microsoft, die eine einheitliche Programmierschnittstelle auf unterschiedliche Verzeichnisdienste schafft
Life Cycle Management  
Service Provisioning Markup LanguageSPMLEin auf XML basierender Standard zur Provisionierung
Synchronization Markup LanguageSyncMLEin plattform-unabhängiger, auf XML basierender Standard zur Synchronisierung von Daten zwischen unterschiedlichen Endgeräten
Access Management --> Authentisierung  
X.509-Regelt den Aufbau einer Public-Key-Infrastructure und insbesondere das Format von Zertifikate
OpenID-Dezentral organisiertes Single-Sign-On im Internet
Access Management --> Authentifizierung  
Online Certificate Status ProtocolOCSPFragt den Status eines Zertifikats bei einem Validierungsdienst ab
Server-based Certificate Validation ProtocolSCVPSchafft die Möglichkeit für den Aufbau einer Zertifikatskette und deren Validierung
Simple Authentication and Security LayerSASLErmöglicht das Anbieten von Authentifizierungs- und Sicherheitsdienste in verbindungsorientierten Protokollen
Kerberos-Verteilte Netzwerk-Authentifizierung zwischen Client- und Server-Applikationen mittels Secret-Key-Kryptographie
NT LAN ManagerNTLMProprietärer Standard von Microsoft zur Challenge-Response-Authentifizierung
Remote Authentication Dial-In User ServiceRADIUSClient-Server-Protokoll zur entfernten, zentralen Authentifizierung sowie Autorisierung und Accounting (Triple-A-System)
Access Management --> Autorisierung  
eXtensible Access Control Markup LanguageXACMLEinheitliche Sprache zur allgemeinen Beschreibung von Zugriffsrichtlinien
Enterprise Privacy Authorization LanguageEPALFormalisierte Sprache zur Durchsetzung und Sicherstellung des Schutz von personenbezogenen Daten innerhalb von Unternehmen sowie unternehmensübergreifend
OAuth-Ermöglicht eine einfache und sichere Authentifizierung und Autorisierung zwischen APIs
Federation  
Security Assertion Markup LanguageSAMLErmöglicht einen standardisierten Weg, um Sicherheitsinformationen für die Authentifizierung und Autorisierung zwischen Anwendungen und IdMS auszutauschen
Web Services FederationWS-FederationTeil eines Frameworks, das eine flexible Infrastruktur für föderierte Identitäten zur Verfügung stellt
Weltweit eindeutige Bezeichner  
Extensible Resource IdentifierXRIDefinition einer Syntax, um abstrakte und strukturierte Kennungen über verschiedene Applikationen und Domains zu verteilen
i-name-Abgewandelte Form des XRI, um abstrakte und strukturierte Kennungen (identifier) darzustellen

Link zum moeglichen Abschlussarbeiten des if(is)
Marktplatz IT-Sicherheit, Lösungen, Anbieter, Dienstleistungen, IT-Jobs
Anbieter finden!
Jobs finden!

Logo zum neuen Studiengang: Master Internet-SicherheitEinstieg auch zum
Sommersemster!


Logo zum Professor des Jahres 2011

Logo: Buch Sicher im Internet

Logo: DIX - Deutscher Internet-Index

Logo: Frühwarn- und Intrusion Detection-System auf der Basis von kombinierten Methoden der KI

Logo: Live Hacking / Awareness Performance

Logo: Turaya

Logo: iTES