إدارة الهوية والوصول
إدارة الهوية والوصول ( IAM أو IdAM ) أو إدارة الهوية ( IdM ) هي إطار عمل من السياسات والتقنيات لضمان حصول المستخدمين المناسبين (الذين يشكلون جزءًا من النظام البيئي المتصل بالمؤسسة أو الموجودين داخلها) على الوصول المناسب إلى موارد التكنولوجيا. تندرج أنظمة إدارة الهوية والوصول تحت مظلة أمن تكنولوجيا المعلومات وإدارة البيانات . لا تقتصر وظيفة أنظمة إدارة الهوية والوصول على تحديد هوية الأفراد الذين سيستخدمون موارد تكنولوجيا المعلومات والتحقق من هويتهم والتحكم في وصولهم فحسب، بل تشمل أيضًا تحديد الأجهزة والتطبيقات التي يحتاجها الموظفون للوصول إليها. [ 1 ]
يُستخدم مصطلحا "إدارة الهوية" (IdM) و"إدارة الهوية والوصول" بشكل متبادل في مجال إدارة الوصول إلى الهوية. [ 2 ]
تتولى أنظمة إدارة الهوية والمنتجات والتطبيقات والمنصات إدارة البيانات التعريفية والبيانات المساعدة المتعلقة بالكيانات التي تشمل الأفراد والأجهزة المتعلقة بالكمبيوتر وتطبيقات البرامج .
تغطي إدارة الهوية قضايا مثل كيفية حصول المستخدمين على هوية ، والأدوار، وأحيانًا الأذونات التي تمنحها الهوية، وحماية تلك الهوية، والتقنيات التي تدعم تلك الحماية (مثل بروتوكولات الشبكة ، والشهادات الرقمية ، وكلمات المرور ، وما إلى ذلك).
التعريفات
إدارة الهوية (ID Management) - أو إدارة الهوية والوصول (IAM) - هي العمليات التنظيمية والتقنية لتسجيل حقوق الوصول وتفويضها في مرحلة التهيئة، ثم في مرحلة التشغيل لتحديد هوية الأفراد أو مجموعات الأشخاص، والتحقق من هويتهم، والتحكم في وصولهم إلى التطبيقات أو الأنظمة أو الشبكات بناءً على حقوق الوصول المصرح بها مسبقًا. وتُعنى إدارة الهوية (IdM) بالتحكم في معلومات المستخدمين على أجهزة الحاسوب. تشمل هذه المعلومات بيانات التحقق من هوية المستخدم، وبيانات تصف البيانات والإجراءات المصرح له بالوصول إليها أو تنفيذها. كما تشمل إدارة المعلومات الوصفية عن المستخدم، وكيفية الوصول إلى هذه المعلومات وتعديلها، ومن يمكنه ذلك. إلى جانب المستخدمين، تشمل الكيانات المُدارة عادةً موارد الأجهزة والشبكات، وحتى التطبيقات. [ 3 ] يوضح الرسم البياني أدناه العلاقة بين مرحلتي التهيئة والتشغيل في إدارة الهوية والوصول، بالإضافة إلى التمييز بين إدارة الهوية وإدارة الوصول.
![]()
التحكم في الوصول هو تطبيق حقوق الوصول المحددة كجزء من ترخيص الوصول .
الهوية الرقمية هي وجود الكيان على الإنترنت، وتشمل معلومات التعريف الشخصية (PII) والمعلومات المساعدة. انظر إرشادات منظمة التعاون الاقتصادي والتنمية [ 4 ] والمعهد الوطني للمعايير والتكنولوجيا [ 5 ] بشأن حماية معلومات التعريف الشخصية. [ 6 ] ويمكن تفسيرها على أنها ترميز لأسماء الهوية وخصائص كيان مادي بطريقة تسهل معالجتها.
وظيفة
في سياق العالم الحقيقي لأنظمة الهندسة عبر الإنترنت، يمكن أن تشمل إدارة الهوية خمس وظائف أساسية:
- وظيفة الهوية البحتة: إنشاء الهويات وإدارتها وحذفها دون مراعاة الوصول أو الصلاحيات.
