ZXID.org [ 1 ] El kit de herramientas de gestión de identidades implementa pilas SAML 2.0 , Liberty ID-WSF 2.0 y XACML 2.0 independientes, y tiene como objetivo implementar todos los protocolos populares de federación, SSO y servicios web de identidad. Es una implementación en C con dependencias externas mínimas ( OpenSSL , CURL y zlib ), lo que garantiza una fácil implementación (sin problemas de DLL ). Debido a su tamaño reducido y a su implementación eficiente y precisa basada en esquemas, es adecuado para aplicaciones integradas y de alto volumen. Se proporcionan enlaces de lenguaje para todos los lenguajes de alto nivel populares, como PHP , Perl y Java , a través de SWIG . ZXID implementa, a partir de noviembre de 2011, los roles SP, IdP, WSC, WSP, Discovery, PEP y PDP. ZXID es la implementación de referencia de la arquitectura de seguridad central del proyecto TAS3.eu.
Investigación y proyectos
La arquitectura TAS3, y ZXID como implementación de referencia, se ha utilizado en diversos proyectos de investigación. [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ]
ZXID.org ha sido implementado comercialmente por varios clientes empresariales en EE. UU. (por ejemplo, Symlabs Inc., LightSquared, etc.), Europa (Synergetics NV, Levelview Lda, zxidp.org, etc.) y Asia (por ejemplo, Sri Lanka Hotels & Resorts).
estado de los derechos de propiedad intelectual
Licencia de código abierto Apache2. Todas las bibliotecas de dependencia (OpenSSL, libcurl, zlib) están bajo una licencia de código abierto igualmente permisiva.
Los estándares subyacentes son todos libres de regalías, tal como se especifica en las políticas de propiedad intelectual de Liberty Alliance y OASIS. La arquitectura TAS3, cuya implementación de referencia es ZXID, está cubierta por el compromiso del Consorcio TAS3 de "Implementar y usar sin regalías" en la sección "Instalar y configurar" de www.tas3.eu [ 14 ].
- En la Asamblea General de TAS3 del 13 de septiembre de 2010, se hizo la siguiente declaración:
- La arquitectura y las especificaciones de TAS3, tal como se describen en los entregables públicos D2.1, D2.4 y D7.1, se licencian gratuitamente para su implementación y uso por cualquier persona. Hasta junio de 2010, los socios del consorcio TAS3 no poseen ni ejercerán patentes que cubran la implementación y el uso de la arquitectura y las especificaciones de TAS3 de dichos entregables. Esta licencia se otorga únicamente con el propósito específico de realizar implementaciones correctas de las especificaciones de TAS3. [ 15 ] [ 16 ]
Historia
ZXID fue creado en 2005 por Sampo Kellomäki mientras aún trabajaba en Symlabs. En 2006, Sampo obtuvo el compromiso de Symlabs de publicar el código bajo la licencia Apache2, lo que convirtió a ZXID en un proyecto de código abierto. En 2009, el proyecto TAS3 adoptó ZXID como implementación de referencia de sus tecnologías de seguridad principales. La versión 1.0 y el fin de la fase de desarrollo inicial tuvieron lugar en mayo de 2011. ZXID se considera estable con respecto a las características SAML2, ID-WSF2 y XACML2. ZXID sigue siendo un proyecto de código abierto activo (a octubre de 2014) y se siguen añadiendo nuevas características, algunas de las cuales pueden no ser estables.
