<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Glucophage For Sale</title>
	<atom:link href="http://www.mengyan.org/blog/archives/2006/02/20/113.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html</link>
	<description></description>
	<lastBuildDate>Mon, 21 Jun 2010 14:58:43 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-15772</link>
		<dc:creator>n</dc:creator>
		<pubDate>Fri, 17 Nov 2006 05:37:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-15772</guid>
		<description>How about OASIS SAML?</description>
		<content:encoded><![CDATA[<p>How about OASIS SAML?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-9800</link>
		<dc:creator>Herock Post</dc:creator>
		<pubDate>Fri, 28 Jul 2006 13:13:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-9800</guid>
		<description>&lt;strong&gt;赶快开启你的OpenID...&lt;/strong&gt;

　　以前记得听孟岩说过几次OpenID，感觉理念很吸引人，但貌似又是个技术味儿十足的东西，想当然的就觉得操作过程一定是普通人所不能理解的繁琐，于是没有理会。后来又看到Zheng通知说O...</description>
		<content:encoded><![CDATA[<p><strong>赶快开启你的OpenID&#8230;</strong></p>
<p>　　以前记得听孟岩说过几次OpenID，感觉理念很吸引人，但貌似又是个技术味儿十足的东西，想当然的就觉得操作过程一定是普通人所不能理解的繁琐，于是没有理会。后来又看到Zheng通知说O&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-9714</link>
		<dc:creator>johnpen</dc:creator>
		<pubDate>Tue, 25 Jul 2006 04:18:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-9714</guid>
		<description>我相信指纹认证将取代传统的登录方式！这也将是sso的一个经典应用！</description>
		<content:encoded><![CDATA[<p>我相信指纹认证将取代传统的登录方式！这也将是sso的一个经典应用！</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-9451</link>
		<dc:creator>flavien</dc:creator>
		<pubDate>Tue, 18 Jul 2006 16:19:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-9451</guid>
		<description>总之&lt;a href=&quot;http://weblog.flaviensun.com/archives/1207.html&quot; rel=&quot;nofollow&quot;&gt;WP2和OpenID的结合&lt;/a&gt;已经有了……玩玩先。</description>
		<content:encoded><![CDATA[<p>总之<a href="http://weblog.flaviensun.com/archives/1207.html" rel="nofollow">WP2和OpenID的结合</a>已经有了……玩玩先。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-9450</link>
		<dc:creator>flavien</dc:creator>
		<pubDate>Tue, 18 Jul 2006 16:16:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-9450</guid>
		<description>总之&lt;a href=&quot;http://weblog.flaviensun.com/archives/1207.html&quot; rel=&quot;nofollow&quot;&gt;WP2已经可以和OpenID配合了&lt;/a&gt;，哈哈。</description>
		<content:encoded><![CDATA[<p>总之<a href="http://weblog.flaviensun.com/archives/1207.html" rel="nofollow">WP2已经可以和OpenID配合了</a>，哈哈。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-8605</link>
		<dc:creator>guest</dc:creator>
		<pubDate>Thu, 29 Jun 2006 08:10:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-8605</guid>
		<description>八卦成真了</description>
		<content:encoded><![CDATA[<p>八卦成真了</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-2223</link>
		<dc:creator>lhmmx</dc:creator>
		<pubDate>Tue, 23 May 2006 03:36:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-2223</guid>
		<description>这个思路似乎导向了使用CA(数字证书)。

如果允许实名制的身份认证，干脆就结合现有的radius协议，由ISP统一作为Authentication站点，只用户能够接入网络，必然就能够获取Authentication与Authorization的信息（胡乱联想的。。。）</description>
		<content:encoded><![CDATA[<p>这个思路似乎导向了使用CA(数字证书)。</p>
<p>如果允许实名制的身份认证，干脆就结合现有的radius协议，由ISP统一作为Authentication站点，只用户能够接入网络，必然就能够获取Authentication与Authorization的信息（胡乱联想的。。。）</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-1653</link>
		<dc:creator>Meng Yan</dc:creator>
		<pubDate>Fri, 12 May 2006 05:44:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-1653</guid>
		<description>to Morgan:

如果采用你说的方法，需要你把自己的Credential交给合作站点，这是非常不安全的。

作为一个SSO的解决方案，你所信任的只能是SSO的Provider，比如Passport，而不能信任把你的Credential交给其它合作站点，比如星巴克。也就是说，信任关系只存在于你和Passport之间。</description>
		<content:encoded><![CDATA[<p>to Morgan:</p>
<p>如果采用你说的方法，需要你把自己的Credential交给合作站点，这是非常不安全的。</p>
<p>作为一个SSO的解决方案，你所信任的只能是SSO的Provider，比如Passport，而不能信任把你的Credential交给其它合作站点，比如星巴克。也就是说，信任关系只存在于你和Passport之间。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-1652</link>
		<dc:creator>Morgan Cheng</dc:creator>
		<pubDate>Fri, 12 May 2006 03:51:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-1652</guid>
		<description>为什么SSO都用redirect这种方式呢？这样需要client端主动访问redirect的站点，这样如果做Authentication的服务器无法访问(比如像Live.com一样被封），那么这个SSO就没法用了。如果让合作站点自己去联系Auth服务器，一定程度上绕过了这个问题，不过是不是这样不利于deploy?</description>
		<content:encoded><![CDATA[<p>为什么SSO都用redirect这种方式呢？这样需要client端主动访问redirect的站点，这样如果做Authentication的服务器无法访问(比如像Live.com一样被封），那么这个SSO就没法用了。如果让合作站点自己去联系Auth服务器，一定程度上绕过了这个问题，不过是不是这样不利于deploy?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Glucophage For Sale</title>
		<link>http://www.mengyan.org/blog/archives/2006/02/20/113.html/comment-page-1#comment-587</link>
		<dc:creator>weme</dc:creator>
		<pubDate>Thu, 23 Feb 2006 07:44:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.mengyan.org/blog/archives/2006/02/20/113.html#comment-587</guid>
		<description>没错，现在网络应用越来越多，个人sso会成为一个很重要的应用。但我认为用指纹识别这项新技术来替代密码，会给互联网带来真正的安全与便捷。我在donews成了一个小圈子“生物识别SSO”，专门探讨此类问题，也想寻找感兴趣的同仁。看到这篇文章，没想到还是有人在关注同类的问题。希望了解你们SSO产品的详细情况。</description>
		<content:encoded><![CDATA[<p>没错，现在网络应用越来越多，个人sso会成为一个很重要的应用。但我认为用指纹识别这项新技术来替代密码，会给互联网带来真正的安全与便捷。我在donews成了一个小圈子“生物识别SSO”，专门探讨此类问题，也想寻找感兴趣的同仁。看到这篇文章，没想到还是有人在关注同类的问题。希望了解你们SSO产品的详细情况。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