- وظيفة وصول المستخدم (تسجيل الدخول): على سبيل المثال، البطاقة الذكية والبيانات المرتبطة بها التي يستخدمها العميل لتسجيل الدخول إلى خدمة أو خدمات (عرض تقليدي)
- وظيفة الخدمة: نظام يقدم خدمات شخصية، قائمة على الأدوار، عبر الإنترنت، عند الطلب، متعددة الوسائط (المحتوى)، وقائمة على حالة التواجد للمستخدمين وأجهزتهم
- اتحاد الهوية: نظام يعتمد على الهوية الموحدة للتحقق من هوية المستخدم دون معرفة كلمة المرور الخاصة به
- وظيفة التدقيق: مراقبة الاختناقات والأعطال والسلوكيات المشبوهة
هوية خالصة
يمكن بناء نموذج عام للهوية انطلاقاً من مجموعة صغيرة من البديهيات، كأن تكون جميع الهويات في نطاق اسم معين فريدة، أو أن ترتبط هذه الهويات بعلاقة محددة مع الكيانات المقابلة لها في العالم الحقيقي. يعبّر هذا النموذج البديهي عن "الهوية الخالصة" بمعنى أنه غير مقيد بسياق تطبيق محدد.
بشكل عام، يمكن للكيان (حقيقي أو افتراضي) أن يمتلك هويات متعددة، وكل هوية قد تتضمن سمات متعددة، بعضها فريد ضمن نطاق اسم معين. يوضح الرسم البياني أدناه العلاقة المفاهيمية بين الهويات والكيانات، وكذلك بين الهويات وسماتها.
![]()
في معظم النماذج النظرية، وجميع النماذج العملية للهوية الرقمية ، يتألف كائن الهوية من مجموعة محدودة من الخصائص (قيم السمات). تسجل هذه الخصائص معلومات حول الكائن، إما لأغراض خارجية عن النموذج أو لتشغيل النموذج نفسه، كالتصنيف والاسترجاع. أما نموذج "الهوية البحتة" فلا يهتم إطلاقًا بالدلالات الخارجية لهذه الخصائص.
يحدث الانحراف الأكثر شيوعًا عن مفهوم "الهوية المطلقة" في الممارسة العملية مع الخصائص المصممة لضمان جانب من جوانب الهوية، كالتوقيع الرقمي أو رمز البرنامج الذي قد يستخدمه النموذج داخليًا للتحقق من جانب معين من الهوية تحقيقًا لغرض خارجي. وبقدر ما يُعبّر النموذج عن هذه الدلالات داخليًا، فإنه لا يُعد نموذجًا مطلقًا.
قارن هذا الوضع بالخصائص التي قد تُستخدم خارجيًا لأغراض أمن المعلومات ، مثل إدارة الوصول أو الصلاحيات، ولكنها تُخزّن وتُصان وتُسترجع ببساطة، دون أي معالجة خاصة من قِبل النموذج. إن غياب الدلالات الخارجية داخل النموذج يجعله نموذجًا "هوية خالصة".
وبالتالي يمكن تعريف إدارة الهوية على أنها مجموعة من العمليات على نموذج هوية معين، أو بشكل أكثر عمومية، على أنها مجموعة من القدرات بالرجوع إليها.
عملياً، غالباً ما يتوسع مفهوم إدارة الهوية ليشمل كيفية توفير محتوى النموذج ومواءمته بين نماذج الهوية المتعددة. وقد يُشار إلى عملية مواءمة الحسابات أيضاً باسم إلغاء التوفير. [ 7 ]
وصول المستخدم
يُمكّن نظام وصول المستخدم المستخدمين من استخدام هوية رقمية محددة عبر التطبيقات، مما يسمح بتعيين ضوابط الوصول وتقييمها بناءً على هذه الهوية. يُسهّل استخدام هوية واحدة لمستخدم معين عبر أنظمة متعددة مهام المسؤولين والمستخدمين على حد سواء. كما يُبسّط مراقبة الوصول والتحقق منه، ويُمكّن المؤسسات من الحد من منح صلاحيات مفرطة لمستخدم واحد. يُعدّ ضمان أمن وصول المستخدم أمرًا بالغ الأهمية في هذه العملية، إذ يتضمن حماية سلامة وسرية بيانات اعتماد المستخدم ومنع الوصول غير المصرح به. يُساعد تطبيق آليات مصادقة قوية، مثل المصادقة متعددة العوامل (MFA)، وعمليات التدقيق الأمني الدورية، وضوابط الوصول الصارمة، على حماية هويات المستخدمين والبيانات الحساسة. ويمكن تتبع وصول المستخدم من بدايته إلى نهايته.
