211service.com
Tożsamość 2.0
Internet może być niebezpieczny. Nie został zaprojektowany do ochrony ważnych informacji — takich jak numery ubezpieczenia społecznego, adresy domowe czy informacje o koncie bankowym. Z powodu braku wbudowanych zabezpieczeń zadanie zarządzania prywatnymi danymi spadło na wiele podmiotów prywatnych: banki, firmy obsługujące karty kredytowe, sklepy internetowe, firmy ubezpieczeniowe i tym podobne.
Ostatnio jednak inżynierowie oprogramowania i decydenci opracowują nową warstwę bezpieczeństwa w Internecie. Celem jest uwolnienie informacji o tożsamości z organizacji i firm, a także umożliwienie osobom większej kontroli nad tym, kto widzi ich dane osobowe.
W zeszłym tygodniu IBM i Novell ogłosiły, że dostarczą kod programistyczny do inicjatywy oprogramowania open source – projektu, który może stać się podstawą bezpiecznego przesyłania danych osobowych, od numerów kart kredytowych i numerów ubezpieczenia społecznego po oceny eBay i komunikatory internetowe listy znajomych.
Projekt o nazwie Higgins jest zarządzany przez Fundacja Eclipse , społeczność open source. W rzeczywistości jest to pierwsza platforma zarządzania tożsamością wykorzystująca model oprogramowania typu open source, w którym każdy może wnieść kod oprogramowania. Higgins ma na celu zapewnienie prostego sposobu interakcji wielu systemów zarządzania tożsamością, mówi Mike Milinkovich, dyrektor wykonawczy fundacji. Oczekuje się, że IBM wprowadzi oprogramowanie wykorzystujące technologię Higgins w ciągu około przyszłego roku.
Jednym z systemów zarządzania tożsamością, z którym Higgins może wchodzić w interakcje, jest niedawno ogłoszona przez Microsoft karta InfoCard, która zostanie zintegrowana z nowym systemem operacyjnym Vista. InfoCard wymienia określone przez użytkownika informacje z uwierzytelnionymi stronami, dzięki czemu ludzie są mniej zależni od wielu nazw użytkowników i haseł. Na przykład karta informacyjna, która może być połączona z różnymi istniejącymi bankami lub firmami obsługującymi karty kredytowe, może zawierać Twoje imię i nazwisko, adres i numer konta. Jeśli chcesz kupić książkę w Amazon, odpowiednie informacje z Twojej karty InfoCard zostaną dostarczone do Amazon (strony InfoCard- i uwierzytelnionej przez użytkownika). Ponieważ nie musiałbyś ponownie wprowadzać swoich informacji na stronie Amazon, zmniejszyłoby to również ryzyko ich kradzieży.
Kim Cameron , architekt tożsamości i dostępu w firmie Microsoft, uważa obecną sytuację dotyczącą tożsamości w sieci Web — wraz z hasłami, plikami cookie i formularzami autouzupełniania — za zlepek jednorazowych i doraźnych machinacji tożsamości. InfoCard i podobne systemy zarządzania pomogą, jak mówi, dodać bezpieczną warstwę tożsamości do Internetu.
Higgins będzie raczej uzupełniał niż konkurował z InfoCard i innymi systemami zarządzania, mówi John Clippinger, starszy pracownik w Berkman Center for Internet and Society na Uniwersytecie Harvarda. Chociaż oba systemy mają wspólny cel, jakim jest zarządzanie danymi osobowymi, Clippinger dokonuje rozróżnienia: Higgins w ogóle nie jest systemem zarządzania tożsamością. Działa z [tymi systemami]; nakłada się na nie, a częścią jego wartości jest sposób na sfederowanie różnych systemów zarządzania tożsamością. Innymi słowy, Higgins może pozwolić ludziom kontrolować i przekazywać różne rodzaje informacji o tożsamości.
Potencjał Higginsa staje się jaśniejszy, jeśli porówna się oferty różnych systemów zarządzania tożsamością. InfoCard rozwiązuje jeden z największych problemów bezpieczeństwa w Internecie, mówi Dick Hardt , Prezes Zarządu Tożsamość Sxipa , firma sprzedająca inny system zarządzania, który pomaga użytkownikom chronić się przed kradzieżą tożsamości. [Microsoft] zbudował coś, co jest wysoce izolowane i bezpieczne. Ale Hardt dodaje, że nie potrzebujesz zabezpieczeń InfoCard, aby na przykład przenosić swoje preferencje Amazon DVD do Netflix – to jest coś, do czego zostało zaprojektowane oprogramowanie Sxip. Higgins łączyłby ze sobą oba te systemy, więc użytkownik nie byłby świadomy posiadania wielu systemów tożsamości.
Aby Higgins działał dobrze z wysoce bezpiecznymi aplikacjami, takimi jak InfoCard, a także w mniej bezpiecznych środowiskach, sam potrzebuje wysokiego poziomu bezpieczeństwa. Bycie aplikacją typu open source pomaga to osiągnąć, mówi Raj Nagaratnam, główny architekt zarządzania tożsamością w IBM. Model open source pozwala setkom tysięcy programistów… jeśli istnieje luka, naprawią ją i będą stale budować platformę.
Higgins zajmuje się czymś więcej niż tylko ideą bezpiecznego oprogramowania do zarządzania tożsamością, mówi Nagaratnam. Powodem, dla którego wybraliśmy open source, jest to, że ten problem nie jest tylko problemem technicznym, ale dotyczy tego, jak użytkownicy końcowi chcą aktywnie zarządzać swoją tożsamością. Wprowadza społeczne aspekty tego, jak użytkownicy chcą współpracować.
W rzeczywistości Clippinger z Harvardu spodziewa się, że Higgins może w końcu pomóc ludziom wyjść poza proste zarządzanie informacjami o ich indywidualnej tożsamości – i stworzyć społeczności użytkowników w oparciu o ramy zaufanych tożsamości. Może to być podobne do sposobu, w jaki eBay umożliwia użytkownikom tworzenie rynków i społeczności wokół wspólnych zainteresowań. Na przykład osoba ze społeczności eBay może udostępniać wybrane informacje osobom w grupach w Yahoo, mówi Clippinger.
Pomoc w rozwoju zaufanych społeczności jest ważnym celem projektu Higgins, zgadza się Milinkovich z Eclipse Foundation, a także ma fundamentalne znaczenie dla społeczności open-source. Myślę, że to bardzo ważne, aby tego rodzaju systemy zarządzania tożsamością były realizowane w sposób otwarty, przejrzysty i neutralny dla dostawców – mówi. Ten obszar technologii jest zbyt ważny dla jednostek i całego społeczeństwa, aby można go było pozostawić jednemu dostawcy. Im większa przejrzystość, tym większe zaufanie.