بطاقة معلومات

بطاقة المعلومات (أو البطاقة الرقمية ) هي هوية رقمية شخصية يمكن للأفراد استخدامها عبر الإنترنت، وهي عنصر أساسي في نظام إدارة الهوية. تتميز كل بطاقة رقمية بصورة على شكل بطاقة واسم مرتبط بها، مما يُمكّن الأفراد من تنظيم هوياتهم الرقمية واختيار البطاقة التي يرغبون في استخدامها بسهولة لأي تفاعل. وقد تم تطبيق مفهوم بطاقة المعلومات في أدوات اختيار الهوية مثل Windows CardSpace وDigitalMe و Higgins Identity Selector .
نظام الهوية الفوقي هو بنية قابلة للتشغيل البيني للهوية الرقمية ، تُمكّن الأفراد من امتلاك واستخدام مجموعة من الهويات الرقمية القائمة على تقنيات وتطبيقات ومزودين متعددين. وباستخدام هذا النهج، يستطيع العملاء الاستمرار في استخدام استثماراتهم الحالية في بنية الهوية التحتية، واختيار تقنية الهوية الأنسب لهم، والانتقال بسهولة أكبر من التقنيات القديمة إلى الجديدة دون المساس بالتوافق مع التقنيات الأخرى. ويستند نظام الهوية الفوقي إلى المبادئ الواردة في "قوانين الهوية". [ 1 ]
ملخص

يوجد ثلاثة مشاركين في تفاعلات الهوية الرقمية باستخدام بطاقات المعلومات:
- تُصدر جهات توفير الهوية هويات رقمية نيابةً عنك. على سبيل المثال، قد تُصدر الشركات هويات لعملائها، وقد تُؤكد الحكومات هويات مواطنيها، وقد تُوفر جهات إصدار بطاقات الائتمان هويات تُمكّن من الدفع، وقد تُوفر الخدمات عبر الإنترنت بيانات مُوثقة مثل العمر، وقد يستخدم الأفراد هويات مُصدرة ذاتيًا لتسجيل الدخول إلى مواقع الويب.
- تقبل الجهات المعتمدة (RPs) الهويات نيابةً عنك. يمكن للخدمات الإلكترونية التي تستخدمها قبول الهويات الرقمية التي تختارها واستخدام المعلومات التي تقدمها نيابةً عنك، بموافقتك.
- أنت الطرف المعني، الطرف المتحكم في جميع هذه التفاعلات. ويحق لك اختيار أي من هوياتك الرقمية المتاحة لاستخدامها مع الطرف المعتمد.
محددات

يُستخدم مُحدِّد الهوية لتخزين وإدارة واستخدام الهويات الرقمية. ومن أمثلة مُحدِّدات الهوية: Windows CardSpace من مايكروسوفت ، و DigitalMe من مشروع Bandit ، [ 2 ] وأنواع عديدة من مُحدِّدات الهوية من مشروع Higgins التابع لمؤسسة Eclipse .
يقوم مُحدد الهوية بتنفيذ مهام إدارة الهوية التالية التي تركز على المستخدم:
- يوفر تجربة مستخدم متسقة للمصادقة (وفي بعض الحالات أنواع أخرى من التفاعلات) مع RP (المعروف أيضًا باسم موفر الخدمة).
- يوفر واجهة مستخدم تعرض مجموعة من أيقونات بطاقات المعلومات التي يختار منها المستخدم بطاقة المعلومات المفضلة لديه عندما يكون المصادقة مطلوبة من قبل تطبيق محلي أو جهة معتمدة (مثل صفحة تسجيل الدخول لموقع ويب).
- يوفر واجهة مستخدم لإنشاء وإدارة بطاقات المعلومات الشخصية (المعروفة أيضًا باسم البطاقات ذاتية الإصدار ).
- يوفر خدمة رمز أمان محلي تُستخدم لإصدار رموز الأمان لبطاقات الهوية الشخصية.
- يوفر واجهة مستخدم لاستيراد وتصدير بطاقات المعلومات بتنسيقات الملفات القياسية.
- يتم استدعاؤها بواسطة إضافة للمتصفح أو بواسطة تطبيق عميل غني محلي.