عندما تُطبّق المؤسسات عملية أو نظامًا لإدارة الهوية، فإن دافعها عادةً لا يكون إدارة مجموعة من الهويات بالدرجة الأولى، بل منح حقوق الوصول المناسبة لتلك الكيانات عبر هوياتها. بعبارة أخرى، تُعدّ إدارة الوصول عادةً الدافع وراء إدارة الهوية، وبالتالي فإن مجموعتي العمليات مرتبطتان ارتباطًا وثيقًا. [ 8 ]
خدمات
تستمر المؤسسات في إضافة خدمات جديدة للمستخدمين الداخليين والعملاء على حد سواء. ويتطلب تقديم العديد من هذه الخدمات إدارة الهوية بشكل سليم. وقد تم فصل إدارة الهوية بشكل متزايد عن وظائف التطبيقات، بحيث يمكن لهوية واحدة أن تخدم العديد من أنشطة المؤسسة أو حتى جميعها. [ 8 ]
تتطور إدارة الهوية للاستخدام الداخلي للتحكم في الوصول إلى جميع الأصول الرقمية، بما في ذلك الأجهزة ومعدات الشبكة والخوادم والبوابات والمحتوى والتطبيقات و/أو المنتجات.
غالباً ما تتطلب الخدمات الوصول إلى معلومات شاملة عن المستخدم، بما في ذلك دفاتر العناوين، والتفضيلات، والحقوق، ومعلومات الاتصال. ونظراً لأن جزءاً كبيراً من هذه المعلومات يخضع لمتطلبات الخصوصية و/أو السرية، فإن التحكم في الوصول إليها أمر بالغ الأهمية. [ 9 ]
اتحاد الهوية
يتألف اتحاد الهوية من نظام واحد أو أكثر تتشارك في صلاحيات الوصول للمستخدمين، مما يسمح لهم بتسجيل الدخول بناءً على المصادقة مع أحد الأنظمة المشاركة في الاتحاد. تُعرف هذه الثقة المتبادلة بين الأنظمة المتعددة باسم "دائرة الثقة". في هذا الإعداد، يعمل أحد الأنظمة كمزود هوية (IdP)، بينما تعمل الأنظمة الأخرى كمزودي خدمات (SPs). عندما يحتاج المستخدم إلى الوصول إلى خدمة ما يتحكم بها مزود خدمة، فإنه يُصادق أولاً مع مزود الهوية. عند نجاح المصادقة، يُرسل مزود الهوية "تأكيدًا" آمنًا إلى مزود الخدمة. "يمكن استخدام تأكيدات SAML، المُحددة باستخدام لغة ترميز مُخصصة لوصف تأكيدات الأمان، من قِبل جهة التحقق لتقديم بيان إلى جهة معتمدة حول هوية المُطالب. يمكن توقيع تأكيدات SAML رقميًا بشكل اختياري." [ 10 ]
إمكانيات النظام
بالإضافة إلى إنشاء بيانات هوية المستخدم وحذفها وتعديلها سواء بمساعدة أو خدمة ذاتية، فإن إدارة الهوية تتحكم في بيانات الكيانات المساعدة لاستخدامها من قبل التطبيقات، مثل معلومات الاتصال أو الموقع.
- المصادقة : التحقق من أن الكيان هو من/ما يدعي أنه هو باستخدام كلمة مرور، أو القياسات الحيوية مثل بصمة الإصبع، أو سلوك مميز مثل نمط الإيماءات على شاشة اللمس.
- التفويض : إدارة معلومات التفويض التي تحدد العمليات التي يمكن لكيان ما تنفيذها في سياق تطبيق معين. على سبيل المثال، قد يكون أحد المستخدمين مخولاً بإدخال طلب مبيعات، بينما يكون مستخدم آخر مخولاً بالموافقة على طلب الائتمان الخاص بهذا الطلب.
