Identity and access management integrates policies, business processes, and technologies to enable authentication and authorization of subjects before and during an online transaction. Technological developments, and social and regulatory demands, such as personal data protection regulations, constantly pose challenges for identity management. This chapter begins with a characterization of identity and access management models, which includes the decentralized identity model. It then presents some technologies and standards to meet new demands and challenges regarding security, privacy, usability, and user empowerment. It also characterizes software identity, the use of authorization and access control in web applications, ending with an overview of the topics covered. ResumoA gestão de identidade e de acesso integra políticas, processos de negócios e tecnologias para permitir a autenticação e autorização de sujeitos antes e durante uma transação online. Evoluções tecnológicas, demandas sociais e regulatórias, como as leis de proteção de dados pessoais, impõem constantemente desafios para a gestão de identidade. Este capítulo inicia-se com uma caracterização dos modelos de gestão de identidade e de acesso, o que inclui o modelo de identidade descentralizada, para depois apresentar
Identity management is an integrated system of policies, business processes and technologies that enables organizations to provide resources safely, only to their users. This also involves issues related to definition, certification and life cycle management of digital identities. The federated identity model is an approach to optimize the exchange of identities information through federations that share trust relantionships. This chapter analyzes the challenges and proposed solutions to provide federated identity management to collaborative networks. ResumoO gerenciamento de identidades consiste de um sistema integrado de políticas, processos de negócios e tecnologias que permite às organizações proverem recursos de forma segura, somente aos seus usuários. Este também envolve aspectos relacionados com a definição, certificação e gerenciamento do ciclo de vida das identidades digitais. O modelo de identidades federadas é uma abordagem para otimizar a troca de informações relacionadas às identidades, através de relações de confiança construídas nas federações. Neste capítulo, são analisados os desafios e as soluções para prover gerenciamento de identidades federadas às redes colaborativas.
The next step in growth of the Internet is the extensive integration of networked physical objects, known as things. The Internet of Things (IoT) paradigm is characterized by the diversity of devices that cooperate to achieve a common goal. In this environment, compose of constrained devices, the widespread adoption of this paradigm depends of security requirements like secure communication between devices, privacy and anonymity of its users. This chapter presents the main security challenges and solutions to provide authentication and authorization on the Internet of Things ResumoO próximo salto no crescimento da Internet está na ampla integração de objetos físicos do dia a dia, denominados coisas, conectados em rede. O paradigma da Internet das Coisas (Internet of Things -IoT) é caracterizado pela diversidade de dispositivos que cooperam entre si a fim de atingir um objetivo comum. Neste ambiente, composto por dispositivo com poucos recursos computacionais, garantir a comunicação segura entre estes dispositivos, a privacidade e o anonimato de seus usuários são requisitos de segurança fundamentais para a ampla adoção deste paradigma. Neste capítulo, são apresentados os principais desafios e soluções de segurança para prover autenticação e autorização na Internet das Coisas.
The infrastructure provided by Internet stimulated the creation of different forms of collaborative networks. This Chapter introduces an analysis about security challenges in colaborative networks based on service oriented architecture, in particular, virtual organizations and national research and education networks. Dynamic trust establishment, quality of protection policies, privacy and single sign on in heterogeneous infrastructure are the main challenges in this environment. This Chapter also presents some security proposals to colaborative networks and some problems that are not covered yet. ResumoA realização de negócios que usufruem da infra-estrutura de colaboração oferecida pela Internet impulsionou a criação de diversas formas de redes colaborativas. Este Capítulo apresenta uma análise sobre os desafios de segurança presentes nas redes colaborativas baseadas na arquitetura orientada a serviço, em especial, organizações virtuais e redes nacionais de pesquisa e educação. Entre os desafios, destacam-se o estabelecimento dinâmico da confiança, a definição de políticas globais de qualidade de proteção, a privacidade das informações das entidades que compõem tais redes e a concretização da autenticação única e da autorização diante de infra-estruturas de segurança heterogêneas. Soluções para prover segurança às redes colaborativas voltadas para tratar cada um destes desafios são analisadas e, por fim, são apresentadas questões ainda em aberto.
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.
customersupport@researchsolutions.com
10624 S. Eastern Ave., Ste. A-614
Henderson, NV 89052, USA
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Copyright © 2024 scite LLC. All rights reserved.
Made with 💙 for researchers
Part of the Research Solutions Family.