قد يسمح مُحدد الهوية أيضًا للمستخدم بإدارة (على سبيل المثال إنشاء ومراجعة وتحديث وحذف البطاقات داخل) محفظة بطاقات الهوية الخاصة به.
أنظمة الهوية الفوقية
هناك خمسة مكونات رئيسية لنظام إدارة الهوية:
- طريقة لتمثيل الهويات باستخدام المطالبات. تُحمل المطالبات في رموز الأمان، وفقًا لمعيار WS-Security .
- وسيلةٌ لمزودي الهوية والأطراف المعتمدة والجهات المعنية للتفاوض. يُمكّن التفاوض الديناميكي على البيانات المطلوب تسليمها وتنسيق رمز الأمان المستخدم نظامَ الهوية من استيعاب أي تنسيق للرموز وأي نوع من البيانات اللازمة لتفاعل الهوية الرقمية. ويتم التفاوض باستخدام بيانات WS-SecurityPolicy المتبادلة عبر WS-MetadataExchange .
- بروتوكول تغليف للحصول على المطالبات والمتطلبات. يُستخدم بروتوكولا WS-Trust و WS-Federation لنقل طلبات رموز الأمان والاستجابات التي تحتوي على تلك الرموز.
- وسيلة لسد الفجوات بين التكنولوجيا والحدود التنظيمية باستخدام تحويل المطالبات. تُستخدم خدمات رموز الأمان (STS) كما هو محدد في WS-Trust لتحويل محتويات المطالبات وتنسيقاتها.
- توفير تجربة مستخدم متسقة عبر سياقات وتقنيات ومشغلين متعددين. ويتحقق ذلك من خلال برامج عميل اختيار الهوية مثل Windows CardSpace التي تمثل الهويات الرقمية المملوكة للمستخدمين كبطاقات تعريفية مرئية.
الصفات العامة
- يتم إنشاء بطاقات الهوية من قبل جهة تُعرف باسم جهة الإصدار .
- تعرض بطاقات الهوية اسم الجهة المصدرة ( اسم الجهة المصدرة ) في سلسلة نصية.
- تحتوي بطاقات الهوية على سلسلة نصية لتعريف البطاقة ( اسم البطاقة ) يتم تحديدها مبدئيًا من قبل جهة إصدار البطاقة. عادةً ما يكون اسم البطاقة هذا قابلاً للتعديل من قبل المستخدم.
- قد تحتوي بطاقات الهوية على صورة خلفية ( GIF أو JPEG ) ( cardImage ) يتم تعيينها بواسطة جهة إصدار البطاقة (قابلة للتعديل من قبل المستخدم).
- في معظم البطاقات الذكية، يستطيع المستخدم رؤية قيمة المطالبات.
إمكانيات تسجيل الدخول

باستخدام بطاقات الهوية، يمكن للمستخدمين المصادقة دون الحاجة إلى اسم مستخدم وكلمة مرور لكل موقع ويب؛ بدلاً من ذلك، في المواقع التي تقبلها، يمكنهم تسجيل الدخول باستخدام بطاقة هوية، والتي يمكن استخدامها في مواقع متعددة.
تستخدم كل بطاقة معلومات مفتاحًا رقميًا ثنائيًا فريدًا لكل نطاق يُطلب فيه مفتاح. قد يكون النطاق موقعًا واحدًا أو مجموعة مواقع مترابطة تشترك جميعها في نفس معلومات النطاق المستهدف عند طلب بطاقة معلومات. يعني استخدام مفاتيح ثنائية فريدة لكل نطاق أنه حتى لو تم خداع شخص ما لتسجيل الدخول إلى موقع مزيف باستخدام بطاقة معلومات، فسيتم استخدام مفتاح مختلف في ذلك الموقع عن الموقع الذي كان المحتال يحاول انتحال شخصيته؛ فلا يتم الكشف عن أي سر مشترك .
علاوة على ذلك، توفر العديد من أدوات تحديد الهوية وسيلةً لكشف التصيّد الاحتيالي ، حيث يتم فحص شهادة HTTPS الخاصة بموقع الطرف المعتمد ومقارنتها بقائمة المواقع التي سبق للمستخدم استخدام بطاقة معلومات فيها. وعند زيارة موقع جديد، يتم إبلاغ المستخدم بأنه لم يسبق له استخدام بطاقة معلومات فيه.