- الأدوار : الأدوار هي مجموعات من العمليات و/أو الأدوار الأخرى. يُمنح المستخدمون أدوارًا غالبًا ما تكون مرتبطة بوظيفة أو مهمة وظيفية محددة. تُمنح الأدوار صلاحيات، مما يُخوّل فعليًا جميع المستخدمين الذين مُنحوا الدور. على سبيل المثال، قد يكون دور مسؤول المستخدم مُخوّلًا بإعادة تعيين كلمة مرور المستخدم، بينما قد يكون لدور مسؤول النظام القدرة على تعيين مستخدم لخادم مُحدد.
- التفويض : يسمح التفويض للمسؤولين المحليين أو المشرفين بإجراء تعديلات على النظام دون الحاجة إلى مسؤول النظام العام، أو يسمح لمستخدم ما بتفويض مستخدم آخر للقيام بمهام نيابةً عنه. على سبيل المثال، يمكن لمستخدم تفويض صلاحية إدارة المعلومات المتعلقة بالمكتب.
- التبادل: يُعد بروتوكول SAML وسيلة بارزة لتبادل معلومات الهوية بين نطاقين للهوية. [ 11 ] OpenID Connect هو بروتوكول آخر من هذا القبيل.
خصوصية
إن وضع المعلومات الشخصية على شبكات الحاسوب يثير بالضرورة مخاوف تتعلق بالخصوصية . وفي غياب الحماية المناسبة، قد تُستخدم البيانات لإنشاء مجتمع مراقبة . [ 12 ]
تعتمد مواقع التواصل الاجتماعي وخدمات الشبكات الاجتماعية الإلكترونية بشكل كبير على إدارة الهوية. وقد أصبح مساعدة المستخدمين على تحديد كيفية إدارة الوصول إلى معلوماتهم الشخصية مسألة ذات أهمية بالغة. [ 13 ] [ 14 ]
بحث
تشمل الأبحاث المتعلقة بإدارة الهوية تخصصات مثل التكنولوجيا والعلوم الاجتماعية والعلوم الإنسانية والقانون. [ 15 ]
إدارة الهوية اللامركزية هي إدارة للهوية تعتمد على المعرفات اللامركزية (DIDs). [ 16 ]
البحث الأوروبي
في إطار برنامج البحث الإطاري السابع للاتحاد الأوروبي من عام 2007 إلى عام 2013، بدأت العديد من المشاريع الجديدة المتعلقة بإدارة الهوية.
يقوم مشروع PICOS بالبحث والتطوير لمنصة متطورة لتوفير الثقة والخصوصية وإدارة الهوية في المجتمعات المتنقلة. [ 17 ]
يركز نظام سويفت على توسيع وظائف الهوية والاتحاد لتشمل الشبكة، مع مراعاة مخاوف سهولة الاستخدام والخصوصية، ويستفيد من تقنية الهوية كمفتاح لدمج بنى الخدمات والنقل لصالح المستخدمين ومقدمي الخدمات. [ 18 ]
المشاريع الجارية
تشمل المشاريع الجارية مستقبل الهوية في مجتمع المعلومات (FIDIS)، [ 19 ] و GUIDE، [ 20 ] و PRIME. [ 21 ]
المنشورات
تشمل المجلات الأكاديمية التي تنشر مقالات متعلقة بإدارة الهوية ما يلي:
- الأخلاقيات وتكنولوجيا المعلومات
- الهوية في مجتمع المعلومات
- المراقبة والمجتمع
تنشر المجلات الأقل تخصصاً حول هذا الموضوع، ولديها على سبيل المثال أعداد خاصة عن الهوية مثل:
- مراجعة المعلومات عبر الإنترنت . [ 22 ]
التقييس
تُجري المنظمة الدولية للمقاييس (ISO) (وتحديدًا اللجنة الفنية المشتركة 1 التابعة للمنظمة الدولية للمقاييس/اللجنة الكهروتقنية الدولية، واللجنة الفرعية 27 المعنية بتقنيات أمن تكنولوجيا المعلومات، وفريق العمل 5 المعني بتقنيات إدارة الهوية والوصول والخصوصية) بعض أعمال التقييس لإدارة الهوية ( ISO 2009 ) ، مثل وضع إطار عمل لإدارة الهوية، بما في ذلك تعريف المصطلحات المتعلقة بالهوية. وتشمل المعايير المنشورة وبنود العمل الحالية ما يلي:
- ISO/IEC 24760-1 إطار عمل لإدارة الهوية - الجزء 1: المصطلحات والمفاهيم
