网络身份识别管理加固电子商务大门

来源 :电子商务世界 | 被引量 : 0次 | 上传用户:swan159357
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  今天,电子商务正面临着两个看似截然相反的趋势一方面是不断增加的信息访问量,另一方面却是安全维护的要求越来越高。数字身份架构正在帮助解决这个进退维谷的问题。但是要想对这些身份进行有效管理,行业还需要新的基础架构。在90年代,我们目睹了lT系统如何通过电子自动化简化业务流程。但是,这些系统的引入也给企业带来了挑战:怎样整合和维护不断增加而又分散的网络和平台?管理这些系统,即随着信息访问量的递增,如何控制成本和维护安全,不可避免地成为了一个复杂的lT难题。为了迎合这个新的挑战,数字身份识别技术应运而生,它被认为是调节分布式计算模式的系统设计中的关键。随着IT系统变得更加分散和独立,企业也在倾向于建立基于数字身份的基础设施。
  为了有助于管理信息访问,企业集成身份管理系统可以实现像用户协议、密码管理、控制访问这些程序的自动化。然而,现在的多数解决方案更多关注的是企业内部的身份管理,而不是跨企业的信息管理。微软曾经开发了一款产品想解决这个难题,也就是被叫做“NET Passport”的中央身份识圳模式。但由于所有用户的数据都存储在一个地方,评论家认为它毛病多多,充满了安全问题。面对这些问题,类似于联合身份识别管理的多选择性解决方案就戍了人们关注的焦点。
  
  以ATM为鉴
  
  最近,美国联邦立法对身份管理的识别和验证有着严格的要求。林林种种的州立法案也迫使企业去解决联合身份的复杂性。ATM网络的发展史是一个很好的例子,有助于了解如何解决联合身份带来的问题。
  几十年前,银行业务一直被认为是一种地域性业务。随着ATM的出现,银行业务向更广泛的地域延伸了。这使得银行可以为客户提供更多的便利,但另一方面,也带来了一个问题:用户怎样才能从不是自己账户银行的ATM上取钱?为了解决这个问题,银行之间开始建立区域的ATM通信。但是,这样带来的巨大成本让银行望而却步。于是,ATM网络出现了。
  通过建立一系列共同的操作原则和规定,ATM网络就能为银行业务提供质量控制和保证。这些网络的核心是一个由所有成员组成的机构,它提供一个公平公正的管理框架。
  
  联合身份识别
  
  目前,在互联网环境中也亟待建立一个类似ATM网络的共同操作原则和规定,在一个公平公正的管理框架下,企业和个人才能放心地通过电子商务进行交易。
  联合身份识别管理(FIM)能够实现身份管理,它是今天分散的lT环境里的一种有效的安全管理方案。不同于多数传统的身份识别管理系统,联合身份识别管理为企业解决了许多复杂的问题。想了解联合身份识别管理带来的变革,企业必须认识到有些身份信息是存在于防火墙之外,也是任何一个单一的企业所不能控制的。
  作为联合的结果,它也带来了一些类似责任和信用这样企业必须解决的问题。这些新问题产生了新的成本,包括伙伴合作协议的成本,新技术成本以及安全维护成本。但研究表明,把管理的成本和复杂性控制在一个有限范围以内是可能的。采用大范围身份识别系统必须以建立技术和业务标准,明确规定企业间的相互信任、责任、风险等问题为前提。
  
  交互操作胜的标准
  
  交互操作性技术是联合身份识别的基石。通过开放标准的联合身份识别,客户的在线身份及其个人资料均由自己管理,并提供给自己所在的组织安全地共享。通过选择标准化、多厂商支持以及网络单一登录和简单联合帐户(全部使用广泛实施的身份管理解决方案),公司可以使自己在竞争中处于更有利的位置,同时还能降低相关的管理成本。
  自由联盟计划(LIbery AllianceProject)就是一个致力于研究联合识别开放标准的联盟。在过去的两年里,这个联盟已经发布了两版的联合识别规范,并且得到了许多产品的支持。
  第一版规范的重点在于系统之间的交互操作性,从而实现可选(opt-in)帐户链接和简化登录功能。而第二部分则是基于身份的Web服务的构架。联合身份识别管理必需能够保护所有委托人的隐私,数据交换不能与像《健康保险便携与核算法案》(Health lnxurancd portability andAccountability Act)以及《格莱姆·布里勒法案》(Gramm Leach Bliley Act)等法规相抵触。
  