أنواع بطاقات الهوية
يحدد ملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.5 [ 3 ] (أو مسودة لجنة OASIS IMI الإصدار 1.0) [ 4 ] نوعين من بطاقات المعلومات التي يجب أن يدعمها محدد الهوية.
- بطاقات المعلومات الشخصية: (وتُسمى أيضًا البطاقات ذاتية الإصدار) تتيح لك هذه البطاقات تقديم معلومات عن نفسك للمواقع التي تقبلها. تشمل هذه المعلومات اسمك، وعنوانك، وأرقام هواتفك، وبريدك الإلكتروني، وعنوان موقعك الإلكتروني، وتاريخ ميلادك، وجنسك، ومفتاحًا خاصًا بكل موقع يتم إنشاؤه بشكل فريد لكل موقع تُستخدم فيه البطاقة.
- بطاقات المعلومات المُدارة: تسمح هذه البطاقات لمزودي الهوية الآخرين غيرك بتقديم بيانات عنك إلى المواقع التي تقبلها. يمكن أن تشمل هذه البيانات أي معلومات يطلبها طرف ثالث، ويستطيع مزود الهوية توفيرها، وتكون أنت على استعداد لتبادلها بينهما.
كما يقوم مشروع هيغينز بتحديد نوعين جديدين من بطاقات الهوية الإلكترونية:
- تُستخدم بطاقات العلاقات (أو بطاقات R) لإقامة علاقة مستمرة بين أطراف متعددة.
- بطاقات المعرفة الصفرية (أو بطاقات Z)
ومع ذلك، يسمح تنسيق بطاقة المعلومات بأنواع مخصصة؛ وقد عرض مشروع Bandit نماذج أولية لبطاقات مُدارة مدعومة بمعرفات OpenID في مؤتمر Novell BrainShare في مارس 2007.
بطاقات شخصية
تم أيضًا تقديم النوع الأول من بطاقات المعلومات الشخصية كجزء من برنامج Windows CardSpace من Microsoft في نوفمبر 2006. ويتم تحديد سلوكها أيضًا من خلال نفس المستندات التي تغطي البطاقات المُدارة التي حددتها Microsoft (انظر أعلاه).
ملخص الخصائص:
- تنسيق البيانات عبارة عن ملف XML يحتوي على: مجموعة من معرّفات الموارد الموحدة لأنواع المطالبات بالإضافة إلى القيم (المحددة من قبل المستخدم) لهذه المطالبات، وصورة البطاقة ، ومعرّف بطاقة فريد، وما إلى ذلك. يتم تعريف تنسيق البيانات هذا في وثائق ISIP.
- الجهة المُصدرة: مُحدد هوية المستخدم نفسه . يمكن وصف البطاقات الشخصية بأنها بطاقات صادرة ذاتيًا.
- التكوين: تم إنشاؤه بواسطة مُحدد هوية المستخدم.
- المطالبات: تم تعريف 15 نوعًا من المطالبات المحددة مسبقًا (مثل الاسم الأول، واسم العائلة، وعنوان البريد الإلكتروني، وما إلى ذلك) في ملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.5 [ 3 ] (أو مسودة لجنة OASIS IMI الإصدار 1.0). [ 4 ]
- السلطة: مُحدد هوية المستخدم هو السلطة لمجموعة قيم المطالبات الخاصة بالرمز المميز الصادر.
- تدفق البيانات: عند الطلب (على سبيل المثال حسب الحاجة من قبل موقع يعتمد عليه)، يقوم STS المحلي لمحدد الهوية بإنشاء رمز أمان بالقيم الحالية.
- إمكانية التعديل: يمكن للمستخدم تعديل قيم المطالبات مباشرة.
- مصدر بيانات السمة: يحتوي ملف XML الخاص بالبطاقة الشخصية على قيم المطالبات. عند استيراد هذه القيم إلى مُحدِّد الهوية، تتم إدارتها داخليًا بواسطة المُحدِّد.