- ISO/IEC 24760-2 إطار عمل لإدارة الهوية - الجزء 2: البنية المرجعية والمتطلبات
- ISO/IEC DIS 24760-3 إطار عمل لإدارة الهوية - الجزء 3: الممارسة
- ضمان مصادقة الكيانات وفقًا لمعيار ISO/IEC 29115
- ISO/IEC 29146 إطار عمل لإدارة الوصول
- التحقق من الهوية وفقًا لمعيار ISO/IEC CD 29003
- إطار الخصوصية ISO/IEC 29100
- بنية الخصوصية ISO/IEC 29101
- منهجية تقييم أثر الخصوصية ISO/IEC 29134
الآثار التنظيمية
في كل منظمة، يوجد عادةً دور أو قسم مسؤول عن إدارة مخطط الهويات الرقمية لموظفيها وأصولها، والتي تُمثل بهويات أو مُعرّفات الكائنات (OID). [ 23 ] تُعرف السياسات والعمليات والإجراءات التنظيمية المتعلقة بالإشراف على إدارة الهوية أحيانًا باسم حوكمة وإدارة الهوية (IGA). وتندرج فعالية استخدام هذه الأدوات وملاءمتها ضمن نطاق أنظمة الحوكمة وإدارة المخاطر والامتثال الأوسع .
أنظمة الإدارة
يشير نظام إدارة الهوية إلى نظام معلومات ، أو إلى مجموعة من التقنيات التي يمكن استخدامها لإدارة الهوية على مستوى المؤسسة أو عبر الشبكات.
تُستخدم المصطلحات التالية فيما يتعلق بـ "نظام إدارة الهوية": [ 24 ]
- نظام إدارة الوصول
- نظام إدارة الهوية والوصول
- نظام إدارة الاستحقاقات
- نظام تزويد المستخدمين
إدارة الهوية ، أو ما يُعرف أيضًا بإدارة الهوية والوصول (IAM)، هي إطار عمل لأمن الهوية يعمل على مصادقة المستخدمين ومنحهم صلاحية الوصول إلى الموارد، مثل التطبيقات والبيانات والأنظمة والمنصات السحابية. وتهدف إلى ضمان تزويد الأشخاص المناسبين فقط بالأدوات المناسبة وللأسباب الصحيحة. ومع استمرار تطور منظومتنا الرقمية، يتطور عالم إدارة الهوية أيضًا.
يُستخدم مصطلحا "إدارة الهوية" و"إدارة الوصول والهوية" (أو AIM) بشكل متبادل تحت مسمى إدارة الهوية، بينما تندرج إدارة الهوية نفسها تحت مظلة أمن تكنولوجيا المعلومات [ 25 ] وخصوصية المعلومات [ 26 ] [ 27 ] ومخاطر الخصوصية [ 28 ] ، بالإضافة إلى دراسات سهولة الاستخدام والشمول الإلكتروني. [ 29 ] [ 30 ]
المعايير
- SAML 2.0
- OAuth
- OpenID
- تحالف الحرية – اتحاد يروج لإدارة الهوية الموحدة
- شيبوليث (إنترنت 2) – معايير الهوية الموجهة نحو البيئات التعليمية
- مركز الثقة العالمي
- خدمة المصادقة المركزية
- NIST SP 800-63
انظر أيضاً
- التحكم في الوصول
- المصادقة
- التفويض
- خدمة الدليل
- الهوية الموحدة
- الشبكات القائمة على الهوية
- خدمة التحقق من الهوية
- موفر الهوية
- الأمن القائم على الهوية
- الكشف عن التهديدات المتعلقة بالهوية والاستجابة لها
- خصوصية المعلومات
- إدارة الهوية عبر الهاتف المحمول
- المصادقة متعددة العوامل
- المصادقة المتبادلة
- OAuth
- إدارة الهوية عبر الإنترنت
- OpenID
- إدارة كلمات المرور
- التحكم في الوصول القائم على الأدوار
- الهوية ذات السيادة الذاتية
- تسجيل دخول موحد
- نمذجة المستخدم
مراجع
- ↑ سيلفا، إيدلبرتو فرانكو؛ موتشالوات-سعد، ديبورا كريستينا؛ فرنانديز، ناتاليا كاسترو (1 يناير 2018). "ACROSS: إطار عمل عام للتحكم في الوصول القائم على السمات مع سياسات موزعة للمنظمات الافتراضية" . أنظمة حاسوب الجيل القادم . 78 : 1-17 . doi : 10.1016/j.future.2017.07.049 . ISSN 0167-739X . مؤرشف من الأصل في 13 أبريل 2019. تم الاطلاع عليه في 23 يونيو 2020 .
