211service.com
Identitet 2.0
Internettet kan være farligt. Det var ikke designet til at beskytte vigtige oplysninger - såsom folks socialsikringsnumre, hjemmeadresser eller bankkontooplysninger. På grund af denne mangel på indbygget sikkerhed er opgaven med at administrere private data faldet på en lang række private enheder: banker, kreditkortselskaber, online-handlere, forsikringsselskaber og lignende.
For nylig har softwareingeniører og politiske beslutningstagere imidlertid designet et nyt sikkerhedslag til internettet. Målet er at frigøre identitetsoplysninger fra organisationer og virksomheder, og også give enkeltpersoner mere kontrol over, hvem der ser deres personlige oplysninger.
I sidste uge annoncerede IBM og Novell, at de ville levere programmeringskode til et open source-softwareinitiativ – et projekt, der kan blive rammen for, at folk kan overføre personlige oplysninger sikkert, fra kreditkort- og socialsikringsnumre til eBay-vurderinger og instant messenging vennelister.
Projektet, der hedder Higgins, ledes af Eclipse Foundation , et open source-fællesskab. Faktisk er det den første identitetsstyringsramme, der bruger open source-softwaremodellen, hvor alle kan bidrage med softwarekode. Higgins sigter efter at give en enkel måde, hvorpå flere identitetsstyringssystemer kan interagere, siger Mike Milinkovich, administrerende direktør for fonden. IBM forventes at udrulle software, der inkorporerer Higgins-teknologi inden for det næste år eller deromkring.
Et identitetsstyringssystem, som Higgins muligvis interagerer med, er Microsofts nyligt annoncerede InfoCard, som vil blive integreret i dets nye Vista-operativsystem. InfoCard udveksler brugerspecificerede oplysninger med godkendte parter, hvilket gør det muligt for folk at være mindre afhængige af flere brugernavne og adgangskoder. For eksempel kan et InfoCard, som kan være forbundet med forskellige eksisterende banker eller kreditkortselskaber, indeholde dit navn, adresse og kontonummer. Hvis du ønsker at købe en bog hos Amazon, vil de relevante oplysninger fra dit InfoCard blive leveret til Amazon (en InfoCard- og brugergodkendt part). Da du ikke behøver at indtaste dine oplysninger igen på Amazons hjemmeside, vil det også mindske chancen for, at de kan blive stjålet.
Kim Cameron , arkitekt for identitet og adgang hos Microsoft, betragter den aktuelle identitetssituation på nettet – med dens adgangskoder, cookies og auto-udfyldningsformularer – for at være et kludetæppe af enkeltstående og ad hoc identitetskoncepter. InfoCard og lignende styringssystemer vil hjælpe, siger han, med at tilføje et sikkert lag af identitet til internettet.
Higgins vil supplere snarere end konkurrere med InfoCard og andre ledelsessystemer, siger John Clippinger, en senior fellow ved Berkman Center for Internet and Society ved Harvard University. Selvom de to systemer deler målet om at administrere personlige oplysninger, gør Clippinger en skelnen: Higgins er slet ikke et identitetsstyringssystem. Det virker med [disse systemer]; det overlejrer dem, og en del af dets værdi er en måde at sammenføje forskellige identitetsstyringssystemer. Med andre ord kunne Higgins give folk mulighed for at kontrollere og overføre forskellige typer identitetsoplysninger.
Higgins potentiale bliver tydeligere, hvis man sammenligner tilbuddene fra forskellige identitetsstyringssystemer. InfoCard løser et af de største sikkerhedsproblemer på internettet, siger Dick Hardt , administrerende direktør for Sxip identitet , et firma, der sælger et andet ledelsessystem, som hjælper brugere med at beskytte sig mod identitetstyveri. [Microsoft har] bygget noget, der er meget isoleret og sikkert. Men, tilføjer Hardt, du behøver ikke InfoCards sikkerhedskraft for at flytte rundt på for eksempel dine Amazon DVD-præferencer til Netflix - det er noget, Sxip-software er designet til at imødekomme. Higgins ville forbinde begge disse systemer, så brugeren ville være uvidende om at have flere identitetssystemer.
For at Higgins kan fungere godt med meget sikre applikationer, såsom InfoCard, såvel som i mindre sikre miljøer, har det brug for et højt sikkerhedsniveau i sig selv. At være en open source-applikation hjælper med at opnå dette, siger Raj Nagaratnam, chefarkitekt for identitetsstyring hos IBM. Open source-modellen giver mulighed for hundredtusindvis af udviklere...hvis der er sårbarhed, vil de rette det og løbende bygge platformen.
Og Higgins adresserer mere end blot ideen om sikker software til identitetsstyring, siger Nagaratnam. Grunden til, at vi gik til open source, er, at dette problem ikke kun er et teknisk problem, det handler om, hvordan slutbrugere aktivt ønsker at administrere deres identiteter. Det bringer sociale aspekter af, hvordan brugerne ønsker at samarbejde.
Faktisk forventer Harvards Clippinger, at Higgins i sidste ende kan hjælpe folk med at gå ud over blot at administrere deres individuelle identitetsoplysninger - og mod at etablere brugerfællesskaber baseret på en ramme af betroede identiteter. Det kan ligne den måde, eBay giver brugere mulighed for at skabe markeder og fællesskaber omkring fælles interesser. For eksempel kunne en person i et eBay-fællesskab dele udvalgte oplysninger med folk i grupper hos Yahoo, siger Clippinger.
At hjælpe med at udvikle betroede fællesskaber er et vigtigt mål for Higgins-projektet, erklærer Milinkovich fra Eclipse Foundation, og det er også grundlæggende for open source-fællesskabet. Jeg synes, det er meget vigtigt, at den slags identitetsstyringssystemer bliver lavet på en åben, gennemsigtig og leverandørneutral måde, siger han. Dette teknologiområde er alt for vigtigt til, at enkeltpersoner og samfundet som helhed kan overlades til en enkelt leverandør. Jo større gennemsigtighed, jo større tillid.