عنوان مقاله :
بررسي روند تكاملي حريم خصوصي و امنيت در سامانههاي مديريت هويت
عنوان به زبان ديگر :
A Study on evolutional process of privacy and security in identity managment system
پديد آورندگان :
خديوي كاشاني، محمد دانشگاه شاهد، تهران , دوستاري، محمد علي دانشگاه شاهد - وزارت علوم وفناوري اطلاعات، تهران، ايران
كليدواژه :
سامانههاي مديريت هويت , هويت ديجيتال , امنيت , حريم خصوصي , سياست حريم خصوصي
چكيده فارسي :
سامانه مديريت هويت (IDM) بهعنوان مجموعهاي از سياستها، قوانين، روشها و سامانههايي است كه مديريت احراز هويت، كنترل دسترسي و عمليات حسابرسي بر اساس هويت ديجيتال را بر عهده دارد. در سامانه مديريت هويت با توجه به ذخيرهشدن ويژگيهاي هويتي كاربر در تأمينكننده هويت، كاربران كنترل فيزيكي و سنتي خود را بر روي اطلاعات شخصي هويتي خود از دست خواهند داد، و از طرف ديگر ويژگيها و صفات كاربر در معرض حملات بيشتري از سوي قسمتهاي داخل سامانه و نفوذگران خارجي است؛ لذا براي اطمينان از كنترل حريم خصوصي كاربر در حفظ و آگاهي از انتشار اطلاعات هويتي خود ، ارائه سازوكارهاي امنيتي در حوزه حفظ حريم خصوصي، امري ضروري است. سازوكارهاي فعلي، نتوانسته اعتماد كاربران را از حفظ امنيت و حريم خصوصي مرتبط با اطلاعات هويتيشان، برآورده سازد. طرح هاي ارائهشده در اين زمينه، مداخله و درگيري كاربر را در حين تعاملات سامانه زياد ميكند و كاربر بايستي به عنوان نقش واسط عمل كند. از مشكلات طرحهاي ارائهشده، بار محاسباتي بالا بر روي يك بخش سامانه است. در اين مقاله روند تكاملي كنترل حفظ حريم خصوصي و آگاهي كاربر در جهت حل مشكلات بررسي و تحليل شده است.
چكيده لاتين :
The Identity Management System (IDM) is a set of policies, rules, procedures, and systems that manage authentication, access control, and audit activity based on digital identity. In the Identity Management System, given the storage of user identity attributes in the identity provider, users will lose their physical and traditional control over their personal identity, and on the other hand, user attributes are subject to more attacks from The inside of the system and the external attackers. Therefore, to ensure user's privacy control is keeping awareness of the release of his / her identity information, So providing security mechanisms in the area of privacy is essential. The current mechanisms have failed to satisfy users confidence in maintaining the security and privacy associated with their identity information. The designs presented in this area will increase user intervention and involvement during system interactions , and the user must act as an interface role. The Problems of the proposed designs, the high computational burden on a part of the system. In this article, the process of improving privacy control and user awareness for solving problems has been investigated.
عنوان نشريه :
منادي امنيت فضاي توليد و تبادل اطلاعات
عنوان نشريه :
منادي امنيت فضاي توليد و تبادل اطلاعات