Freelabs.it - Dal 2005 al servizio dell'informazione - Technology, News and Future - Corsi Online Gratuiti - www.freelabs.it

L’Italia verso il federalismo… digitale

Magari potessimo dire di “essere solo un numero”.  Il problema dell’era digitale è che “siamo” una serie interminabile di coppie username/password, PIN o altri codici astrusi: bancomat, posta elettronica, telefonino, router di casa, computer in ufficio, Skype, Facebook… Ma forse si intravede un cambiamento all’orizzonte.

Si è concluso da qualche giorno il “Primo convegno IDEM: dalle password all’identita’ digitale federata” organizzato dal GARR, il gestore della rete per l’Università e la Ricerca italiana. Al convegno è stato esposto un sogno: la creazione di una federazione di organizzazioni, basata su una rete di fiducia, che collaborano condividendo risorse protette. Vediamo in concreto cosa vuol dire.

Tradizionalmente un utente che vuole accedere ad un servizio (posta elettronica, wi-fi, archivi digitali, riviste online) deve comunicare al fornitore del servizio i propri dati personali e riceve una username e password.

Questo causa a ciascun fornitore la necessità di gestire un archivio di utenti (con tutti i rischi per la nostra privacy), e all’utente la seccatura di dover ricordare una password per ciascun servizio. Alle volte le cose per noi utenti sono un po’ più semplici, ad esempio quando il fornitore del servizio garantisce l’accesso senza password a condizione che la connessione abbia origine da un ben preciso dominio (es., tutti i computer di un certo Dipartimento): l’inconveniente in questo caso è che non potremo consultare la nostra rivista online quando saremo a casa.

Nel mondo IDEM, le identità digitali vengono gestite e verificate solo dalla propria organizzazione (Identity Provider, IdP), che rilascia all’utente un certificato digitale: per identità digitale si intende l’insieme del “chi e’” (nome, cognome, data di nascita, etc) e del “cos’è”, ovvero gli attributi e i ruoli che caratterizzano un utente (studente, professore, tecnico, dirigente amministrativo, etc).

Al momento di accedere a un servizio, l’utente presenta il proprio certificato digitale al Service Provider (SP), il quale interroga un server WhereAreYouFrom che reindirizza all’IdP che ha emesso il certificato: l’IdP controlla la validità del certificato e invia al SP solo le informazioni circa gli attributi e i ruoli dell’utente, sulla base dei quali viene stabilito il diritto di accesso alla risorsa. Perché il meccanismo funzioni il SP deve fidarsi delle dichiarazioni provenienti dall’IdP: a questo pensa il gestore della federazione, che stabilisce (e periodicamente controlla che vengano seguite) le regole e le linee di condotta per gestire le relazioni di fiducia.

La soluzione IDEM porta vantaggi sia ai SP (certezza delle identità e dell’aggiornamento delle informazioni) sia agli utenti, se non altro perché dovendo ricordare un’unica password potranno sceglierla “robusta” e forse non avranno bisogno di scriverla su un bigliettino da attaccare sullo schermo del computer!

Tutto il progetto IDEM si basa su software OpenSource, in particolare sulla tecnologia Shibboleth. Il servizio è nato a Gennaio 2009 dopo un anno di sperimentazione, e oggi conta già 9 fornitori di servizi (archivi digitali, periodici online, fornitori di servizi web2.0) e 15 fornitori di credenziali (Università, centri di ricerca, ISTAT) per un totale di piu’ di 2 milioni di utenti.

