La arquitectura orientada a la colaboración ( COA, por sus siglas en inglés) es un sistema informático diseñado para colaborar , o utilizar servicios, de sistemas que están fuera del control del operador. La arquitectura orientada a la colaboración suele utilizar la arquitectura orientada a servicios para proporcionar el marco técnico.
La arquitectura orientada a la colaboración es la capacidad de colaborar entre sistemas que se basan en los principios o "mandamientos" del Foro de Jericó . [ 1 ]
Bill Gates y Craig Mundie (Microsoft) [ 2 ] [ 3 ] articularon claramente la necesidad de que las personas trabajen fuera de sus organizaciones de manera segura y colaborativa en su discurso de apertura de la Conferencia de Seguridad RSA en febrero de 2007. [ 4 ]
La implementación exitosa de una arquitectura orientada a la colaboración implica la capacidad de trabajar de forma segura e interconectada a través de Internet y, por lo general, significará la resolución de los problemas que conlleva la desperimetrización .
Etimología
El término Arquitecturas Orientadas a la Colaboración [ 5 ] fue definido y desarrollado en una reunión del Foro de Jericó celebrada en HSBC el 6 de julio de 2007.
Definición
Los elementos clave que califican una arquitectura de seguridad como una arquitectura orientada a la colaboración son los siguientes:
- Protocolo: Los sistemas utilizan protocolos seguros adecuados para comunicarse.
- Autenticación: El protocolo se autentica con las credenciales del usuario y/o del sistema.
- Federación: Las credenciales de usuario y/o sistema son aceptadas y validadas por sistemas que no están bajo su control (o ámbito de control).
- Independiente de la red: El diseño no depende de una red segura, por lo que funcionará de forma segura desde una intranet hasta Internet sin protección.
- Confianza: El sistema colaborador tiene la capacidad de poder confirmar con un grado de confianza específico que los componentes de una cadena de transacciones tienen.
- Riesgo: Los sistemas colaboradores pueden realizar una evaluación de riesgos en cualquier transacción basándose en los niveles de confianza requeridos comunicados, en función del grado requerido de identidad, confidencialidad, integridad y disponibilidad.
Autenticación
Trabajar en un entorno colaborativo de múltiples fuentes implica la necesidad de autenticación, autorización y rendición de cuentas que deben interoperar/intercambiarse fuera de su ámbito/área de control. [ 6 ]
- Las personas/sistemas deben poder gestionar los permisos de los recursos y los derechos de los usuarios que no controlan.
- Debe existir la capacidad de confiar en una organización que pueda autenticar a individuos o grupos, eliminando así la necesidad de crear identidades separadas.
- En principio, solo puede existir una instancia de persona/sistema/identidad, pero la privacidad exige la compatibilidad con múltiples instancias, o una instancia con múltiples facetas, a menudo denominadas personas.
- Los sistemas deben poder transmitir credenciales/aserciones de seguridad.
- Se deben respaldar múltiples loci (áreas) de control.
Referencias
- ↑ Jericho Forum , "Mandamientos", Mandamientos del Foro de Jericó Archivados el 26 de julio de 2011 en Wayback Machine , mayo de 2007.
- ↑ Bill Gates, Craig Mundie: Conferencia RSA 2007. Transcripción de la charla principal entre el presidente de Microsoft, Bill Gates, y el director de Investigación y Estrategia.
- ↑ Transmisión web de Bill Gates, Bill Gates y Craig Mundie presentan el discurso principal en la Conferencia RSA 2007: Fomentando la confianza en el mundo conectado de hoy.
- ↑ "Análisis forense y respuesta a incidentes" . www.peerlyst.com . Consultado el 23 de mayo de 2016 .
- ↑ "Copia archivada" (PDF) . Archivado del original (PDF) el 6 de julio de 2010. Recuperado el 18 de febrero de 2009 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) - ↑ Mandamiento del Foro de Jericó n.° 8 Archivado el 26 de julio de 2011 en la Wayback Machine
Enlaces externos
- http://www.jerichoforum.org
- Colaboración SOA abierta
- Especificaciones de la arquitectura de componentes de servicio
- Un sistema de modelado de arquitectura de software orientado a la colaboración
- Colaboración empresarial con arquitectura orientada a servicios (SOA)
- Servicios de colaboración en una arquitectura orientada a servicios
- Seguridad informática