بطاقات المعلومات المُدارة
تم تقديم النوع الأول من البطاقات المُدارة كجزء من برنامج Windows CardSpace من Microsoft في نوفمبر 2006. يتم تحديد سلوك وتنسيق الملفات وخصائص قابلية التشغيل البيني لهذه الأنواع من البطاقات المُدارة بواسطة وثائق Microsoft مثل ملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.5 [ 3 ] (أو مسودة لجنة OASIS IMI الإصدار 1.0؛ [ 4 ] انظر self-issued.info [ 5 ] للحصول على قائمة أكثر اكتمالاً)، بالإضافة إلى المعايير المفتوحة بما في ذلك WS-Trust [ 6 ] وغيرها.
ملخص الخصائص:
- تنسيق البيانات: ملف XML يحتوي على: نقطة نهاية الشبكة الخاصة بـ STS، ومجموعة من معرّفات الموارد الموحدة لأنواع المطالبات، واسم البطاقة، وصورة البطاقة ، واسم جهة الإصدار ، ومعرّف بطاقة فريد، وما إلى ذلك. يتم تحديد تنسيق ملف XML في وثائق ISIP.
- الجهة المصدرة: خدمة رموز خارجية تابعة لجهة ثالثة (تمثل شخصًا أو منظمة خارجية).
- التكوين: يتم إنشاء بطاقة مُدارة بواسطة خدمة رمز الأمان التي تعمل في موقع موفر الهوية ويتم استيرادها إلى مُحدد هوية المستخدم.
- المطالبات: يتم تحديد قائمة أنواع المطالبات المدعومة (معرفات أنواع المطالبات) من قبل جهة الإصدار.
- السلطة: الجهة المصدرة هي السلطة الوحيدة فيما يتعلق بقيم المطالبات الواردة في الرمز المميز الذي تصدره.
- تدفق البيانات: تحتوي البطاقات المُدارة على مرجع نقطة نهاية الشبكة إلى STS الذي يقوم، عند طلبه بواسطة مُحدد الهوية (باستخدام WS-Trust، وما إلى ذلك)، بإنشاء/توفير رمز أمان يحتوي على المطالبات المطلوبة.
- إمكانية التحرير: لا يمكن للمستخدم تحرير بيانات السمات الأساسية بشكل مباشر .
- مصدر بيانات السمة: يتم تحديده من قبل الجهة المصدرة، وتتم إدارته بشكل عام من قبل الجهة المصدرة.
يمكن لبطاقات الهوية الصادرة عن جهات خارجية استخدام أي من الطرق الأربع التالية لتمكين المستخدم من التحقق من هويته كمالك للبطاقة:
- بطاقة معلومات شخصية (صادرة ذاتيًا)،
- شهادة X.509 (والتي يمكن أن تكون إما من جهاز مادي مثل البطاقة الذكية أو يمكن أن تكون شهادة برمجية)،
- تذكرة Kerberos ، مثل تلك التي تصدرها العديد من حلول تسجيل الدخول للمؤسسات، أو
- اسم مستخدم وكلمة مرور للبطاقة.
يمكن أيضًا تطبيق طرق إضافية من قبل مُحدِّدات الهوية ومُزوِّدي الهوية في المستقبل.
يمكن أن تكون بطاقات i-card المُدارة قابلة للتدقيق، أو غير قابلة للتدقيق، أو اختيارية التدقيق:
- تتطلب بطاقات التدقيق الكشف عن هوية موقع RP لمزود الهوية. ويمكن استخدام ذلك لتقييد المواقع التي يرغب مزود الهوية في مشاركة المعلومات معها.
- لن تكشف البطاقات غير المخصصة للتدقيق عن هوية موقع RP لمزود الهوية.
- ستكشف البطاقات الاختيارية للتدقيق عن هوية موقع الطرف المعتمد إذا تم تقديمها من قبل الطرف المعتمد، ولكنها لا تتطلب هذا الكشف.
بطاقات العلاقات
يجري تطوير بطاقات العلاقات من قبل مشروع هيغينز (انظر تقرير بول تريفيتيك). [ 7 ]
ملخص الخصائص:
- تنسيق البيانات: بطاقة مُدارة تدعم مطالبة resource-udi.
- المطالبات المدعومة: كما هو الحال في جميع البطاقات المُدارة (أو الشخصية)، تتضمن بطاقات r-cards قائمة بأنواع المطالبات المدعومة (معبر عنها كمعرفات موارد موحدة URI) وفقًا لما يحدده المُصدر. تُحدد هذه المجموعة الحد الأقصى للمطالبات التي سيُدرجها المُصدر في رمز الأمان المُنشأ. تُورَث هذه المطالبات من بطاقة ISIP-m-card الأساسية التي تستند إليها، وتُستخدم للأغراض نفسها. بالإضافة إلى البطاقات المُدارة، تُوفر مطالبة resource-udi "meta" مرجعًا لمجموعة من السمات.
- السلطة: الجهة المصدرة هي السلطة المسؤولة عن مجموعة قيم المطالبات الخاصة بالرمز المميز الصادر (كما هو الحال في البطاقة المُدارة أو الشخصية العادية).
- إمكانية التحرير: قد تكون قيم السمات الأساسية (المشار إليها بواسطة مطالبة resource-udi) قابلة للتحرير من قبل أطراف أخرى غير الجهة المصدرة.
- السمات المدعومة: قيمة مطالبة resource-udi في بطاقة r-card هي معرّف كيان فريد (URI) [ 8 ] يشير إلى كيان بيانات (يمثل شخصًا أو مؤسسة أو أي كائن آخر). تختلف مجموعة سمات كيان البيانات هذا عن (وإن كانت عادةً مجموعة شاملة لـ) "المطالبات المدعومة" المذكورة أعلاه.
الاعتماد على نموذج بيانات هيغينز
من الناحية النظرية، تُعدّ البطاقة المُدارة بمثابة "مؤشر" سهل الاستخدام إلى خدمة الرموز المميزة (Token Service)، وهي خدمة ويب (مثل خدمة الرموز المميزة STS ) يُمكن من خلالها طلب رموز الأمان. رمز الأمان عبارة عن مجموعة من تأكيدات السمات (أو المطالبات) المتعلقة بطرف ما، ويتم توقيعها تشفيرياً من قِبل جهة الإصدار (خدمة الرموز المميزة التي تعمل كسلطة). تحتوي البطاقة المُدارة (r-card) على "مؤشر" ثانٍ يُشير إلى كيان بيانات، حيث تشترك جميع أطراف البطاقة المُدارة في قيم سماته، وتُشكّل هذه القيم السمات الأساسية التي تستخدمها خدمة الرموز المميزة (STS) الخاصة بجهة إصدار البطاقة المُدارة، وتُوفّر قيم المطالبات التي تُصدرها هذه الخدمة. من خلال تضمين هذا "المؤشر" الثاني في البطاقة المُدارة، يُمكن لحامليها الوصول إلى مجموعة فرعية من هذه السمات الأساسية وتحديثها. وتُطبّق جهة إصدار البطاقة سياسة للتحكم في الوصول لتحديد مستوى صلاحيات الوصول.
هذا المؤشر الثاني هو مُعرِّف كيان فريد (UDI) [ 8 ] ، وهو مرجع إلى كائن كيان في نموذج بيانات سياق هيغنز. [ 9 ] يمكن فك مرجعية مُعرِّفات الكيان الفريدة (UDI) والوصول إلى سمات الكيان الأساسي باستخدام خدمة سمات الهوية لمشروع هيغنز . [ 10 ] بمجرد حلها، يمكن لمستخدمي هذه الخدمة فحص سمات الكيان، وربما تعديلها، بالإضافة إلى الحصول على مخططه كما هو موضح في لغة أنطولوجيا الويب (OWL).
بالإضافة إلى قيم سمات الهوية الأساسية مثل السلاسل والأرقام، يمكن أن يحتوي كيان البيانات المشار إليه بواسطة بطاقة r على قيم سمات معقدة تتكون من مجموعات من أنواع السمات الأساسية بالإضافة إلى روابط UDI إلى كيانات أخرى.
المطالبات
إلى جانب استخدامها لتسجيل الدخول إلى المواقع، تُسهّل بطاقات المعلومات أنواعًا أخرى من التفاعلات. يوفر نموذج بطاقة المعلومات مرونةً كبيرة، إذ يُمكن استخدامها لنقل أي معلومات من مُزوّد الهوية إلى الطرف المُعتمد، بما يتوافق مع متطلبات الطرفين، وبما يوافق عليه الشخص. تُسمى عناصر البيانات المُخزّنة في بطاقات المعلومات "المطالبات".
