Архитектура, ориентированная на сотрудничество
Архитектура, ориентированная на сотрудничество (англ. Collaboration Oriented Architecture, COA) — это компьютерная система, предназначенная для организации сотрудничества и использования сервисов систем, находящихся вне контроля оператора. Архитектура, ориентированная на сотрудничество, часто использует сервис-ориентированную архитектуру для реализации технической основы[1].
Архитектура, ориентированная на сотрудничество, обеспечивает возможность взаимодействия между системами, основанными на принципах или «заповедях» форума Джерихо[1].
Билл Гейтс и Крейг Манди (оба из Microsoft) чётко обозначили необходимость для людей работать за пределами своих организаций безопасным и совместным образом в своём вступительном докладе на конференции RSA Security в феврале 2007 года[2][3][4].
Успешная реализация архитектуры, ориентированной на сотрудничество, подразумевает возможность взаимодействия в безопасном режиме через Интернет и, как правило, предполагает решение проблем, связанных с депериметризацией.
Этимология
Термин «архитектура, ориентированная на сотрудничество»[5] был определён и разработан на собрании форума Джерихо, прошедшем в компании HSBC 6 июля 2007 года.
Определение
Ключевые элементы, которые характеризуют архитектуру безопасности как архитектуру, ориентированную на сотрудничество:
- Протокол: системы используют надёжные защищённые протоколы для обмена данными.
- Аутентификация: протокол аутентифицирован с помощью учётных данных пользователя и/или системы.
- Федерация: учётные данные пользователя и/или системы принимаются и проверяются системами, не находящимися под вашим контролем.
- Сетевой агностицизм: архитектура не зависит от защищённой сети, поэтому она способна работать как в интрасети, так и в открытом Интернете.
- Доверие: сотрудничающие системы способны подтвердить с заданной степенью уверенности, что компоненты в цепочке транзакций надёжны.
- Риск: сотрудничающие системы могут оценивать риск каждой транзакции с учётом уровней требуемого доверия, идентичности, конфиденциальности, целостности и доступности.
Аутентификация
Работа в коллаборативной, многоресурсной среде требует аутентификации, авторизации и учёта, которые должны взаимодействовать и обмениваться данными вне зоны вашего контроля[6].
- Люди и системы должны иметь возможность управлять правами доступа и разрешениями пользователей, которых они не контролируют.
- Необходимо наличие механизма доверия организации, способной аутентифицировать отдельных лиц или группы, что устраняет необходимость создания отдельных идентичностей.
- В принципе, может существовать только один экземпляр индивида/системы/идентичности, однако для соблюдения приватности требуется поддержка нескольких экземпляров или одного экземпляра с несколькими аспектами (так называемые персоны).
- Системы должны иметь возможность передавать удостоверения и утверждения о безопасности.
- Необходимо поддерживать несколько центров контроля.
Примечания
- ↑ 1 2 Jericho Forum Commandments (англ.). Jericho Forum (май 2007). Дата обращения: 1 октября 2023. Архивировано 26 июля 2011 года.
- ↑ Bill Gates, Craig Mundie: RSA Conference 2007. Transcript of keynote discussion between Microsoft Chairman Bill Gates and Chief Research & Strategy (англ.). Microsoft (6 февраля 2007). Дата обращения: 1 октября 2023.
- ↑ Bill Gates Webcast, Bill Gates and Craig Mundie Keynote at RSA Conference 2007: Advancing Trust in Today’s Connected World (англ.). Microsoft (6 февраля 2007). Дата обращения: 1 октября 2023.
- ↑ Forensics and Incident Response (англ.). Peerlyst. Дата обращения: 1 октября 2023.
- ↑ Archived copy (англ.). Дата обращения: 18 февраля 2009. Архивировано 6 июля 2010 года.
- ↑ Jericho Forum Commandment #8 (англ.). Jericho Forum (май 2007). Дата обращения: 1 октября 2023. Архивировано 26 июля 2011 года.