SlideShare una empresa de Scribd logo
1 de 13
Consumenten identiteit enhet OpenIDplus.nl initiatief Maarten Wegdam 17 juni 2010 @ ECP-EPN IdMngt seminar
Consumentenpijn Velewachtwoorden Vele tokens Telkensregistreren Telkenszelfdegegevens 2
Dienstenaanbiederpijn Te lageconversie Te weinig en lagekwaliteitattributen Gebruikersvergetenwachtwoord Veiligereidentiteit is temoeilijk en duur 3
Identity Providers & OpenID 4 user OpenID is populair user-centric identity protocol IdPs: Hyves, Google, Yahoo, Microsoft etc Authenticatie + attributen Puur web browser gebaseerd (web redirect) Social web ‘enabler’ relying party identity provider (IdP)
OpenIDplus.nl initiatief Doel: basic-trust consumer-2-business identity Subdoelen Kritiekemassabereiken Interoperabiliteit Attributen, privacy, security Subset van OpenID Best practisesdelen Trust framework 5
Trust framework Afsprakenwaarallespelerszich aanmoetenhouden Meer vertrouwen en een gezond ecosysteem Nieuwe identity providers kunnen toetreden Dienstenaanbieders kunnen makkelijk gebruik maken van alle identity providers (schaalbaarheid) Balanceren van belangen van identity providers, dienstenaanbieders en gebruikers Privacy afspraken Governance / audits 6
OpenIDplus.nl Status Bijeenkomstensindshalverwege 2009 Specificatieinclattributen (draft) Proof-of-concept Trust framework visie Betrokkenzijno.a.:Wehkamp, SURFnet, ANWB, Hyves, Unive, Telegraaf, DigiNotar, Omroep (NPO), Holder, ECP-EPN, Evidos, Novay 7
Het NLsespeelveld Alleen branch specifiek (bvVecozo) PKI-overheid eNIK DigiD+ DigiD trust OpenIDplus.nl OpenID C2B C2G B2G B2B B = business   C = consumer/ citizen   G = government
                 initiativea safeconsumer identity High-trust consumer identity Collaborative project by stakeholders Goal: breakthrough for high-trust consumer identity in the Netherlands Short-term goal: if and how this is feasible, with a focus on financial sector 9
		status & plannen Activiteiten: succes en faalfactoren (buitenland), business model en case, visie, draagvlak Fase 1: verkenning/haalbaarheid http://cidsafe.novay.nl Partners: 10
Kritischesuccesfactor identity:lagedrempelvoordienstenaanbieder Schaalbaarheidsrisico: apart contract en ingewikkeldaansluitennaarelke identity provider Oplossingsrichtingen Extra partij: hub (SURFnet) of makelaar (eHerkenning) Interoperabiliteit: helegoed spec, test suites Standaard compliant Hergebruik van trust frameworks Let op: vaakeen trade-off 11
Oplossingsrichtingenschaalbaarheidvanuitdienstenaanbieder 12
Afsluitend Consumentenidentiteit door externeidentiteits providers Vereistgezamenlijkeaanpak Trust frameworks spelenbelangrijkerol Basic trust: OpenIDplus.nl http://openidplus.nl/ ECP-EPN: Paul Brackel, David de Nood High trust: http://cidSafe.novay.nl 13 More information: maarten.wegdam@novay.nl of http://maarten.wegdam.name

Más contenido relacionado

Más de wegdam

Cloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenCloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenwegdam
 
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...wegdam
 
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...wegdam
 
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...wegdam
 
The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)wegdam
 
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...wegdam
 
User controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatieUser controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatiewegdam
 
cidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventcidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventwegdam
 
2de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 292de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 29wegdam
 
User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)wegdam
 
cidSafe project overview (in Dutch!!!)
cidSafe project overview (in Dutch!!!)cidSafe project overview (in Dutch!!!)
cidSafe project overview (in Dutch!!!)wegdam
 
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)wegdam
 
Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010wegdam
 
Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009wegdam
 
User & Mobile Centric Identity
User & Mobile Centric IdentityUser & Mobile Centric Identity
User & Mobile Centric Identitywegdam
 
Identity federation & user centric identity
Identity federation & user centric identityIdentity federation & user centric identity
Identity federation & user centric identitywegdam
 

Más de wegdam (16)

Cloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenCloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en technieken
 
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
 
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
 
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
 
The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)
 
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
 
User controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatieUser controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatie
 
cidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventcidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA event
 
2de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 292de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 29
 
User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)
 
cidSafe project overview (in Dutch!!!)
cidSafe project overview (in Dutch!!!)cidSafe project overview (in Dutch!!!)
cidSafe project overview (in Dutch!!!)
 