  联盟
  
  想象一下,一家代理公司想利用一个共享的身份进入账户进行交易,却因为身份认证没有通过,而无法进行交易。谁的责任?向谁求助?解决这个问题的程序是什么?法律协议在联合识别中变得越来越必不可少。为了解决一些相关问题,必须寻求一个新的不会带来矛盾的互连模式
  在今天的环境里,每个企业都应该明确地规定自己的责任。随着联合身份的出现,企业间的相互信任变得更加重要,不准确的责任声明而引起分歧导致的后果也更加严重。Web Service和联合身份识别的未来取决于企业用什么方法来确保质量。切地
  如果企业双方都不能提供自己的质量声明,那么企业在信任上的损失就会超过回报。质量保证的基础首先就是确定最详细的标准和要求,继而就是实现这些标准和要求的能力。
  联合身份识别存在的一大隐患就是安全的相互依赖。账户间的欺诈行为是巨大的潜在危险。因而,这就需要能够减小安全隐患以及迅速控制损失的解决方案。
  在联盟里共享身份认证和身份属性时,还必须考虑到隐私权和个人喜恶。如果一个用户遵循不同的隐私保护法,而他又没有意识到自己正在跨越不同的企业,那么这时的联合身份应该是无效的。
  挑战
  我们的商务正面临着两个看似截然相反趋势的挑战:不断增加的信息访问量和维护安全性。数字身份构架正在帮助解决这个进退维谷的问题。但是想对这些身份进行有效管理,行业需要新的基础架构。
  企业不断地在身份识别管理解决方案上投资,但是并没有意识到联合身份识别技术能够解决更多的问题。随着企业间牵涉到身份认证的电子联系越来越紧密,企业也就越来越需要一个业务框架,它能够提供一致的最终用户处理界面、一个解决企业间责任争端的方法和一个保护隐私的底线。通过这样的业务框架和共享服务,企业可以有效地进行大范围联合身份识别管理。
其他文献
随着IT技术在企业管理中的应用不断深化,制造业企业面对的外部和内部环境都发生了巨大的变化,制造企业生产过程自动化程度显著提高,使直接人工成本大幅度下降;同时消费者需求的多样化带来了间接费用和成本上升。因此在许多制造业企业中,产品成本结构的变动,使主要为人工成本计量和报告而设计的成本会计系统,已不能精确反映产品对资源的消耗。近二十年来,先进的制造企业为提高劳动生产率、降低成本、提高产品质量,在快速地
期刊
crm的失败率是如此的高,于是圈内圈外勇于创新的人士都在寻求着crm领域的神话,追逐着crm奇迹的出现。    也许每一个人对crm主题的看法和判断都具有两面性。以下将分析延迟成功crm启动和实施的推进的整体crm哲学。     第一个神话:crm决不仅仅是一个技术性系统      如果crm被单独交给it部来处理,它的范围绝对不会上升到企业级的层次。crm必须被当作一种交叉性企业哲学
期刊
正确认知,获取行动的指南    思想指导行动,行动受到认知的影响,知与行是互动的。在ERP市场中,供应商和客户之间存在信息不对称的现象。经济学认为,信息不对称必定导致信息拥有方为牟取自身更大的利益而使另一方的利益受到损害。正确地认知,尽可能多地获取信息,增强自己的判断,将减少许多风险。  如果经营决定了企业的行动方向,管理则落实这些行动,行动就是“人”做“事”,“事情”连接起来形成“流程”,流程汇
期刊
正如ERP的应用,现阶段,国内全面实施CRM集成应用的企业还为数不多,部分企业在商务领域对于IT产品的应用还停留在局部方面,如企业产品及其备件的销售管理系统、销售的返利计算系统、产品的物流管理系统、Call-Center系统、营销网点管理系统等等。这些应用的技术平台还不尽相同,存在着多元化下的异构关系,导致局部体系难以全面整合,究其原因有两个方面:   1.企业培育和开拓自己的市场、构建营销和服务
期刊
通信市场经过几年来的快速发展,一些主要城市如北京、上海目前的移动用户普及率已趋于饱和,新增市场空间狭窄,多数运营商都面临着利润下降及客户离网的压力。面对这样的经营环境,运营商必须在发展模式、经营模式和管理模式上努力创新,迎接更大的挑战。近日,记者采访了上海移动总经理郑杰,他热情地介绍了上海移动在实现客户生命周期管理方面的尝试及经验。  记者:上海移动率先引入“客户生命周期管理”这一新的管理理念,并
期刊
对于银行业,CRM至关重要。依据众所周知的2-8法则,银行业20%的客户贡献了80%的利润。然而,根据麦肯锡的研究,在中国的银行业中,4%的客户贡献了80%的利润。   由于数据量大,数据来源多样化,在商业银行构建信息管理系统时,不可避免地会遇上如何管理这些浩如烟海的数据以及如何从中提取有用的信息的问题。以前,银行会将历史数据从业务数据库中转移到备份系统中,导致无法深入分析数据,难以
期刊
对于中国航空公司来说,开展CRM应从那方面开始?航空业的客户资料不象银行业那么容易获得。在国内目前各公司间的手段比较一样,如call center、俱乐部、常客计划等。    虽然航空业中的CRM看上去与银行或电信业截然不同,但事实并非如此。不论公司销售的是产品还是服务,其CRM的核心都是想更接近他们的客户。   航空公司这些年来让自己跟客户的关系有些疏远了,客户觉得他们只是机票上的名
期刊
近年来国内中小企业已经成为国民经济的重要组成部分和重要的经济增长点,中小企业的稳步发展已经成为保障我国经济持续、稳定发展的一个重要因素。中国加入WTO之后,我国为数众多的中小型企业正面临严峻挑战,规范和标准的管理已经成为这些企业应对挑战首先需要解决的问题。  麻雀虽小、五脏俱全是国内小型制造企业的普遍特点。由于人员编制精简且身兼多职,更需要运用ERP提升工作效率。而小型企业浓重的人治色彩,也更需要
期刊
争夺——服务器高端市场    在2003年以前,中国服务器市场有着明显的划分,IBM、HP、SUN等国外品牌牢牢占据高端市场,对低端产品的微薄利润不屑一顾,国内厂商由于技术上的先天不足,仅能依靠价格的优势在浅水区摸爬滚打,可以用严重的两极分化来形容当时的市场格局。经过2002年的盘整,中国服务器市场在2003年迎来了喝彩,随着Intel新安腾2和AMD64位处理器的发布,那种国外厂商一统高端的格局
期刊
技术篇    任何一个拥有巨大增长空间的市场,必定意味着激烈的竞争。在巨大的市场诱惑下,一年来国内涌现了大量新品牌,包括许多传统家电企业进军笔记本市场,还有大量传统家用台式PC企业的试步。  从2003年年初开始,明基、夏新、大亚东海、华禹邦甲、中晶,几乎是每两个月就会有新的品牌、新的产品、新的理念和新的广告出现。笔记本市场上一下子出现了众多的新面孔,其进入市场的速度之快,出乎众多业内人土的意料。
期刊