Chi non ha la fortuna di far parte del mondo accademico o della ricerca probabilmente dovrà aspettare pazientemente i tempi (biblici) della carta di identità digitale, prima di poter staccare quel post it dal monitor  del computer. Ma questa è tutta un’altra storia…

Fonte: Wired

Condividi la notizia con il mondo!
  • Print
  • email
  • PDF
  • Facebook
  • Twitter
  • Google Bookmarks
  • Google Buzz
  • LinkedIn
  • Add to favorites
  • MySpace
  • del.icio.us
  • Live
  • Digg
  • Orkut
  • Reddit


RSS Punto-Informatico

  • Oracle e HP, guerra di carte
    La querelle legale tra supporter (HP) e nemici di Itanium (Oracle) si avvia verso la fase dibattimentale vera e propria, e nel mentre i due avversarsi si danno battaglia a colpi di documenti […]
  • Anche Wikileaks cade per un DDoS
    Il sito delle soffiate inaccessibile per tre giorni, vittima di un misterioso attacco. Per l'assalto a The Pirate Bay c'e' invece la rivendicazione di un ex-membro di Anonymous […]
  • Galaxy SIII, 9 milioni di questi preordini
    I primi numeri legati al nuovo dispositivo sembrano destinati a confermare il successo commerciale per Samsung […]

RSS Wired (en)

  • Twitter Improves Privacy Options, Now Supports 'Do Not Track' 18 May 2012
    Like most social sites Twitter tracks your every move around the web. Now, however, the company has joined a growing number of websites that support the "Do Not Track" standard, offering users a way to opt out of the tracking. […]

Freelabs.it consiglia



Facebook a Wall Street, ecco cosa temere
Il social di Zuckerberg è arrivata a Wall Street, ma per ora il risultato è deludente. Quali fattori dovrebbero preoccupare Facebook?

Mini United, in 30mila al raduno di Le Castellet ...
30mila fan provenienti da 50 paesi hanno assediato il circuito di Le Castellet, richiamati dalla festa Mini United 2012 nel corso della quale è stata an...

Volunia, arrivano nuova grafica e integrazione co...
Massimo Marchiori presenta la nuova versione della sua tanto chiacchierata creatura. E ci racconta una volta per tutte: "Non è un motore di ricerca...

?Fanno 10 euro, anzi, 8 euro e 2 SCEC?
In varie parti d’Italia è in uso una forma di pagamento alternativo: un riduttore di prezzo che si accompagna agli euro e difende l’economia...

Gumball 3000, parte il folle coast-to-coast negli...
La tredicesima edizione di Gumball 3000 è un leggendario coast-to-coast negli Stati Uniti, da New York a Los Angeles (con una puntatina in Canada). Pron...

I temi pi twittati della settimana, tra Macao e ...
Ma c'è anche Donna Summer: qualcuno non ci crederà, ma è una notizia molto Wired

Audi, la eBike del futuro fila a 80 km/h
La casa tedesca sforna una due ruote rivoluzionaria nel design e nelle caratteristiche: tutta in carbonio e con computer di bordo

Tutti i modi per insultare un geek
La Rete amplifica la cultura, la comunicazione, la conoscenza…e gli insulti. Ecco le frasi migliori da utilizzare in caso di autentiche inc**zature 2.0

V8 Hotel, l?albergo per gli amanti dell?auto [fot...
In Germania potete provare l'emozione di dormire in un box di Formula 1, o in un'officina, o in una Cadillac

Come attaccarsi un iPod al polso [video virali]
C'è chi per tutta la vita non ha fatto altro che il cecchino, chi si prepara a combattere automi in rivolta contro l'umanità e chi non sa...

Oracle e HP, guerra di carte

Anche Wikileaks cade per un DDoS

Galaxy SIII, 9 milioni di questi preordini

Facebook, il momento della verita' a Wall Street

Cellulari, Samsung batte Nokia

Apple agguanta iPhone5.com

Firefox, il reset che salva i dati

India, se il copyright oscura il web

Sony scatta con Alpha37 e NEX-F3

Twitter, cinguettii senza traccia

Agcom: Quintarelli mette su blog suo cv

Facebook: sale fino a +10% in avvio

Facebook:Severin,congratulazioni a tutti

Emma spopola su iTunes

Facebook:Zuckerberg suona campana Nasdaq