Una parte confiable (RP, por sus siglas en inglés) es un término informático que se utiliza para referirse a un servidor que proporciona acceso a una aplicación de software segura.
Las aplicaciones basadas en reclamaciones , donde una reclamación es una declaración que una entidad hace sobre sí misma para establecer acceso, también se denominan aplicaciones de parte confiable (RP). Las RP también pueden denominarse "aplicaciones conscientes de reclamaciones" y "aplicaciones basadas en reclamaciones". Tanto las aplicaciones web como los servicios pueden ser RP. [ 1 ]
Con un Servicio de Tokens de Seguridad (STS) , el RP redirige a los clientes a un STS que autentica al cliente y le emite un token de seguridad que contiene un conjunto de declaraciones sobre la identidad del cliente, que puede presentar al RP. En lugar de que la aplicación autentique al usuario directamente, el RP puede extraer estas declaraciones del token y utilizarlas para tareas relacionadas con la identidad. [ 2 ]
El estándar OpenID define una situación en la que un sitio cooperativo puede actuar como RP, permitiendo al usuario iniciar sesión en múltiples sitios con un único conjunto de credenciales. El usuario se beneficia al no tener que compartir sus credenciales de inicio de sesión con varios sitios, y los operadores del sitio cooperativo evitan tener que desarrollar su propio mecanismo de inicio de sesión. [ 3 ]
Una aplicación que demuestra el concepto de parte confiable es el software que se ejecuta en dispositivos móviles, que puede utilizarse no solo para otorgar acceso al usuario a aplicaciones de software, sino también para el acceso seguro a edificios, sin que el usuario tenga que introducir sus credenciales cada vez. [ 4 ]
Referencias
- ↑ "Parte confiable" . Microsoft Developer Network . Consultado el 28 de mayo de 2013 .
- ↑ "Acerca de los STS de partes confiables" . Microsoft Developer Network . Consultado el 26 de julio de 2019 .
- ↑ "Beneficios de OpenID" . OpenID.net. 7 de agosto de 2009. Archivado del original el 7 de junio de 2013. Consultado el 28 de mayo de 2013 .
- ↑ "La oficina del futuro de MicroStrategy incluye identidad móvil y ciberseguridad" . WashingtonPost.com . 14 de abril de 2014. Consultado el 28 de mayo de 2013 .
- Ingeniería de ciberseguridad