من الاستخدامات المحتملة للبيانات المُرفقة التحقق من العمر عبر الإنترنت، حيث تُصدر جهات توفير الهوية بطاقات إثبات العمر، وتقبلها الجهات المُعتمدة لأغراض مثل بيع النبيذ عبر الإنترنت؛ ويمكن التحقق من سمات أخرى أيضًا. ومن الاستخدامات الأخرى الدفع الإلكتروني ، حيث يمكن للتجار قبول بطاقات الدفع الإلكتروني من جهات إصدار الدفع، والتي تحتوي فقط على الحد الأدنى من المعلومات اللازمة لتسهيل عملية الدفع. ويمكن استخدام بيانات الأدوار المُرفقة بهذه البيانات لاتخاذ قرارات التحكم في الوصول من قِبل الجهات المُعتمدة.
قابلية التشغيل البيني والترخيص
يمكن لأي شخص استخدام البروتوكولات اللازمة لبناء مكونات نظام إدارة الهوية لأي غرض دون أي تكلفة ترخيص، كما يمكن بناء تطبيقات قابلة للتشغيل البيني باستخدام الوثائق المتاحة للعموم فقط. وقد أصدرت مايكروسوفت [ 11 ] وآي بي إم [ 12 ] وغيرهما براءات اختراع تضمن إمكانية استخدام البروتوكولات الأساسية لنظام إدارة الهوية بحرية من قبل الجميع.
تعتمد بطاقات المعلومات المحددة في ملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.5 [ 3 ] (أو مسودة لجنة OASIS IMI الإصدار 1.0) [ 4 ] على معايير اتصال مفتوحة وقابلة للتشغيل البيني. وقد طورت عشرات الشركات والمشاريع مكونات بطاقات المعلومات القابلة للتشغيل البيني لمنصات تشمل ويندوز وماك أو إس ولينكس، بالإضافة إلى نموذج أولي للهواتف. وتُشكل هذه المكونات مجتمعةً نظامًا وسيطًا للهوية قابلًا للتشغيل البيني. ويمكن استخدام بطاقات المعلومات لتوفير هويات لكل من مواقع الويب وتطبيقات خدمات الويب.
لقد رعت منظمة OSIS [ 13 ] ومجموعة Burton [ 14 ] العديد من فعاليات اختبار قابلية التشغيل البيني لبطاقات i-card ، وكان أحدها في مؤتمر Interop في مؤتمر Catalyst الأوروبي في برشلونة في أكتوبر 2007 [ 15 ] وكان آخرها في مؤتمر RSA 2008. وتساعد هذه الفعاليات على ضمان عمل مكونات برامج بطاقات المعلومات المختلفة التي يقوم بتطويرها العديد من المشاركين في نظام الهوية الفوقي بشكل جيد معًا.
يمكن لأي شخص استخدام البروتوكولات اللازمة لبناء تطبيقات بطاقات المعلومات استنادًا إلى ملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.5 [ 3 ] (أو مسودة لجنة OASIS IMI الإصدار 1.0) [ 4 ] لأي غرض مجانًا، ويمكن بناء تطبيقات قابلة للتشغيل البيني باستخدام الوثائق المتاحة للعموم فقط. وقد أصدرت مايكروسوفت [ 11 ] وآي بي إم [ 12 ] وغيرهما براءات اختراع تضمن إتاحة تقنية بطاقات المعلومات هذه مجانًا للجميع.
في يونيو 2008، أنشأ قادة الصناعة بما في ذلك Equifax وGoogle وMicrosoft وNovell وOracle وPayPal وغيرهم مؤسسة بطاقة المعلومات من أجل تعزيز استخدام استعارة بطاقة المعلومات كمكون رئيسي لطبقة هوية مفتوحة وقابلة للتشغيل البيني ومجانية ومتمحورة حول المستخدم تمتد عبر كل من المؤسسة والإنترنت.
في تقريره عن تقنية Interop في مؤتمر Catalyst الذي عُقد في سان فرانسيسكو في يونيو 2007، كتب المحلل بوب بلاكلي: [ 16 ]
شكّل حدث التوافق التشغيلي علامة فارقة في تطور تقنية الهوية التي تركز على المستخدم. قبل الحدث، كانت هناك بعض المواصفات، ومنتج تجاري واحد، وعدد من المشاريع مفتوحة المصدر. بعد الحدث، يمكن القول بدقة أن هناك نظامًا متكاملًا لإدارة الهوية يعمل بكفاءة.
