Identity Management (IdM) and Modern Evergreen Music

「OpenID とはなにか」 の, あまりにも的を射た定義

(Translate to English)

Thursday May 10, 2007

「OpenID とは, だれかに対して自分がそのクルマの所有者であることを示すために, キーホルダーのアンロック・ボタンを押す行為の Web 版である」 だって. この表現はすばらしい!

(OpenID is) a web version of showing someone you own a car by hitting the "unlock" button on your key fob.
Burton Group Identity Blog: Braying About Sun's OpenID Support

で, そのクルマがなんなのかは, また別の話. もしかしたらレンタカーかもしれないし, 盗難車かもしれないし, オヤジの愛車をだまって借りてきただけかもしれない.

このたとえでいくと, Sun のは社用車だな, きっと.

[4] Comments
Like this post? del.icio.us | furl | slashdot | technorati | digg
Comments:

[Trackback] サン、OpenIDの正式サポートを表明 − @IT おー。サン偉い!今までぱっとしなかったけど、一番publicに近い印象のOpenIDが普及するかも。 (補足) OpenID、はてな認証API、TypeKeyは個人を証明するサービスでこれによりセキュリティが向上します。 OpenID以外は1つの企業が個人のセキュリティを握る形なので、その企業を信用するかしないか みたいな問題になってしまうため、なかなか安心できなかったのですが、OpenIDならみんなで叩くからちょっと安心。 (...

Posted by Yukke Clips on May 12, 2007 at 02:02 PM JST #

>OpenIDならみんなで叩くからちょっと安心 なるほど。そういう考え方もあるんですね。アメリカ的な考えですね。 制服族(?)が幅を利かせている日本では、「お上、もしくは金融機関に預けるのが安全」というのが、まだ、一般的なような気がします。 こういう考えも、様々な不祥事が起きている中、時代とともに変わっていくかもしれませんね。

Posted by shita on May 12, 2007 at 06:12 PM JST #

仕様を 「みんなで叩くからちょっと安心」 て意味では, OpenID にしろ Liberty にしろ変わりないですよね (どちらも公開されてるから)。

重要なのは、Liberty や OpenID といった取り決めを 「だれが」 実践するかということで, 今回 OpenID のプロバイダとしての役割を誰が責任を持ってやるかということです。

たとえば、livedoor がその役割をやります、と。で、ホントにそれは未来永劫続けることができるのか、いまこの瞬間に livedoor のアカウントはどのよう厳密に管理されてるのか (たとえばデータセンタはどの程度セキュアに管理されてるのか 、どうやってその livedoor アカウントの本人確認を実施したのか)、livedoor がユーザを assert したとして、このアカウントを次の日、一ヵ月後、十年後も assert できるかというと、どうなんでしょうね。livedoor はなんかコミットしてるんでしたっけ!?

結局、その assert 先をどう信用できるか、それは PKI でいうところの CPS を信用するしかないのか、それはなぜ信用できるのかってとこです。

で、ぼくが物足らないのは、結局 OpenID 最高っていってる人も、そこは PKI の超旧い仕様とか VeriSign のプロプライエタリなスペックに依存しないといけないってことなんですよ。他になんか新たなスキームはないんですかね?

このへんを、ぜひ「OpenID は君主制からの開放である」 的なことを述べているかたに解き払ってもらいたいです。

Posted by 工藤達雄 on May 13, 2007 at 01:26 AM JST #

[Trackback] Burton Group の人による 「OpenID ってこういうものだよ」 の第二弾 (ちなみに前回は 自動車のキー解除 だった) は, 名づけて OpenID-Inspired Bridge Buying . あいかわらずうまいこというなあ. The caller responds “I’m the bridge owner; I’m going to pass you to someone who ...

Posted by tkudo's weblog on September 12, 2007 at 05:23 PM JST #

Post a Comment:
Comments are closed for this entry.
« Sun が社員向け OpenID... | Main | SDC の IdM 連載 (5):... »