Delavnica bo zajemala osrednje koncepte identifikacije, overjanja in avtorizacije (ang. Identification, Authentication and Authorization – IAA), pri čemer bomo začeli z uvodom v IAA, ključnimi koncepti in terminologijo. Raziskali bomo modele digitalnih identitet, vključno s silosnimi, centraliziranimi, federativnimi in decentraliziranimi pristopi, ter primere uporabe posameznih modelov.
Nadaljevali bomo z metodami identifikacije in overjanja, kot so gesla, PIN-kode, žetoni, pametne kartice in biometrija, ter z overjanjem na ravni mobilnih in spletnih rešitev. V okviru infrastrukture bomo obravnavali infrastrukturo javnih ključev (PKI), certifikate X.509, kvalificirana in nekvalificirana digitalna potrdila ter ponudnike digitalnih identitet, vključno s federativnimi ponudniki ter rešitvami podjetij Google in Microsoft.
Pri implementaciji overjanja bomo raziskali protokole in standarde, kot so OAuth 2.0, OpenID Connect in SAML, ter upravljanje sej s pomočjo žetonov JWT. Poseben poudarek bo namenjen tudi večfaktorskemu overjanju z uporabo tehnologij WebAuthn in FIDO2/U2F.
Avtorizacijo in nadzor dostopa bomo obravnavali skozi modela RBAC in ABAC ter njuno implementacijo v sodobnih IT-arhitekturah, vključno z mikrostoritvami in spletnimi storitvami. V zadnjem delu delavnice se bomo posvetili praktičnim aplikacijam in prihajajočim tehnologijam, kot so decentralizirane in samoupravljane identitete, podprte z verigami blokov, digitalne denarnice ter regulativni okviri, kot je eIDAS 2.0.
Delavnica bo udeležencem omogočila celovit vpogled v področje identifikacije, overjanja in avtorizacije ter jih opremila s praktičnimi znanji za učinkovito upravljanje digitalnih identitet in izboljšanje kibernetske varnosti.
Podatki o delavnici:
- Datum: 7. september 2026
- Ura: 09.00–16.30
- Lokacija: Gospodarska zbornica Slovenije (dvorana E), Dimičeva 13, 1000 Ljubljana
Dodatno: