身份管理的局限性与方法综述
密码学与安全
2023-01-03 v1 软件工程
系统与控制
系统与控制
摘要
身份与访问管理(I&AM)是管理用户及其权限的总称,是用户访问不同服务所必需的。这些服务可由其所属组织(如公司或大学)提供,也可由外部服务提供商(如合作方)提供。I&AM 负责管理用户的标识符及其属性、凭证、角色和权限。如今,需求已从简单地访问互联网或公司中的单个 Web 服务,演变为访问来自不同服务提供商、具有各类账户的大部分 IT 服务。业界已基于不同思路创建了若干身份管理模型。为适应异构环境、用例及身份管理的演进,本文扩展了已知的身份管理需求,并将现有身份管理模型与方法映射到所推导的需求上。基于该映射,识别了优势、劣势与空白。例如,当前方法在可信度与责任归属方面存在不足;互操作性问题则更为固有,因为各方法部分独立发展,形成了异构环境。该分析结果强调了构建一个整体身份管理框架的必要性。
引用
@article{arxiv.2301.00442,
title = {An Overview of Limitations and Approaches in Identity Management},
author = {Daniela Pöhn and Wolfgang Hommel},
journal= {arXiv preprint arXiv:2301.00442},
year = {2023}
}
备注
The 15th International Conference on Availability, Reliability and Security (ARES 2020), August 25--28, 2020, Virtual Event, Ireland