Saltar para:
Logótipo
Comuta visibilidade da coluna esquerda
Você está em: Início > Publicações > Visualização > Privacy Preservation and Mandate Representation In Identity Management Systems

Publicações

Privacy Preservation and Mandate Representation In Identity Management Systems

Título
Privacy Preservation and Mandate Representation In Identity Management Systems
Tipo
Artigo em Livro de Atas de Conferência Internacional
Ano
2019
Autores
Shehu, AS
(Autor)
Outra
A pessoa não pertence à instituição. A pessoa não pertence à instituição. A pessoa não pertence à instituição. Ver página do Authenticus Sem ORCID
Pinto, A
(Autor)
Outra
A pessoa não pertence à instituição. A pessoa não pertence à instituição. A pessoa não pertence à instituição. Ver página do Authenticus Sem ORCID
Ata de Conferência Internacional
14th Iberian Conference on Information Systems and Technologies, CISTI 2019
19 June 2019 through 22 June 2019
Classificação Científica
FOS: Ciências exactas e naturais > Ciências da computação e da informação
Outras Informações
ID Authenticus: P-00Q-XQ3
Abstract (EN): The growth in Internet usage has increased the use of electronic services requiring users to register their identity on each service they subscribe to. This has resulted in the prevalence of redundant users data on different services. To protect and regulate access by users to these services identity management systems (IdMs) are put in place. IdMs uses frameworks and standards e.g SAML, OAuth and Shibboleth to manage digital identities of users for identification and authentication process for a service provider. However, current IdMs have not been able to address privacy issues (unauthorised and fine-grained access) that relate to protecting users identity and private data on web services. Many implementations of these frameworks are only concerned with the identification and authentication process of users but not authorisation. They mostly give full control of users digital identities and data to identity and service providers with less or no users participation. This results in a less privacy enhanced solutions that manage users available data in the electronic space. This article proposes a user-centred mandate representation system that empowers resource owners to take full of their digital data; determine and delegate access rights using their mobile phone. Thereby giving users autonomous powers on their resources to grant access to authenticated entities at their will. Our solution is based on the OpenID Connect framework for authorisation service. To evaluate the proposal, we've compared it with some related works and the privacy requirements yardstick outlined in GDPR regulation [1] and [2]. Compared to other systems that use OAuth 2.0 or SAML our solution uses an additional layer of security, where data owner assumes full control over the disclosure of their identity data through an assertion issued from their mobile phones to authorisation server (AS), which in turn issues an access token. This would enable data owners to assert the authenticity of a request, while service providers and requestors also benefit from the correctness and freshness of identity data disclosed to them.
Idioma: Inglês
Tipo (Avaliação Docente): Científica
Nº de páginas: 6
Documentos
Não foi encontrado nenhum documento associado à publicação.
Publicações Relacionadas

Dos mesmos autores

SPIDVerify: A Secure and Privacy-Preserving Decentralised Identity Verification Framework (2023)
Artigo em Livro de Atas de Conferência Internacional
Shehu, AS; Pinto, A; Manuel E Correia
Providing Secured Access Delegation in Identity Management Systems (2020)
Artigo em Livro de Atas de Conferência Internacional
Shehu, AS; Pinto, A; Manuel E Correia
On the Interoperability of European National Identity Cards (2018)
Artigo em Livro de Atas de Conferência Internacional
Shehu, As; Pinto, A; Manuel E Correia
A Decentralised Real Estate Transfer Verification based on Self-Sovereign Identity and Smart Contracts (2022)
Artigo em Livro de Atas de Conferência Internacional
Shehu, AS; Pinto, A; Manuel E Correia
Recomendar Página Voltar ao Topo
Copyright 1996-2025 © Faculdade de Direito da Universidade do Porto  I Termos e Condições  I Acessibilidade  I Índice A-Z
Página gerada em: 2025-09-28 às 05:05:48 | Política de Privacidade | Política de Proteção de Dados Pessoais | Denúncias | Livro Amarelo Eletrónico