OSDI 2023: Accountable authentication with privacy protection: The Larch system for universal login
我们使用以下6个分类依据来分析本文(Larch)的研究主题:1.安全重点问责制:此标准重点关注强制执行身份验证事件责任的机制。例如,Larch确保日志服务器准确记录每次身份验证尝试,使其可追溯到谁使用了谁的凭据进行身份验证。这允许在滥用情况下识别和可能追究各方责任。隐私:此标准强调在身份验证期间保护用户信息。Larch隐藏了依赖方(正在访问的网站),防止日志服务器了解用户正在向哪个服务进行身份验证