Referencias
- ↑ Sampo Kellomäki: "ZXID", http://zxid.org/
- ↑ A. Bertolino, et al.: "Mejora de la confiabilidad de la federación de servicios mediante pruebas en línea", IEEE Computer, enero de 2012 (vol. 45 n.° 1) págs. 66–72, 2012. Mejora de la confiabilidad de la federación de servicios mediante pruebas en línea
- ↑ I. Ciuciu, et al.: "Interoperabilidad basada en ontologías para servicios compartidos de forma segura", en Actas de la 4ª Conferencia Internacional sobre Nuevas Tecnologías, Movilidad y Seguridad, París, Francia, febrero de 2011
- ↑ C. Hütter, R. Lorch y K. Böhm: "Evolución de la cooperación a través de la reciprocidad mediante un sistema de reputación basado en la centralidad", en Actas de la Conferencia Internacional IEEE/WIC/ACM sobre Tecnología de Agentes Inteligentes (IAT), 2011.
- ↑ DW Chadwick, SF Lievens, JI den Hartog, A. Pashalidis y J. Alhadeff: "Descripción general de mi nube privada: una infraestructura de confianza, privacidad y seguridad para la nube", en Actas de la 4.ª Conferencia Internacional IEEE sobre Computación en la Nube (IEEE Cloud 2011), Washington DC, EE. UU., julio de 2011, págs. 752-753.
- ↑ A. Pashalidis, B. Preneel: "Evaluación de sistemas de ofuscación de preferencias basados en etiquetas", IEEE Transactions on Knowledge Engineering, junio de 2011.
- ↑ J. Müller, et al.: "Procesos de negocio seguros en arquitecturas orientadas a servicios: un análisis de requisitos", en Actas de la 8.ª Conferencia Europea IEEE sobre Servicios Web, Chipre, 2010, págs. 35-42.
- ↑ S. Winfield, T. Kirkham: "Mantengámoslo personal: datos de portafolio electrónico en aplicaciones de computación distribuida de próxima generación", en Actas del Learning Forum London 2010, 2010, págs. 219–220.
- ↑ Q. Reul, G. Zhao: "Habilitando el acceso a recursos web a través de anotaciones basadas en SecPODE", en Actas del 6º Taller Internacional sobre Web Semántica y Semántica Web, Creta, Grecia, 2010, págs. 596–605.
- ↑ DW Chadwick, G. Inman y P. Coxwell: "CardSpace en la nube", en Actas de la 17.ª conferencia ACM sobre seguridad informática y de comunicaciones, Nueva York, NY, 2010, págs. 657–659.
- ↑ T. Kirkham, S. Winfield y M. Santos: "Desarrollo de la gestión centrada en el usuario de datos personales en una aplicación distribuida de colocación de estudiantes", en la 5.ª Escuela Internacional de Verano organizada conjuntamente por el proyecto PrimeLife de la UE, en cooperación con el IFIP WG 9.2, 9.6/11.7 11.4, 11.6, Gestión de la privacidad y la identidad para la vida, Niza, Francia, 2009.
- ↑ A. Bertolino, G. De Angelis y A. Polini: "Validación en línea de sistemas orientados a servicios en el proyecto europeo TAS³", en Taller internacional sobre principios de ingeniería de sistemas orientados a servicios, Vancouver, Canadá, 2009, págs. 107-110.
- ↑ P. Ferdinand, et al.: "Cumplimiento de los requisitos de privacidad y seguridad en ROLE con los hallazgos de TAS³", en Stellar Alpine Rendez-vous, Garmisch-Partenkirchen, Alemania, 2009.
- ↑ "Copia archivada" . Archivado del original el 18 de agosto de 2011. Consultado el 16 de abril de 2012 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) - ↑ "Actas de la Asamblea General del Consorcio TAS3 del 13 de septiembre de 2010, según se recoge en la sección "Software" de tas3.eu (referencia antigua válida a finales de 2011)" . Archivado del original el 19 de agosto de 2011. Consultado el 14 de noviembre de 2011 .
- ↑ "Actas de la Asamblea General del Consorcio TAS3 del 13 de septiembre de 2010, según se recoge en la sección "Instalar y configurar" de tas3.eu (nueva referencia, elaborada el 16 de abril de 2012)" . Archivado del original el 18 de agosto de 2011. Consultado el 16 de abril de 2012 .
- Proyectos de software libre