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
 
Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010
 
Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009
 
User & Mobile Centric Identity
User & Mobile Centric IdentityUser & Mobile Centric Identity
User & Mobile Centric Identity
 
Identity federation & user centric identity
Identity federation & user centric identityIdentity federation & user centric identity
Identity federation & user centric identity
 

OpenIDplus.nl and consumer identity in the Netherlands (in Dutch !!)

  • 1. Consumenten identiteit enhet OpenIDplus.nl initiatief Maarten Wegdam 17 juni 2010 @ ECP-EPN IdMngt seminar
  • 2. Consumentenpijn Velewachtwoorden Vele tokens Telkensregistreren Telkenszelfdegegevens 2
  • 3. Dienstenaanbiederpijn Te lageconversie Te weinig en lagekwaliteitattributen Gebruikersvergetenwachtwoord Veiligereidentiteit is temoeilijk en duur 3
  • 4. Identity Providers & OpenID 4 user OpenID is populair user-centric identity protocol IdPs: Hyves, Google, Yahoo, Microsoft etc Authenticatie + attributen Puur web browser gebaseerd (web redirect) Social web ‘enabler’ relying party identity provider (IdP)
  • 5. OpenIDplus.nl initiatief Doel: basic-trust consumer-2-business identity Subdoelen Kritiekemassabereiken Interoperabiliteit Attributen, privacy, security Subset van OpenID Best practisesdelen Trust framework 5
  • 6. Trust framework Afsprakenwaarallespelerszich aanmoetenhouden Meer vertrouwen en een gezond ecosysteem Nieuwe identity providers kunnen toetreden Dienstenaanbieders kunnen makkelijk gebruik maken van alle identity providers (schaalbaarheid) Balanceren van belangen van identity providers, dienstenaanbieders en gebruikers Privacy afspraken Governance / audits 6
  • 7. OpenIDplus.nl Status Bijeenkomstensindshalverwege 2009 Specificatieinclattributen (draft) Proof-of-concept Trust framework visie Betrokkenzijno.a.:Wehkamp, SURFnet, ANWB, Hyves, Unive, Telegraaf, DigiNotar, Omroep (NPO), Holder, ECP-EPN, Evidos, Novay 7
  • 8. Het NLsespeelveld Alleen branch specifiek (bvVecozo) PKI-overheid eNIK DigiD+ DigiD trust OpenIDplus.nl OpenID C2B C2G B2G B2B B = business C = consumer/ citizen G = government
  • 9. initiativea safeconsumer identity High-trust consumer identity Collaborative project by stakeholders Goal: breakthrough for high-trust consumer identity in the Netherlands Short-term goal: if and how this is feasible, with a focus on financial sector 9
  • 10. status & plannen Activiteiten: succes en faalfactoren (buitenland), business model en case, visie, draagvlak Fase 1: verkenning/haalbaarheid http://cidsafe.novay.nl Partners: 10
  • 11. Kritischesuccesfactor identity:lagedrempelvoordienstenaanbieder Schaalbaarheidsrisico: apart contract en ingewikkeldaansluitennaarelke identity provider Oplossingsrichtingen Extra partij: hub (SURFnet) of makelaar (eHerkenning) Interoperabiliteit: helegoed spec, test suites Standaard compliant Hergebruik van trust frameworks Let op: vaakeen trade-off 11
  • 13. Afsluitend Consumentenidentiteit door externeidentiteits providers Vereistgezamenlijkeaanpak Trust frameworks spelenbelangrijkerol Basic trust: OpenIDplus.nl http://openidplus.nl/ ECP-EPN: Paul Brackel, David de Nood High trust: http://cidSafe.novay.nl 13 More information: maarten.wegdam@novay.nl of http://maarten.wegdam.name

Notas del editor

  1. C2B – consumer-to-businessC2G – citizen-to-governmentB2G – business-to-governmentB2B – business-to-business
  2. Typical scenario: use your bank identity with your insurance company