Microsoft的Kim Cameron表示需要修复在线身份
Kim Cameron表示,互联网上的身份技术的状态是令人关切的,Microsoft的身份架构师。
“我们已经继承了一个身份基础设施,这是一个不了解威胁的人的休息症,”他在巴黎的EEMAISSE 2016安全大会上讲。
“我们必须处理业余主义和日益复杂的威胁 - 而不是大学生,而是来自大学生,而是来自博士毕业生在刑事组织和国家国家工作,”他说。
但是,金梅伦说的好消息是,大多数公司领导人开始了解改善这种状况的必要性,以避免合法责任和公司声誉损失。
“立法也开始被介绍,这是一件好事,因为互联网一直是一个无人监督的操场,需要受到监管,”他说。
他补充说,其他积极发展是基于云的基础设施的可用性,以便在线照顾在线身份基础设施问题。
根据卡梅伦的说法,微软正在努力使用基于云的技术“民主化”可用性,高可用性的身份基础设施的可用性。
“跳跃的企业领域[互联网的出现]意味着身份技术必须从一个应用程序到域联合模型进化到世界到世界的联合模型,”他说。
Cameron表示,域名单身真理的损失是允许人们利用各种身份提供者。
微软正在追求一个身份“发动机”的想法,可以通过从专门的“索赔提供商”中来增加声明,这些“索赔提供商”可以组装和仲裁声称提供一个应用程序可以采取行动的“索赔集”,这可以应用授权策略基于权利要求,可以调用其他过程和工作流程,以在必要时加强信心。
“企业需要一种方法,以便他们的应用程序导航一系列不同的信息来源关于客户,合作伙伴甚至员工的身份,但这些来源将越来越涉及组织外部,这是一个复杂的设置和管理, “卡梅伦说。
他表示,需要代表企业运营的新和不同类型的技术,并管理其与客户和合作伙伴的关系。
“中间需要一个平台,能够连接身份的生产者和消费者,”他补充道。
卡梅伦呼吁所有企业“清理他们的游戏”,并以更“专业的方式”与自己的客户管理他们的关系。
“这将带来互联网质量的巨大变化,因为互联网基本上是习惯性和组织或其他唯一的关系,”他说,指出专业化组织与客户的方式的任务是关键重新定义互联网的工作方式。
“现在世界上是一个舞台,现在必须简化和专业化的身份基础设施,我相信这是我们必须带到生活的绝对基本的新组成部分,”卡梅隆说。