Se ha denunciado esta presentación.
Se está descargando tu SlideShare. ×
Anuncio
Anuncio
Anuncio
Anuncio
Anuncio
Anuncio
Anuncio
Anuncio
Anuncio
Anuncio
Anuncio
Anuncio
Próximo SlideShare
Power clase 2
Power clase 2
Cargando en…3
×

Eche un vistazo a continuación

1 de 9 Anuncio

Más Contenido Relacionado

Similares a Borghello Open Id (20)

Anuncio

Más de Cristian Borghello (20)

Más reciente (20)

Anuncio

Borghello Open Id

  1. 1. 10 maneras de ser Estafado Lic. Cristian Borghello Director www.segu-info.com.ar Ataques a
  2. 2. <ul><li>http ://creativecommons.org/licenses/by-nc-sa/2.5/ar/ </li></ul><ul><ul><li>Ud. puede: </li></ul></ul><ul><ul><li>Copiar, distribuir, exhibir, y ejecutar la obra </li></ul></ul><ul><ul><li>Hacer obras derivadas </li></ul></ul><ul><ul><li>Bajo las siguientes condiciones: </li></ul></ul><ul><ul><li>Atribución. Debe atribuir la obra en la forma especificada por el autor </li></ul></ul><ul><ul><li>No Comercial. No puede usar esta obra con fines comerciales. </li></ul></ul><ul><ul><li>Compartir Obras Derivadas Igual. Si altera, transforma, o crea sobre esta obra, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta. </li></ul></ul>Licencia de uso: Creative Commons 2.5 Argentina
  3. 3. <ul><li>OpenID es un sistema de autenticación digital descentralizado, con el que un usuario puede identificarse en una página web a través de una URL y puede ser verificado por cualquier servidor que soporte el protocolo. </li></ul><ul><li>Para obtener acceso, solo se necesita disponer de un identificador creado en un servidor OpenID (proveedor de identidad o IdP). </li></ul><ul><li>Si el proveedor de identidad usa autenticación fuerte puede ser usada para servicios que requieran transacciones seguras. </li></ul><ul><li>Es una manera fácil de comunicar la identidad en línea con una única cuenta que contiene la información personal. </li></ul>Qué es
  4. 4. <ul><li>P ermite, a través de una URL, identificar al usuario inequívocamente, en cualquier aplicación y/o servicio web que lo soporte. </li></ul><ul><li>Está ganando fuerza debido al anuncio de algunos sitios grandes, como Wikipedia, Technorati y Verisign, LiveJournal. </li></ul><ul><li>Es un proyecto OpenSource basado en meritocracia. </li></ul><ul><li>Para apoyar su implantación un grupo de empresas anunció un programa de contribuciones, ofreciendo 5.000 U$S a los primeros diez proyectos de software libre que implementen compatibilidad con OpenID. </li></ul>Qué es
  5. 5. Proyectos Similares Microsoft gestiona las identidades de los usuarios utilizando .Net Passport (Windows Live ID)
  6. 6. <ul><li>Usuario Final: la persona que quiere acceder con su identidad a un sitio </li></ul><ul><li>Identificador: la URL elegida por el usuario final como su identificador OpenID </li></ul><ul><li>Proveedor de Identidad: Un proveedor de servicios que ofrece registro y proveen autenticación OpenID </li></ul><ul><li>Parte Confidente: el sitio que quiere verificar la identidad del usuario final. </li></ul>Componentes de OpenID
  7. 7. Funcionamiento de OpenID 1. Se Registran 3. Ingresa Usuarios Usuario individual Sitio Web Confidente 4. Provee identidad.openid 5. Verifica 6. OK / Error 7. Ingresa (o no) 2. identidad.openid.org Cristian.openid.es Ataque MitM
  8. 8. Registro en OpenID
  9. 9. ¡Gracias por su atención!

×