- ↑ "إدارة الهوية (إدارة الهوية)" . سيرش سيكيوريتي. 1 أكتوبر 2013. مؤرشف من الأصل في 22 فبراير 2017. تم الاطلاع عليه في 2 مارس 2017 .
- ↑ "ما هي إدارة الهوية ؟ - تعريف من موقع WhatIs.com" . SearchSecurity . مؤرشف من الأصل بتاريخ 26 أكتوبر 2018. تم الاطلاع عليه بتاريخ 20 ديسمبر 2019 .
- ↑ المتطلبات الوظيفية لأنظمة تعزيز الخصوصية مؤرشفة في 24 ديسمبر 2010 في Wayback Machine فريد كارتر، ورشة عمل منظمة التعاون الاقتصادي والتنمية حول إدارة الهوية الرقمية، تروندهايم، النرويج، 9 مايو 2007 (عرض تقديمي PPT)
- ↑ دليل حماية سرية المعلومات الشخصية (PII) مؤرشف في 13 أغسطس 2009 على موقع Wayback Machine ، توصيات المعهد الوطني للمعايير والتكنولوجيا، يناير 2009
- ↑ معلومات التعريف الشخصية (PII) مؤرشفة في 28 أبريل 2009 على موقع Wayback Machine ، مركز الديمقراطية والتكنولوجيا، 14 سبتمبر 2007
- ↑ "ما هو نظام إدارة الهوية والوصول؟ شرحٌ مُبسط لإدارة الهوية والوصول" . موقع CSO الإلكتروني . مؤرشف من الأصل بتاريخ 24 أبريل 2024. تم الاطلاع عليه بتاريخ 24 أبريل 2024 .
- ١ ٢ "ما هي إدارة الهوية ؟ - تعريف من موقع WhatIs.com" . SearchSecurity . مؤرشف من الأصل بتاريخ ٢٦ أكتوبر ٢٠١٨. تم الاطلاع عليه بتاريخ ٣ ديسمبر ٢٠١٨ .
- ↑ شبكات، معهد الطب (الولايات المتحدة)، لجنة بيانات الصحة الإقليمية؛ دونالدسون، مولا س.؛ لور، كاثلين ن. (1994). سرية وخصوصية البيانات الشخصية . مطبعة الأكاديميات الوطنية (الولايات المتحدة). مؤرشف من الأصل في 21 أكتوبر 2020. تم الاسترجاع في 3 ديسمبر 2018 .
- ↑ بور، ويليام إي.؛ دودسون، دونا إف.؛ بولك، دبليو. تيموثي (2006). "أمن المعلومات" (ملف PDF) . منشور خاص من المعهد الوطني للمعايير والتكنولوجيا . CiteSeerX 10.1.1.153.2795 . doi : 10.6028/NIST.SP.800-63v1.0.2 . OCLC 655513066. تاريخ الاسترجاع: 10 أكتوبر 2015 .
- ↑ "مجموعات العمل | هوية مشتركة" . Idcommons.org. مؤرشف من الأصل بتاريخ 24 سبتمبر 2015. تم الاطلاع عليه بتاريخ 12 يناير 2013 .
- ↑ تايلور، ليبس آند أورغان 2009 .
- ^ جروس وأكويستي وهاينز 2005 .
- ↑ تايلور 2008 .
