웹ID
WebID웹ID는 인터넷 서비스와 회원들이 누구와 소통하는지 알 수 있는 방법이다.웹ID 규격은 HTTP 기반 네트워크에서 ID, 식별, 인증을 위한 표준화 과정을 준비하기 위한 편집자 초안 세트를 정의한다.WebID 기반 프로토콜(Solid OIDC, WebID-TLS, WebID-TLS+Delegation)은 인터넷 서비스에 로그인하는 새로운 방법을 제공한다.예를 들어, 비밀번호를 사용하는 대신, 구성원은 비밀번호를 보증할 수 있는 다른 웹 주소를 가리킨다.WebID는 특정 서비스나 제품이 아니다.
엄밀히 말하면, 웹ID는 웹 또는 엔터프라이즈 인트라넷과 같은 HTTP 기반 네트워크에서 에이전트를("이름" 또는 "이름") 나타내는 HTTP URI이다.링크된 데이터 원리에 따라 웹을 사용할 때ID는 참조를 해제하고("찾아보기"), 참조를 설명하는 프로파일 문서(WebID-Profile)로 결정한다(표시되는 내용).이 프로파일 문서는 RDF 모델 기반 구조화 데이터로 구성되며, 원래 FOAF 어휘의 용어를 주로 사용하여 작성되었지만, 현재는 다른 어휘의 용어를 포함하는 경우가 많다.
프로파일 문서는 에이전트 자체의 웹 서버에 저장될 수 있으며, 프로파일 문서 주체의 프라이버시를 보존하기 위해 접근 제어를 통해 특정 에이전트 ID에 대한 액세스가 부분적으로 또는 전체적으로 제한될 수 있다.
프로토콜
WebID-TLS
WebID-TLS 프로토콜(이전에는 FOAF+SSL로 알려짐)[1]은 거의 모든 최신 웹 브라우저에서 사용할 수 있는 TLS(Transport Layer Security) 클라이언트 인증서뿐만 아니라 프로파일 정보에 기초하여 구축된 분산형 보안 인증 프로토콜이다.2009년 소셜 네트워킹의 미래에 관한 W3C 워크숍에서 처음 발표되었다.
WebID-TLS는 일반적인 SSL 사용 패턴과 달리, 사용자 인증을 수행하기 위해 전용 인증 기관을 필요로[4] 하지 않는다.사용자는 TLS 인증서(자체 서명된 인증서까지)를 사용하여 유용한 ID를 쉽게 만들 수 있다.웹 사이트 사용자 인증확인을 위해 TLS 클라이언트 인증서를 사용하는 것은 WebID-TLS를 매우 편리하게 만들 수 있는 다른 많은 단일 로그온 메커니즘과는 달리 사용자가 암호를 입력할 필요가 없다.그러나 인기 있는 웹 브라우저의 클라이언트 인증서 선택 대화상자는 아직 사용자 친화적이지 않아 이러한 편리성의 일부를 부정한다.
WebID-TLS에 기반한 신뢰의 거미줄은 공식 키 서명자 없이도 사용자와 월드 와이드 웹에서의 활동을 연결하는 점진적으로 구축될 수 있어 누구라도(원래 발행 기관조차) 식별을 위조하기 어렵게 한다.[5]
WebID-OIDC
WebID-OIDC는 Solid가 사용하는 인증 위임 프로토콜이었다.분산형 OAuth2/Open을 기반으로 한다.ID 연결.[6]솔리드 OIDC로[7] 대체됨
솔리드 OIDC
솔리드 OIDC는 솔리드가 사용하는 인증 위임 프로토콜이다.OAuth2/Open을 기반으로 함ID 연결.[8]
WebID-TLS+Delegation
WebID-TLS+Delegation은 "On President Of" 헤더와 관계를 통해 WebID-TLS를 확장하여 한 에이전트가 다른 에이전트의 모든 권한/권한으로 작업할 수 있도록 한다.
참고 항목
참조
- ^ FOAF+SSL 분산 인증 프로토콜
- ^ "foaf+ssl: adding security to open distributed social networks". Sun Microsystems. Archived from the original on September 29, 2009.
- ^ "Workshop on the Future of Social Networking". Barcelona, ES: W3C. January 2009.
- ^ "foaf+ssl: creating a web of trust without key signing parties". Sun Microsystems. Archived from the original on January 22, 2009.
- ^ Gamble, Matthew; Goble, Carole (April 2010), "Standing on the Shoulders of the Trusted Web: Trust, Scholarship and Linked Data", Proceedings of the WebSci10: Extending the Frontiers of Society On-Line
- ^ WebID-OIDC Authentication Spec, September 2017
- ^ .Has the WebID-OIDC spec been superseded by the Solid OIDC spec?, July 2021
- ^ SOLID-OIDC, July 2021