Web siteleri

Devlet Kaynaklarına Kolay Erişim Sunmak İçin OpenID

How to use Spring Security to Supercharge AppSec with OpenID Connect & OAuth2

How to use Spring Security to Supercharge AppSec with OpenID Connect & OAuth2
Anonim

On şirket, hükümet sitelerine ve kaynaklarına daha fazla erişim sağlamak için açık kimlik girişimi için destek sözü verdi. Erişimi kolaylaştırmak halkın devlet kaynaklarına ulaşmasını kolaylaştıracak ve Başkan Obama'nın Saydamlık ve Açık Hükümet Memorandumu ile birlikte görev yaptığı ilk tam gün vizyonunu yerine getirmesine yardımcı olacaktır.

Amerikalılar giderek daha fazla Birincil bilgi kaynağı olarak internet. Birkaç yıl önce bile bulunmayan Facebook ve Twitter gibi siteler neredeyse vazgeçilmezdir. Twitter, hizmetin varlığını sürdürebilmesi için İran'ın seçilmesinin ardından kaos sırasında bakımın ertelenmesi gibi etkili bir kaynak haline geldi.

comScore'a göre, WhiteHouse.gov web sitesine giden trafik bir yıl öncesine göre yüzde 88 arttı. Senate.gov sitesi yüzde 93 oranında bir artış yaşadı ve House.gov sitesi yüzde 73 arttı. Bunlar, Barack Obama'nın seçimdeki zaferini destekleyen demografiyi en azından kısmen yansıtan etkileyici büyüme rakamlarıdır.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

Eğer bu sayılara erişilebiliyorsa, bu sayılar daha yüksek olabilir. siteleri daha kolaydı. Devlet kurumları ve kaynaklar arasında bir bütünlük ve entegrasyon olması gerektiğini düşünebilirsiniz. Bunu düşünüyorsanız, onlara erişmeyi denemediniz. Her kurumun ve sitenin kendi formatı ve sözleşmesi var gibi görünüyor ve bunların hepsi ayrı kayıtlar ve kimlik bilgileri gerektiriyor.

Hükümete bilgi ve kaynaklara erişim, kullanıcılar ve gizlilik savunucuları (ve filo-şapka karşıtı hükümet paranoyakları için böyle bir yönetimsel baş ağrısına neden olmamalıdır. Kullanıcılar, serbestçe erişilebilir olması gereken bilgilere erişim sağlamak için çeşitli kurumlarla çok fazla veri paylaşma gerekliliğine itiraz ederler.

Gizlilik kaygıları, her birey için kayıtlı kullanıcı profilleri oluşturmak zorunda kalmanın zor bir yanıdır Ajans veya site ve daha sonra bu kaynağa erişmek istediğinizde kimlik bilgilerini denemek ve hatırlamak. OpenID programı, kullanıcıların her bir kaynak için yeni kayıtlı girişler oluşturmak zorunda kalmadan bilgilere erişmek için Yahoo, Paypal veya Google gibi diğer genel kimlik bilgilerini kullanmasına olanak tanır.

Bu sadece bir pilot programdır, ancak eminim ki başarıyı kanıtlamak ve nihayetinde genişletmek. Hükümet hala yetersiz güvenlik ile arkaik bir mimari ile tedirgin ederken, Web 2.0'a geçti.

Başkan Obama bir değişim platformu üzerinde koştu ve bu değişimin bir kısmı, haftalık dağıtımı yapan Blackberry mobil cihazları, Apple Macbook bilgisayarlarını içeriyor Bir podcast ve Youtube olarak başkanlık adresi ve e-posta, Facebook ve Twitter aracılığıyla kitleler ile iletişim. Başkan Obama'nın aynı zamanda devlet kaynaklarına internet çağına erişmesini de sağlıyor.

Tony Bradley, on yıldan fazla kurumsal BT deneyimi ile bir bilgi güvenliği ve birleşik iletişim uzmanıdır. @PCSecurityNews olarak tweet atıyor ve tonybradley.com sitesindeki bilgi güvenliği ve birleşik iletişim teknolojileri hakkında ipuçları, öneri ve incelemeler sunuyor.