- ↑ هالبرين وباكهاوس 2008 .
- ↑ "المعرفات اللامركزية (DIDs)" . اتحاد شبكة الويب العالمية . 8 يونيو 2020. مؤرشف من الأصل في 30 يوليو 2020. تم الاطلاع عليه في 22 يونيو 2020 .
- ↑ بيكوس
- ↑ "ist-swift.org" . مؤرشف من الأصل في 11 مارس 2016. تم الاطلاع عليه في 27 مارس 2008 .
- ↑ FIDISCoord (DR). "الوطن: مستقبل الهوية في مجتمع المعلومات" . مؤرشف من الأصل في 5 يناير 2009. تم الاطلاع عليه في 29 سبتمبر 2008 .
- ↑ "إنشاء بنية إدارة هوية أوروبية للحكومة الإلكترونية" . istrg.som.surrey.ac.uk . مؤرشف من الأصل في 8 مايو 2009.
- ↑ "مشروع برايم - إدارة الخصوصية والهوية لأوروبا" . بوابة مشروع برايم . 28 سبتمبر 2006. مؤرشف من الأصل في 10 أكتوبر 2007.
- ↑ " عدد خاص: قسم خاص حول: إدارة الهوية الرقمية" . مجلة مراجعة المعلومات على الإنترنت . 33 (3). برادفورد: مطبعة جامعة MCB. 19 يونيو 2009. ISSN 1468-4527 . OCLC 807197565 ، 676858452. مؤرشف من الأصل في 2 فبراير 2021. تم الاطلاع عليه في 29 يناير 2021 .
- ↑ معرفات الكائنات (OID) مؤرشفة في 17 أكتوبر 2008 على موقع Wayback Machine ، PostgreSQL: مقدمة ومفاهيم، في بروس مومجيان، 21 نوفمبر 1999
- ↑ "ما هي إدارة الهوية (ID management)؟ تعريف من SearchSecurity" . الأمن . مؤرشف من الأصل في 16 أبريل 2023. تم الاسترجاع في 16 أبريل 2023 .
- ↑ "إدارة الهوية كعنصر من عناصر أمن تكنولوجيا المعلومات" . مؤرشف من الأصل في 2 مايو 2017. تم الاطلاع عليه في 26 يناير 2012 .
- ↑ راننبرغ، كاي؛ روييه، دينيس؛ ديوكر، أندريه، محرران. (2009). مستقبل الهوية في مجتمع المعلومات . برلين، هايدلبرغ: سبرينغر برلين هايدلبرغ. doi : 10.1007/978-3-642-01820-6 . ISBN 978-3-540-88480-4. S2CID 153140099 .
- ↑ فريتش، لوثار (مارس 2013). "النظام البيئي للخصوصية النظيفة لإنترنت المستقبل" . إنترنت المستقبل . 5 (1): 34-45 . doi : 10.3390/fi5010034 .
- ↑ باينتسيل، إيبينيزر؛ فريتش، لوثار (2013). "طريقة تحليل المخاطر القائمة على نموذج قابل للتنفيذ لأنظمة إدارة الهوية: استخدام شبكات بيتري الملونة الهرمية". في ستيفن فورنيل؛ كوستاس لامبرينوداكيس؛ خافيير لوبيز (محررون). الثقة والخصوصية والأمن في الأعمال الرقمية: المؤتمر الدولي العاشر، TrustBus 2013: وقائع المؤتمر . سبرينغر برلين هايدلبرغ. ص 48-61 . doi : 10.1007/978-3-642-40343-9_5 . ISBN 978-3-642-40342-2.
- ↑ فريتش، لوثار؛ فوجليرود، كريستين سكيدي؛ سولهايم، إيفار (1 ديسمبر 2010). "نحو إدارة هوية شاملة" . الهوية في مجتمع المعلومات . 3 (3): 515-538 . doi : 10.1007/s12394-010-0075-6 . ISSN 1876-0678 .
- ↑ روسفول، تيل هالباخ؛ فريتش، لوثار (2013). "إدارة هوية موثوقة وشاملة لتطبيقات وسائل التواصل الاجتماعي". في: كوروسو، ماساكي (محرر). التفاعل بين الإنسان والحاسوب: المستخدمون وسياقات الاستخدام . سلسلة محاضرات في علوم الحاسوب. المجلد 8006. سبرينغر برلين هايدلبرغ. الصفحات 68-77 . doi : 10.1007/978-3-642-39265-8_8 . ISBN 978-3-642-39265-8.