تاريخ المصطلحات
أطلقت مايكروسوفت مصطلح "بطاقة المعلومات" في مايو 2005 كاسمٍ لبطاقة المعلومات المرئية التي ستُستخدم في برنامجها القادم "ويندوز كارد سبيس". وحتى أوائل عام 2006، كانت بطاقات المعلومات تُعرف أحيانًا بالاسم الرمزي "إنفو كارد"، وهو اسم لم يكن متاحًا للاستخدام العام. وقد تم اختيار اسم "بطاقة المعلومات" تحديدًا ليكون متاحًا للاستخدام العام، بغض النظر عن أي منتج أو تطبيق. اسم "بطاقة المعلومات" غير مسجل كعلامة تجارية، وهو اسم عام جدًا لدرجة أنه لا يمكن تسجيله كعلامة تجارية.
طُرح مصطلح "البطاقة الذكية" (i-card) لأول مرة في مؤتمر "بيركمان/معهد ماساتشوستس للتكنولوجيا" (Berkman/MIT) لدمج الهوية (Identity Mashup) بتاريخ 21 يونيو 2006. [ 17 ] [ 18 ] وكان الهدف من ذلك تعريف مصطلح غير مرتبط بأي علامة تجارية مسجلة أو ملكية فكرية أو منتج آخر في هذا المجال. في ذلك الوقت، لم تكن مايكروسوفت قد انتهت بعد من تطبيق وعد المواصفات المفتوحة [ 11 ] على البروتوكولات الأساسية لـ "ويندوز كارد سبيس" (Windows CardSpace)، كما كان هناك سوء فهم بأن مصطلح "بطاقة المعلومات" (infocard) غير متاح للاستخدام العام، لذا، ولتوخي الحذر، تم طرح مصطلح "البطاقة الذكية".
أوضح مايك جونز، من شركة مايكروسوفت، للمشاركين في جلسةٍ عُقدت في مؤتمر IIW 2007b [ 19 ] أن مايكروسوفت لطالما قصدت أن يُستخدم مصطلح "بطاقة المعلومات" بشكلٍ عام لوصف جميع أنواع بطاقات المعلومات، وأن يكون متاحًا للجميع. وحاول تصحيح سوء الفهم السابق الذي كان يُشير إلى أن المصطلح قد ينطبق فقط على أنواع بطاقات المعلومات التي حددتها مايكروسوفت في الأصل. وأكد أن مصلحة القطاع ستتحقق بشكلٍ أفضل لو استخدم الجميع مصطلح "بطاقة المعلومات" الشائع، بدلًا من استخدام مصطلحين بنفس المعنى، إذ لا يوجد أي مبرر قانوني أو تقني لاستخدام مصطلحات مختلفة. في هذه الحالة، سيصبح مصطلح "i-card" اختصارًا لـ"بطاقة المعلومات"، تمامًا كما أصبح "البريد الإلكتروني" اختصارًا لـ"البريد الإلكتروني".
تطبيقات البرمجيات
- DACS – نظام مفتوح المصدر لبطاقات المعلومات وبطاقات RP مكتوب بلغة C
- مشروع هيغينز – تكوين نشر مُحدد الهوية
- برنامج Windows CardSpace – يعمل على أنظمة التشغيل Windows Vista و Windows XP و Windows Server 2003
انظر أيضاً
مراجع
- ↑ "قوانين الهوية" . مايكروسوفت. 5 يونيو 2011. مؤرشف من الأصل في 5 يونيو 2011.
- ↑ "DigitalMe – Bandit – Trac" . 13 أكتوبر 2008. مؤرشف من الأصل في 13 أكتوبر 2008.
- 1 2 3 4 5 ملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.5 مايكروسوفت
- 1 2 3 4 5 المواصفات oasis-open.org
- ↑ "مايك جونز: إصدار ذاتي » تم نشر نسخ محدثة من وثائق ملف تعريف بطاقة المعلومات" . self-issued.info .
- ↑ WS Trust xmlsoap.org فبراير 2005
- ↑ مدير الموقع. "المشاريع المؤرشفة" . www.eclipse.org .
- 1 2 http://parity.com/udi
- ↑ "نموذج بيانات السياق 1.0 - إكليبسيبيديا" . wiki.eclipse.org .
