- 易迪拓培训,专注于微波、射频、天线设计工程师的培养
RFID安全新理念——身份认证
身份认证管理系统要量身定做
Burton集团的Neuenschwander和Gartner的Witty认为对企业来说重要的是找到适合其独特需求的身份认证管理系统,而不是改动自身的业务实践来生硬地套用某个解决方案。
客户可能会问:“我应该买什么样的身份认证管理系统,一个周末就可以安装好吗?” Neuenschwander说:“身份认证管理并非简单地安装即可,也不是即插即用的产品,你要有战略计划。在开始比较产品之前,你要识别出目前无法妥善解决的问题,并对希望产品完成哪些工作心里有数。”
IBM的O’Connor也认为没有哪一种解决方案能够普遍适用于任何组织,而且成功的身份认证应用开始时规模会比较小。“无论你要解决什么问题,如削减成本、提高安全性、平滑工作流等等,最重要的是挑出你希望最先解决的问题,然后从那里开始,”O’Connor解释道:“了解涉及的范围也同等重要。在一个典型的大企业中,身份认证管理将跨若干个业务进行。”
此外,O’Connor还告诫企业不要期望立刻就能从基于身份认证的网络管理中获得回报,和任何大型IT项目一样,要真正做到为业务服务则需要磨合的时间。
“你将需要几个月时间来为它搭建起工作的架构,还需要另外几个月时间来让头几个部分正常运转起来,”O’Connor说。“系统部署2~3个月后,你才会开始看到它的价值,完全认识其价值则需要6个月时间。所以整个周期将长达1年甚至更长。”
然而,如果你的目标是使网络更安全和更适合未来发展,那么花在应用身份认证上的时间无疑是值得的。
身份认证走向同盟化
在机器之间进行身份认证数据的交换,将有助于跨组织间的安全交易。但信任机制真的可以自动化吗?
无论你原来将钱存在什么地方,在世界上任何地方的ATM机上插入银行卡,敲入密码,几分钟内便可取出当地的货币。撇开手续费不考虑,这个交易是无缝透明的,与你在家乡取钱没什么两样。
这就是同盟系统。通过使用简单的身份验证,加盟银行基于相互的信任来提供资金,彼此独立的各家银行在同盟网络里可以共享业务处理的交易流。
如今,IT主要供应商和他们的客户都认为,同样的模型也可以用于供应商、合作伙伴和消费者之间的集成网络系统。随着开放的同盟化身份认证标准日渐成熟,IT 业界将能够成功部署复杂并安全的访问控制。
Liberty Alliance(致力于推进同盟化身份认证标准和技术的组织) 商业和市场专家组首席专家Simon Nicholson表示:“三年前当我们刚刚起步时,身份认证仅仅被看作是避免在公司间共享数据时出现更大问题的手段。我想,人们对身份认证的功能挖掘越深,就会越加认识到,不解决身份认证问题就什么也做不了。”
对Nicholson和他的同伴们来说,涉及到的问题包括了用户的身份认证应在哪里存放、技术与信任各自扮演的角色以及当无数的系统和组织共享用户信息时,开放标准怎样才能使必须的许可权限合理化等等。建立身份认证同盟的长期回报是使事情简单化,这样,企业用户和消费者就能像使用单一的应用程序一样进行多方参与的商务活动。
13.56MHz NFC天线,13.56MHz RFID天线设计培训课程套装,让天线设计不再难
上一篇:RFID用于温哥华奥运会
下一篇:RFID系统工作原理及其结构