مصادر
- برنال برنابي، خورخي؛ هيرنانديز-راموس، خوسيه ل.؛ سكارميتا، أنطونيو (2017). "نظام شامل لإدارة الهوية يحافظ على الخصوصية لإنترنت الأشياء" . أنظمة المعلومات المتنقلة . 2017 (6384186): 1-20 . doi : 10.1155/2017/6384186 .
- غروس، رالف؛ أكويستي، أليساندرو؛ هاينز، جيه إتش (2005). "كشف المعلومات والخصوصية في شبكات التواصل الاجتماعي عبر الإنترنت". ورشة عمل حول الخصوصية في المجتمع الإلكتروني؛ وقائع ورشة عمل ACM لعام 2005 حول الخصوصية في المجتمع الإلكتروني . الصفحات 71-80 . doi : 10.1145/1102199.1102214 . ISBN 978-1-59593-228-0. S2CID 9923609 .
- هالبرين، روث؛ باكهاوس، جيمس (2008). "خارطة طريق للبحث في الهوية في مجتمع المعلومات" . الهوية في مجتمع المعلومات . 1 (1) (نُشر عام 2009): 71. doi : 10.1007/s12394-008-0004-0 .
- المنظمة الدولية للمقاييس (ISO)، اللجنة الكهروتقنية الدولية (IEC ) (2009). "تكنولوجيا المعلومات - تقنيات الأمن - إطار عمل لإدارة الهوية" . ISO/IEC WD 24760 (مسودة عمل).
- لوسولي، واينر؛ ميلتجن، كارولين (2009). "الشباب والخدمات الرقمية الناشئة: دراسة استكشافية حول دوافع وتصورات وقبول المخاطر" . تقارير مركز الأبحاث المشتركة العلمية والتقنية (EUR 23765 EN) (نُشرت في مارس 2009). doi : 10.2791/68925 . ISBN 978-92-79-11330-7أُرشف من الأصل في 16 مارس 2017. تم الاطلاع عليه في 17 مارس 2009 .
- بولمان، إم بي (2008). إدارة هوية أوراكل: الحوكمة، وإدارة المخاطر، وهيكلية الامتثال . منشورات أورباخ. رقم ISBN 978-1-4200-7247-1.
- تايلور، جون أ.؛ ليبس، ميريام؛ أورغان، جو (2009). "ممارسات تحديد الهوية في الحكومة: مراقبة المواطنين والسعي لتحسين الخدمة العامة" . الهوية في مجتمع المعلومات . 1 : 135. doi : 10.1007/s12394-009-0007-5 .
- باوندر، سي إن إم (2008). "تسعة مبادئ لتقييم ما إذا كانت الخصوصية محمية في مجتمع المراقبة" . الهوية في مجتمع المعلومات . 1 (نُشر عام 2009): 1. doi : 10.1007/s12394-008-0002-2 .
- تايلور، جون أ. (2008). "انعدام الخصوصية". مجلة IEEE Spectrum . 45 (7): 20. Bibcode : 2008IEEES..45g..20L . doi : 10.1109/MSPEC.2008.4547499 .
- ويليامسون، جراهام. ييب، ديفيد؛ شارني، إيلان؛ سبولدينج ، كينت (1 سبتمبر 2009). إدارة الهوية: التمهيدي . مطبعة إم سي. رقم ISBN 978-1-58347-093-0.
روابط خارجية
- دليل عام للجمهور حول الخصوصية وإدارة الهوية
- نظرة عامة على إدارة الهوية ( مجلة الكمبيوتر الأسبوعية )
- تأمين الهويات واسعة الانتشار للاتصالات الموحدة (سويفت)
- إدارة الهوية وتبادل المعلومات في أنظمة الأتمتة الصناعية وتكاملها وفقًا لمعيار ISO 18876
- NIST SP 800-63
- إدارة الهوية
- إجراءات أمن الحاسوب
- أنظمة إدارة الهوية
