협업 지향 아키텍처
Collaboration-oriented architecture![]() |
COA(Collaboration Oriented Architecture)는 오퍼레이터 제어권 밖에 있는 시스템에서 협업하거나 서비스를 사용하도록 설계된 컴퓨터 시스템입니다.협업 지향 아키텍처는 종종 서비스 지향 아키텍처를 사용하여 기술 프레임워크를 제공합니다.
협업 지향 아키텍처는 Jericho Forum의 원칙 또는 "계명"[1]에 기반한 시스템 간에 협업할 수 있는 기능입니다.
Bill Gates와 Craig Mundie(Microsoft)는 2007년 [4]2월 RSA 보안 회의의 첫 번째 기조연설에서 안전하고 협업적인 방식으로 직원들이 조직 밖에서 일할 필요성을 분명히 밝혔습니다.
콜라보레이션 지향 아키텍처의 성공적인 구현은 인터넷을 통해 안전하게 상호 작용하는 능력을 의미하며, 일반적으로 경계 해제와 함께 발생하는 문제의 해결을 의미합니다.
어원학
협업 지향 아키텍처라는 용어는 2007년 7월 6일 HSBC에서 열린 Jericho Forum 회의에서 정의 및 개발되었습니다.
정의.
콜라보레이션 지향 아키텍처로서 보안 아키텍처를 검증하는 주요 요소는 다음과 같습니다.
- 프로토콜:시스템은 적절하게 보안 프로토콜을 사용하여 통신합니다.
- 인증:프로토콜은 사용자 및/또는 시스템 자격 증명을 사용하여 인증됩니다.
- 페더레이션:사용자 및/또는 시스템 자격 증명이 사용자의 관리 하에 있지 않은 시스템에 의해 받아들여지고 검증됩니다.
- 네트워크에 구애받지 않음:이 설계는 안전한 네트워크에 의존하지 않기 때문에 인트라넷에서 원시 인터넷까지 안전하게 동작합니다.
- 신뢰: 협업 시스템은 트랜잭션 체인의 구성요소가 가지고 있는 특정 수준의 신뢰도를 확인할 수 있는 능력을 가지고 있습니다.
- 리스크: 콜라보레이션 시스템은 필요한 신뢰수준에 따라 필요한 ID, 기밀성, 무결성, 가용성에 따라 모든 트랜잭션에 대해 리스크 평가를 수행할 수 있습니다.
인증
콜라보레이티브 멀티 소스 환경에서 작업하는 것은 인증, 인가 및 책임의 필요성을 의미합니다.이러한 인증은, 고객의 거점이나 [6]관리 영역외에서 상호 운용/교환할 필요가 있습니다.
- 사용자/시스템은 자신이 제어하지 않는 자원의 권한과 사용자의 권한을 관리할 수 있어야 합니다.
- 개인 또는 그룹을 인증할 수 있는 조직을 신뢰할 수 있는 기능이 있어야 하며, 따라서 개별 ID를 생성할 필요가 없습니다.
- 원칙적으로 개인/시스템/아이덴티티의 인스턴스는 1개뿐이지만 프라이버시는 여러 인스턴스 또는 여러 측면을 가진 하나의 인스턴스에 대한 지원이 필요합니다.
- 시스템은 보안 자격 정보/주장을 전달할 수 있어야 합니다.
- 다중 제어 위치(지역)를 지원해야 합니다.
레퍼런스
- ^ Jericho Forum, "계명", Jericho Forum Commands Archived at the Wayback Machine, 2007년 5월
- ^ Bill Gates, Craig Mundie: RSA Conference 2007.Microsoft 회장 Bill Gates와 Chief Research & Strategy의 기조토론 녹취록
- ^ RSA Conference 2007에서 열린 Bill Gates 웹캐스트, Bill Gates 및 Craig Mundie 기조 강연: 오늘날의 연결된 세계에서 신뢰의 향상
- ^ "Forensics and Incident Response". www.peerlyst.com. Retrieved 23 May 2016.
- ^ "Archived copy" (PDF). Archived from the original (PDF) on 6 July 2010. Retrieved 18 February 2009.
{{cite web}}
: CS1 maint: 제목으로 아카이브된 복사(링크) - ^ Jericho Forum Command #8 2011년 7월 26일 Wayback Machine에 보관