Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zaufaneinfrastrukturyzabezpieczeńjakowyzwanie
37
Rysunek1040Przejścieodzdecentralizowanychdoscentralizowanychusługautoryzacji
Menedżeryzasobów
poszczególnych
aplikacji
Sieciowesystemy
operacyjne(NOS)
pierwszejgeneracji
SystemyWAMSNOS
kolejnejgeneracji
WAMS
Zdecentralizowane
Scentralizowane
Scentralizowane
Scentralizowane
Zarządzanie
autoryzacją
(PAP)
Zdecentralizowane
Zdecentralizowane
Scentralizowane
Scentralizowane
Podejmowanie
decyzji
(PDP)
Zdecentralizowane
Zdecentralizowane
Zdecentralizowane
Scentralizowane
Egzekwowanie
autoryzacji
(PEP)
Systemyzarządzaniadostępemdosieci
Systemyzarządzaniadostępemdosieci(ang.WebAccessManagementSystems,
WAMS)toświetnyprzykładrozwiązańTSI,wktórymróżneusługibezpieczeństwa
zostałyzintegrowanewjednymkomercyjnymprodukcie.SystemWAMSmożna
zdefiniowaćjakoujednoliconąstrukturęuwierzytelnianiawsieciWWW,jednokrot-
negologowania,autoryzacjiizarządzaniazabezpieczeniami.SystemyWAMSnaro-
dziłysięwświecieportaliinternetowychikoncentrująsięnadostępiedozasobów
sieciWWWzapomocąprotokołuHTTP.
SystemyWAMStoprzedewszystkiminfrastrukturyTSIzapewniającescentrali-
zowanepodejmowaniedecyzjizwiązanychzautoryzacjąiegzekwowanieich.System
WAMSprzejmujeodaplikacjiiusługpodejmowaniedecyzjioautoryzacjii/lubich
egzekwowanie,centralizującjewpunktachTTP.SystemWAMSzawierapozatym
scentralizowanezarządzaniezabezpieczeniami(wtymtożsamościami,poświadcze-
niamiirolami)imożezapewniaćusługiuwierzytelnianiaorazzbiórusługinspekcji.
SystemyWAMSbudowanenabaziecentralnegosilnikazasad,któryzawiera
logikęusługautoryzacji,uwierzytelniania,inspekcjiizarządzaniazabezpieczeniami.
SystemWAMSzreguływywołujezewnętrzneuwierzytelnianielubzarządzanie
zabezpieczeniamizwarstwyTSI.SilnikzasadWAMSodpowiadarównieżzafunkcje,
takiejakzarządzaniesamoobsługą,zarządzaniedelegacjami,synchronizacjahaseł
itakdalej.ZasadamiautoryzacjimożezarządzaćsamsystemWAMSalbozależnie
odstopniacentralizacjimożnadotegowykorzystywaćnarzędziaznajdującesię