211service.com
Tapatybė 2.0
Internetas gali būti pavojingas. Ji nebuvo skirta apsaugoti svarbią informaciją, pvz., žmonių socialinio draudimo numerius, namų adresus ar banko sąskaitos informaciją. Dėl šio integruoto saugumo trūkumo privačių duomenų tvarkymo užduotis teko daugeliui privačių subjektų: bankų, kredito kortelių bendrovių, internetinių prekybininkų, draudimo bendrovių ir panašiai.
Tačiau pastaruoju metu programinės įrangos inžinieriai ir politikos formuotojai kuria naują interneto saugumo sluoksnį. Tikslas yra atlaisvinti tapatybės informaciją iš organizacijų ir įmonių, taip pat suteikti asmenims daugiau galimybių kontroliuoti, kas matys jų asmeninę informaciją.
Praėjusią savaitę IBM ir „Novell“ paskelbė, kad pateiks programavimo kodą atvirojo kodo programinės įrangos iniciatyvai – projektui, kuris galėtų tapti pagrindu žmonėms saugiai perduoti asmeninę informaciją – nuo kredito kortelių ir socialinio saugumo numerių iki „eBay“ reitingų ir momentinių pranešimų. bičiulių sąrašai.
Projektą, pavadintą Higgins, valdo Eclipse fondas , atvirojo kodo bendruomenė. Tiesą sakant, tai pirmoji tapatybės valdymo sistema, kurioje naudojamas atvirojo kodo programinės įrangos modelis, kuriame kiekvienas gali prisidėti prie programinės įrangos kodo. „Higgins“ siekia suteikti paprastą būdą, kaip sąveikauti kelios tapatybės valdymo sistemos, sako Mike'as Milinkovičius, fondo vykdomasis direktorius. Tikimasi, kad IBM per ateinančius metus išleis programinę įrangą, kurioje įdiegta Higgins technologija.
Viena tapatybės valdymo sistema, su kuria Higginsas gali sąveikauti, yra neseniai paskelbta Microsoft InfoCard, kuri bus integruota į naująją operacinę sistemą Vista. „InfoCard“ keičiasi vartotojo nurodyta informacija su autentifikuotomis šalimis, todėl žmonės gali būti mažiau priklausomi nuo kelių vartotojų vardų ir slaptažodžių. Pavyzdžiui, informacijos kortelėje, kuri gali būti susieta su įvairiais esamais bankais ar kredito kortelių bendrovėmis, gali būti jūsų vardas, pavardė, adresas ir sąskaitos numeris. Jei norėtumėte įsigyti knygą „Amazon“, atitinkama informacija iš informacijos kortelės bus pateikta „Amazon“ (informacijos kortelės ir vartotojo patvirtintai šaliai). Kadangi jums nereikės iš naujo įvesti savo informacijos „Amazon“ svetainėje, tai taip pat sumažintų galimybę, kad ji gali būti pavogta.
Kim Cameron , „Microsoft“ tapatybės ir prieigos architektas, mano, kad dabartinė tapatybės situacija žiniatinklyje – su slaptažodžiais, slapukais ir automatiškai pildomomis formomis – yra vienkartinių ir ad hoc tapatybės gudrybių kratinys. „InfoCard“ ir panašios valdymo sistemos padės, anot jo, pridėti saugų tapatybės sluoksnį prie interneto.
„Higgins“ papildys „InfoCard“ ir kitas valdymo sistemas, o ne su jomis konkuruos, sako Johnas Clippingeris, Harvardo universiteto Berkmano interneto ir visuomenės centro vyresnysis bendradarbis. Nors abiejų sistemų tikslas yra valdyti asmeninę informaciją, Clippinger daro skirtumą: Higgins nėra tapatybės valdymo sistema. Jis veikia su [šiomis sistemomis]; jis jas perdengia, o dalis jo vertės yra būdas sujungti skirtingas tapatybės valdymo sistemas. Kitaip tariant, Higginsas galėtų leisti žmonėms kontroliuoti ir perduoti įvairių tipų tapatybės informaciją.
Higginso potencialas tampa aiškesnis, jei palyginsime skirtingų tapatybės valdymo sistemų pasiūlymus. „InfoCard“ išsprendžia vieną didžiausių saugumo problemų internete Dikas Hardtas , generalinis direktorius Sxip tapatybė , įmonė, parduodanti kitą valdymo sistemą, kuri padeda vartotojams apsisaugoti nuo tapatybės vagystės. [Microsoft] sukūrė tai, kas yra labai izoliuota ir saugi. Tačiau, priduria Hardtas, jums nereikia „InfoCard“ saugos galių, kad galėtumėte perkelti, pavyzdžiui, „Amazon“ DVD nuostatas į „Netflix“ – tai yra kažkas, ką Sxip programinė įranga yra skirta pritaikyti. Higginsas sujungtų abi šias sistemas, todėl vartotojas nežinotų, kad turi kelias tapatybės sistemas.
Kad „Higgins“ gerai veiktų su itin saugiomis programomis, tokiomis kaip „InfoCard“, taip pat mažiau saugioje aplinkoje, jai reikia aukšto saugumo lygio. Atvirojo kodo programa padeda tai pasiekti, sako Raj Nagaratnam, IBM tapatybės valdymo vyriausiasis architektas. Atvirojo kodo modelis leidžia šimtams tūkstančių kūrėjų…jei yra pažeidžiamumas, jie jį ištaisys ir nuolat kurs platformą.
Ir Higgins sprendžia ne tik saugios programinės įrangos, skirtos tapatybės valdymui, idėją, sako Nagaratnamas. Priežastis, kodėl pasirinkome atvirąjį kodą, yra ta, kad ši problema yra ne tik techninė problema, bet ir tai, kaip galutiniai vartotojai nori aktyviai valdyti savo tapatybę. Tai suteikia socialinių aspektų, kaip vartotojai nori bendradarbiauti.
Tiesą sakant, Harvardo Clippinger tikisi, kad Higginsas ilgainiui galėtų padėti žmonėms ne tik valdyti savo tapatybės informaciją, bet ir sukurti vartotojų bendruomenes, pagrįstas patikimų tapatybių sistema. Tai gali būti panašu į tai, kaip „eBay“ leidžia vartotojams kurti rinkas ir bendruomenes pagal bendrus interesus. Pavyzdžiui, „eBay“ bendruomenės narys gali dalytis pasirinkta informacija su „Yahoo“ grupių žmonėmis, sako Clippingeris.
Padėti kurti patikimas bendruomenes yra svarbus Higgins projekto tikslas, sutinka Milinkovičius iš Eclipse fondo, ir tai taip pat labai svarbu atvirojo kodo bendruomenei. Manau, kad labai svarbu, kad tokios tapatybės valdymo sistemos būtų vykdomos atvirai, skaidriai ir neatsižvelgiant į pardavėjus, sako jis. Ši technologijų sritis yra pernelyg svarbi asmenims ir visai visuomenei, kad ją būtų galima palikti vienam pardavėjui. Kuo didesnis skaidrumas, tuo didesnis pasitikėjimas.