SlideShare une entreprise Scribd logo
1  sur  10
OpenIDplus.nlfase 1 Proof-of-Concept:De uitkomsten Maarten Wegdam
Reminder: doel PoC & wie Valideren draft specificatie, met name de “+” Technisch: interoperabiliteit, details specetc Whitelisting & verificatie attributen (kwaliteit identiteit) 2
PoC– wie? RelyingParties ANWB TMG (Unive) (SNS Reaal) 3 Identity Providers ,[object Object]
SURFnet
DigiNotar
MijnOpenID.nlOverig ,[object Object]
ECP-EPN (voorzitter ECP-EPN)
Evidos (expert),[object Object]
De OpenID.nl+ spec Subset van OpenID, nl Meer secure te maken Beter interoperable Extensie van OpenID, nl Whitelisting van IdPs Gevalideerde attributen: naam, email, 06, geboortedatum, adres 5
Wat hebben we niet gedaan Gebruikerstesten RP white/blacklisting User experience aan de RP kant vastleggen Business impact Governance, certificering etc 6

Contenu connexe

En vedette

David Steuer "Sustainability: Why Bother?"
David Steuer "Sustainability: Why Bother?"David Steuer "Sustainability: Why Bother?"
David Steuer "Sustainability: Why Bother?"Jeffrey Lamb
 
The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)wegdam
 
FIDOs place in the identity ecosystem
FIDOs place in the identity ecosystemFIDOs place in the identity ecosystem
FIDOs place in the identity ecosystemwegdam
 
Andy Lark "Into the Lifestream" Presentation
Andy Lark "Into the Lifestream" PresentationAndy Lark "Into the Lifestream" Presentation
Andy Lark "Into the Lifestream" PresentationJeffrey Lamb
 
Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010wegdam
 
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...wegdam
 
Banken als identiteitsproviders (BankID, eID Stelsel) - PIMN / ECP bijeenkoms...
Banken als identiteitsproviders (BankID, eID Stelsel) - PIMN / ECP bijeenkoms...Banken als identiteitsproviders (BankID, eID Stelsel) - PIMN / ECP bijeenkoms...
Banken als identiteitsproviders (BankID, eID Stelsel) - PIMN / ECP bijeenkoms...wegdam
 
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...wegdam
 
User & Mobile Centric Identity
User & Mobile Centric IdentityUser & Mobile Centric Identity
User & Mobile Centric Identitywegdam
 
Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009wegdam
 
Identity federation & user centric identity
Identity federation & user centric identityIdentity federation & user centric identity
Identity federation & user centric identitywegdam
 

En vedette (11)

David Steuer "Sustainability: Why Bother?"
David Steuer "Sustainability: Why Bother?"David Steuer "Sustainability: Why Bother?"
David Steuer "Sustainability: Why Bother?"
 
The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)
 
FIDOs place in the identity ecosystem
FIDOs place in the identity ecosystemFIDOs place in the identity ecosystem
FIDOs place in the identity ecosystem
 
Andy Lark "Into the Lifestream" Presentation
Andy Lark "Into the Lifestream" PresentationAndy Lark "Into the Lifestream" Presentation
Andy Lark "Into the Lifestream" Presentation
 
Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010
 
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
 
Banken als identiteitsproviders (BankID, eID Stelsel) - PIMN / ECP bijeenkoms...
Banken als identiteitsproviders (BankID, eID Stelsel) - PIMN / ECP bijeenkoms...Banken als identiteitsproviders (BankID, eID Stelsel) - PIMN / ECP bijeenkoms...
Banken als identiteitsproviders (BankID, eID Stelsel) - PIMN / ECP bijeenkoms...
 
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
 
User & Mobile Centric Identity
User & Mobile Centric IdentityUser & Mobile Centric Identity
User & Mobile Centric Identity
 
Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009
 
Identity federation & user centric identity
Identity federation & user centric identityIdentity federation & user centric identity
Identity federation & user centric identity
 

Similaire à OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)

Klant Seminar 15 September 2011
Klant Seminar 15 September 2011Klant Seminar 15 September 2011
Klant Seminar 15 September 2011Edwin van Leeuwen
 
170928 fex - de geheimen van een praktische blockchain toepassing - valid
170928   fex - de geheimen van een praktische blockchain toepassing - valid170928   fex - de geheimen van een praktische blockchain toepassing - valid
170928 fex - de geheimen van een praktische blockchain toepassing - validFlevum
 
SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...
SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...
SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...FARO
 
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014HOlink
 

Similaire à OpenIdplus.nl Proof of Concept uitkomsten (in Dutch) (8)

Hoe bouw ik een PKI omgeving?
Hoe bouw ik een PKI omgeving?Hoe bouw ik een PKI omgeving?
Hoe bouw ik een PKI omgeving?
 
Klant Seminar 15 September 2011
Klant Seminar 15 September 2011Klant Seminar 15 September 2011
Klant Seminar 15 September 2011
 
170928 fex - de geheimen van een praktische blockchain toepassing - valid
170928   fex - de geheimen van een praktische blockchain toepassing - valid170928   fex - de geheimen van een praktische blockchain toepassing - valid
170928 fex - de geheimen van een praktische blockchain toepassing - valid
 
GIVE metadata - showcase - 30 nov 2023.pptx
GIVE metadata - showcase - 30 nov 2023.pptxGIVE metadata - showcase - 30 nov 2023.pptx
GIVE metadata - showcase - 30 nov 2023.pptx
 
GIVE-metadataproject
GIVE-metadataprojectGIVE-metadataproject
GIVE-metadataproject
 
SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...
SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...
SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...
 
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
Samen betrouwbaar online - Eefje van der Harst - HO-link 2014
 
Digikoppeling regiodagen 2016
Digikoppeling regiodagen 2016Digikoppeling regiodagen 2016
Digikoppeling regiodagen 2016
 

Plus de wegdam

Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...wegdam
 
Digital onboarding: selfie-check with passport, a case study
Digital onboarding: selfie-check with passport, a case studyDigital onboarding: selfie-check with passport, a case study
Digital onboarding: selfie-check with passport, a case studywegdam
 
AWARENESS overview @ closing working - context-aware mobile health (March 2008)
AWARENESS overview @ closing working - context-aware mobile health (March 2008)AWARENESS overview @ closing working - context-aware mobile health (March 2008)
AWARENESS overview @ closing working - context-aware mobile health (March 2008)wegdam
 
#SNRD12 Maak student baas over eigen data
#SNRD12 Maak student baas over eigen data#SNRD12 Maak student baas over eigen data
#SNRD12 Maak student baas over eigen datawegdam
 
Cloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenCloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenwegdam
 
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...wegdam
 
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...wegdam
 
User controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatieUser controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatiewegdam
 
cidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventcidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventwegdam
 
2de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 292de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 29wegdam
 
User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)wegdam
 
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...wegdam
 

Plus de wegdam (12)

Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
 
Digital onboarding: selfie-check with passport, a case study
Digital onboarding: selfie-check with passport, a case studyDigital onboarding: selfie-check with passport, a case study
Digital onboarding: selfie-check with passport, a case study
 
AWARENESS overview @ closing working - context-aware mobile health (March 2008)
AWARENESS overview @ closing working - context-aware mobile health (March 2008)AWARENESS overview @ closing working - context-aware mobile health (March 2008)
AWARENESS overview @ closing working - context-aware mobile health (March 2008)
 
#SNRD12 Maak student baas over eigen data
#SNRD12 Maak student baas over eigen data#SNRD12 Maak student baas over eigen data
#SNRD12 Maak student baas over eigen data
 
Cloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenCloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en technieken
 
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
 
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
 
User controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatieUser controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatie
 
cidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventcidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA event
 
2de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 292de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 29
 
User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)
 
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
 

OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)

  • 1. OpenIDplus.nlfase 1 Proof-of-Concept:De uitkomsten Maarten Wegdam
  • 2. Reminder: doel PoC & wie Valideren draft specificatie, met name de “+” Technisch: interoperabiliteit, details specetc Whitelisting & verificatie attributen (kwaliteit identiteit) 2
  • 3.
  • 6.
  • 8.
  • 9. De OpenID.nl+ spec Subset van OpenID, nl Meer secure te maken Beter interoperable Extensie van OpenID, nl Whitelisting van IdPs Gevalideerde attributen: naam, email, 06, geboortedatum, adres 5
  • 10. Wat hebben we niet gedaan Gebruikerstesten RP white/blacklisting User experience aan de RP kant vastleggen Business impact Governance, certificering etc 6
  • 11. PoC uitkomsten HET WERKT!! 7
  • 12. Test scenario details one factor inlog met persistent directed pseudoniem 2 factor inlog met persistent directed pseudoniem OpvragenallePoCattributenunvalidated OpvragenallePoCattributen validated Opvragen validated naam en emailadres, en unvalidatedmobiel RP Test: OpenID.nl+ request naar google.com IdP test: Vanilla OpenID request naaralle 'onze' IdPs 8
  • 13. Lessonslearned & resultaten Een concretisering van de “+” Een veel betere en bewezen interoperable specificatie Validatie methodes voor de geselecteerde attributen, incl generieke aanpak hiervoor Implementatie effort t.o.v. bestaande OpenID implementatie is beperkt (<1 week development) De aanpak van trust verhoging door whitelisting en gevalideerde attributen werkt Inzicht in hoe vanuit RP de koppeling te maken met een externe IdP (‘op papier’, niet getest) 9
  • 14. Met medewerking van ANWB: Adriaan de Jonge, Johnander Jansen TMG: Randall Wessel, Andre Lambert DigiNotar: Bram Sniekers, Jaap Kuipers, Joost Reede Holder: Chiel Wester, Chris Obdam ECP-EPN: Paul Brackel, David de Nood, Melissa Hottinga Evidos: Kick Willemse Hyves: Yme Bosma, Kilian Marjew SURFnet: Joost van Dijk, Mark Dobrinic Novay: Maarten Wegdam 10