Услуги определения идентичности
Услуги определения идентичности
Управление жизненным циклом идентификации
Это услуга, управляющая определением идентичности, которая создается, распространяется, обновляется и прекращает существование. Связанная с этой услугой информация сохраняется в базе данных, расположенной на сервере или в локальной машине. Следовательно, доступ к этой базе данных должен предоставляться лишь зарегистрированным пользователям. Аналогичные требования по обеспечению безопасности коммерческих материалов важно соблюдать также, когда принимается решение открыть свое дело с нуля или расширить бизнес в новом направлении с использованием предложений по франчайзингу. Каким бы не было направление нового предприятия – обслуживание принтеров или доставка и ремонт систем снпч, строительство локальных сетей или предоставление иных услуг, перед владельцем компании встает масса новых задач – от получения документов до оформления лицензий и сертификатов. Все передачи данных об этих действиях желательно осуществлять в защищенной среде, во избежание утери или разглашения важной информации.
Аутентификация
Услуга аутентификации заключается в верификации подлинности законных пользователей или объектов, которые запрашивают доступ к системе или ресурсам. Аутентификация − это ключевая услуга, предоставляемая системой IdM полагающимся сторонам. Во что бы то ни стало должна быть предотвращена возможность взлома пароля и нелегального проникновения.
Авторизация
Услуга авторизации предназначена для принятия решений, касающихся прав доступа пользователя, и исполнения принятых по итогам авторизации решений в соответствии с полномочиями пользователя. Эта услуга необходима для защиты системы определения идентичности от несанкционированного доступа и использования.
Обмен атрибутами
Данная услуга обеспечивает взаимный обмен атрибутами и их синхронизацию. Это одна из наиболее важных услуг по обеспечению безопасности, поскольку обмен тем или иным атрибутом осуществляется по сети связи. При переходе от проводных к беспроводным средствам связи требуются механизмы обеспечения безопасности различных уровней.
Жетон безопасности
Жетон безопасности требуется для совместного пользования объектами информации о безопасности и об идентичности пользователя. Жетон безопасности всегда содержит весьма конфиденциальную информацию, которая не подлежит разглашению, поэтому он обычно защищается механизмами обеспечения безопасности и криптографическими средствами.
Читать статью "Безопасность систем идентификации" далее
Введение в систему IdM
Общая модель системы IdM
Услуги определения идентичности
Безопасность систем
Пассивные угрозы безопасности
Активные угрозы безопасности
Угрозы безопасности для системы IdM
Обеспечение безопасности для системы IdM
Безопасность при эксплуатации систем IdM
Безопасность для серверов IdM
Управление доступом
Безопасность для клиентов IdM
Безопасность для мобильных клиентов IdM
Обеспечение конфиденциальности в системах IdM