顯示具有 身分管理 標籤的文章。 顯示所有文章
顯示具有 身分管理 標籤的文章。 顯示所有文章

2015年5月1日 星期五

物聯網身分識別方案首要能大規模擴展

安全性以及隱私問題一直是物聯網發展的一大挑戰。要達到物聯網安全,必須從晶片、作業系統、通訊、雲端等多個面向同時著手,而其中設備間的身分認證是一大重點。許多廠商看到物聯網的發展,未來數百億個連網裝置之間將有高度的身分識別需求,紛紛提出物聯網身分識別解決方案。而此類方案最大的重點在於其對於連網設備所能支援的規模(scalability)夠不夠大。

日前Blackberry的子公司Certicom發表一項針對物聯網的PKI簽章代管服務,能協助設備製造商或服務供應商確保他們所連結到的設備是已知的、可信賴的。Certicom表示目前已開始為英國一個智慧電錶專案發行憑證,英國市場總計有超過1.04億個智慧電錶與家庭能源管理裝置,而這項PKI代管服務最高可支援數億個連網裝置。Certicom2008年起已經為6千萬個使用Zigbee的智慧電表或能源管理裝置發行憑證。
英國智慧電錶專案採用PKI代管服務來確保物聯網安全(圖片來源:Certicom官網


之前文章曾提到,Gartner表示為了因應物聯網的複雜度與規模,現有的身分識別管理(IAM)廠商必須進行調整。根據 ARCTICSTARTUP報導,去年10月數位憑證認證公司Globalsign購併芬蘭一家IAM公司Ubisecure,正是為了借重其技術進軍廣大物聯網市場的身分認證需求。歐洲一家資安分析公司KuppingerCole創辦人Martin Kuppinger指出,Ubisecure對服務供應商或政府來說很有吸引力,因為它的特色在於能滿足大規模的客戶或市民的整合需求。「能提供大規模的支援,將是IAM要延伸到物聯網必要關鍵,因為每個裝置都要有它自己的身分」他說。
除了上述兩家之外,Symantec(購併Verisign)以及電信服務供應商Verizon也都有提供針對物聯網的PKI代管服務。

2015年2月24日 星期二

連網設備也要身分管理 提升使用體驗

 調研機構Gartner預估在2015年,全世界將有49億個連網裝置出現,到2020年更將有上百億個裝置都能連上網路。各種智慧裝置將產生大量資料,企業也將採用即時運算/分析的技術來處理各種結構化與非結構化的巨量資料。然而,企業還需關注一項物聯網的重點--各種連網設備的身分識別管理。

這篇文章中提到,若家中各種智慧裝置所產出的資料無法連結對應到使用者個人或者都各自獨立儲存時,那麼這些巨量資料都將是無用的,徒增使用者困擾而已。作者建議應該在產品初次設定時就註冊好使用者身分,爾後設備商就能將使用者所有的操作行為回歸到使用者的個人記錄中。同時透過連結到使用者身分,才能允許設備之間的互連,並進而學習使用者的行為模式與偏好。此外,作者也建議企業應採用可任意調整結構的資料庫(dynamic-schema databases),這樣可不限於基本的使用者屬性,讓使用者個人檔案更加精確並提升使用者體驗。

無獨有偶,日前Gartner也提到身分與存取管理對物聯網的重要性。Gartner指出現有的身分識別與存取管理系統(IAM)無法滿足物聯網環境下的複雜度與規模。裝置、人、應用程式/服務都是單一實體,所有實體間的互動需求都相同,因此物聯網身分管理就是要去定義實體間的關係,包括裝置與人、裝置之間、裝置與應用程式/服務間等,而過去IAM是定義人與應用程式/服務之間。由於傳統IAM系統並沒有涵括裝置在內,Gartner建議可以在既有的IT資產管理系統或軟體資產管理系統上增加開發物聯網身分管理系統。


Evrythng平台架構 (圖片來源:Evrythng網站

Gartner
呼籲IAM廠商思考物聯網身分管理,英國有家新創公司Evrythng也是專注物聯網身分管理平台,曾獲得CiscoSamsung等公司投資,Evrythng主要是建在RFID標籤或QR codes等各種身分識別系統上的資料管理層,可管理資料在各種裝置(數十億種裝置)間的流進、流出,透過平台能讓裝置之間或與人直接互動。