- ↑ "خدمة سمات الهوية 1.0 - إكليبسيبيديا" . wiki.eclipse.org .
- 1 2 3 "وعد المواصفات المفتوحة" . www.microsoft.com .
- 1 2 "بوابة آي بي إم للمصادر المفتوحة" . 8 أكتوبر 2007. مؤرشف من الأصل في 8 أكتوبر 2007.
- ↑ "أنظمة الهوية مفتوحة المصدر OSIS" . osis.idcommons.net . مؤرشف من الأصل في 1 أغسطس 2008. تم الاطلاع عليه في 31 يوليو 2008 .
- ↑ "غارتنر للمهنيين التقنيين - أبحاث تكنولوجيا المعلومات - شركة غارتنر" . www.burtongroup.com . مؤرشف من الأصل بتاريخ 18 ديسمبر 2008. تم الاطلاع عليه بتاريخ 27 نوفمبر 2007 .
- ↑ مركز مستخدمي أوسيس
- ↑ ملخص C
- ↑ "ملاحظات اجتماع مؤتمر دمج الهوية في معهد ماساتشوستس للتكنولوجيا" . مؤرشف من الأصل في 3 مارس 2009. تم الاطلاع عليه في 25 سبتمبر 2010 .
- ↑ "المزيد عن بطاقات الهوية والأسماء الشخصية" . 28 يوليو 2006.
- ^ "Iiw2007b - IIW" . iiw.idcommons.net .
- فضاء الزمرة: نظرة أخرى على الهوية ، أوين توماس، نوفمبر 2010.
- باريتي توفر إدارة هوية مجانية عبر الإنترنت – مقال بقلم روبرت فاموسي، نُشر على موقع CNET في أكتوبر 2008
- رؤية مايكروسوفت لنظام إدارة الهوية ، مايكل ب. جونز، مايو 2005.
- قوانين الهوية ، كيم كاميرون، مايو 2005.
- الأساس المنطقي للتصميم وراء بنية نظام الهوية الفوقية ، كيم كاميرون ومايكل ب. جونز، يناير 2006.
- 7 قوانين الهوية: قضية قوانين الهوية المضمنة في الخصوصية في العصر الرقمي ، آن كافوكيان، مفوضة المعلومات والخصوصية في أونتاريو، أكتوبر 2006.
مصادر إضافية
- قادة التكنولوجيا يفضلون بطاقة الهوية الإلكترونية على كلمات المرور – مقال في صحيفة نيويورك تايمز بتاريخ 24 يونيو 2008 يعلن عن مؤسسة بطاقة المعلومات
- ملف تعريف قابلية التشغيل البيني لمحدد الهوية ، أرون ناندا، أبريل 2007.
- ملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.5
- مسودة لجنة OASIS IMI الإصدار 1.0
- دليل التنفيذ لملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.0 ، شركة مايكروسوفت وشركة بينغ للهوية، أبريل 2007.
- دليل استخدام ملف تعريف قابلية التشغيل البيني لمحدد الهوية الإصدار 1.0 داخل تطبيقات الويب والمتصفحات ، مايكل ب. جونز، أبريل 2007.
- الأساس المنطقي للتصميم وراء بنية نظام الهوية الفوقية ، كيم كاميرون ومايكل ب. جونز، يناير 2006.
- أنماط بطاقات المعلومات الداعمة في مواقع الويب: بطاقات شخصية للتسجيل وتسجيل الدخول [ تمت إزالة الرابط ] ، بيل بارنز، غاريت سيراك، وجيمس كوزي، أغسطس 2007.
- وعد مايكروسوفت بالمواصفات المفتوحة ، مايو 2007.
- تعهد مواصفات قابلية التشغيل البيني لشركة IBM ، يوليو 2007.
روابط خارجية
- مؤسسة بطاقة المعلومات، مؤرشفة بتاريخ 4 فبراير 2013 في أرشيف الإنترنت (Wayback Machine).
- إعلان أيقونة بطاقة المعلومات ، يونيو 2007.
- أنظمة الهوية مفتوحة المصدر (OSIS) مؤرشفة في 16 مايو 2008 على موقع Wayback Machine
- إدارة الهوية
- الهوية الموحدة
