211service.com
Identity 2.0
インターネットは危険な場合があります。人々の社会保障番号、自宅の住所、銀行口座情報などの重要な情報を保護するようには設計されていません。この組み込みのセキュリティの欠如のために、個人データを管理するタスクは、銀行、クレジットカード会社、オンラインマーチャント、保険会社などの多くの民間エンティティに委ねられています。
しかし、最近、ソフトウェアエンジニアと政策立案者は、インターネットの新しいセキュリティ層を設計しています。目標は、組織や企業からID情報を解放し、個人が自分の個人情報を誰に表示するかをより細かく制御できるようにすることです。
先週、IBMとNovellは、オープンソースソフトウェアイニシアチブにプログラミングコードを提供すると発表しました。このプロジェクトは、クレジットカード番号や社会保障番号から、eBayの評価やインスタントメッセージングまで、個人情報を安全に転送するためのフレームワークになる可能性があります。バディリスト。
Higginsという名前のプロジェクトは、 Eclipse Foundation 、オープンソースコミュニティ。実際、これはオープンソースソフトウェアモデルを使用する最初のID管理フレームワークであり、誰でもソフトウェアコードを提供できます。 Higginsは、複数のID管理システムが相互作用するための簡単な方法を提供することを目的としています、と財団のエグゼクティブディレクターであるMikeMilinkovichは言います。 IBMは、来年かそこら以内にHigginsテクノロジーを組み込んだソフトウェアを展開する予定です。
Higginsが対話する可能性のあるID管理システムの1つは、Microsoftが最近発表したInfoCardで、これは新しいVistaオペレーティングシステムに統合されます。 InfoCardは、ユーザー指定の情報を認証された関係者と交換し、ユーザーが複数のユーザー名とパスワードに依存することを少なくします。たとえば、既存のさまざまな銀行やクレジットカード会社とリンクできるInfoCardには、名前、住所、口座番号が含まれている場合があります。 Amazonで本を購入したい場合は、InfoCardからの関連情報がAmazon(InfoCardおよびユーザー認証の当事者)に提供されます。 Amazonのウェブサイトに情報を再入力する必要がないため、情報が盗まれる可能性も低くなります。
キム・キャメロン マイクロソフトのIDおよびアクセスのアーキテクトである、Web上の現在のIDの状況(パスワード、Cookie、およびオートコンプリートフォームを含む)は、1回限りのアドホックなIDの矛盾のパッチワークであると考えています。 InfoCardや同様の管理システムは、インターネットに安全なIDレイヤーを追加するのに役立つと彼は言います。
ハーバード大学のバークマンインターネットアンドソサエティセンターのシニアフェローであるジョンクリッピング氏は、ヒギンズはインフォカードや他の管理システムと競合するのではなく、補完するだろうと述べています。 2つのシステムは個人情報を管理するという目標を共有していますが、Clippingerは区別しています。HigginsはID管理システムではありません。 [それらのシステム]で動作します。それらをオーバーレイし、その価値の一部は、さまざまなID管理システムを統合する方法です。言い換えれば、ヒギンズは人々がさまざまな種類のID情報を制御および転送できるようにする可能性があります。
さまざまなID管理システムの製品を比較すると、Higginsの可能性がより明確になります。 InfoCardは、インターネット上の最大のセキュリティ問題の1つを解決すると言います。 ディック・ハート 、のCEO Sxip Identity 、ユーザーが個人情報の盗難から身を守るのに役立つ別の管理システムを販売している会社。 [Microsoftは]高度に分離された安全なものを構築しました。ただし、Hardt氏は、たとえば、Amazon DVDの設定をNetflixに移行するために、InfoCardのセキュリティ機能は必要ありません。これはSxipソフトウェアが対応するように設計されたものです。 Higginsはこれらのシステムの両方を相互に接続するため、ユーザーは複数のIDシステムを持っていることに気づきません。
HigginsがInfoCardなどの安全性の高いアプリケーションや、安全性の低い環境で適切に機能するためには、高レベルのセキュリティ自体が必要です。 IBMのID管理のチーフアーキテクトであるRajNagaratnamは、オープンソースアプリケーションであることはこれを達成するのに役立ちますと言います。オープンソースモデルでは、数十万人の開発者が利用できます。脆弱性がある場合は、脆弱性を修正してプラットフォームを継続的に構築します。
そして、ヒギンズ氏は、アイデンティティ管理のための安全なソフトウェアのアイデア以上のものに取り組んでいる、とナガラトナム氏は言います。オープンソースに移行した理由は、この問題が単なる技術的な問題ではなく、エンドユーザーが自分のIDを積極的に管理する方法に関するものだからです。これは、ユーザーがどのようにコラボレーションしたいかという社会的側面をもたらします。
実際、ハーバード大学のClippingerは、Higginsが最終的には、個人のID情報を管理するだけでなく、信頼できるIDのフレームワークに基づいてユーザーコミュニティを確立するのに役立つと期待しています。これは、eBayがユーザーに共通の利益を中心に市場やコミュニティを作成する方法に似ている可能性があります。たとえば、eBayコミュニティの人は、選択した情報をYahooのグループの人と共有できるとClippinger氏は言います。
信頼できるコミュニティの開発を支援することは、Higginsプロジェクトの重要な目標であり、Eclipse FoundationのMilinkovichに同意します。これは、オープンソースコミュニティの基本でもあります。この種のID管理システムを、オープンで透過的でベンダーに依存しない方法で実行することが非常に重要だと思います、と彼は言います。この技術分野は、個人や社会全体にとって非常に重要であり、1つのベンダーに任せることはできません。透明性が高いほど、信頼も高まります。