OASIS新闻


OASIS成员证明XACML控制访问标准在HITSP健康医疗场景中的互操作性

Axiomatics、BEA、Cisco、IBM、Oracle、Red Hat、Sun Microsystems美国退伍军人事务管理局等在RSA 2008会议上合作

  美国,加州,旧金山;2008年4月7日—在今天的RSA会议上,OASIS开放标准联盟的成员们,与健康信息技术标准专家组(HITSP)合作,证明了可扩展控制访问标记语言(XACML)2.0版本的互操作性。通过模拟由美国退伍军人事务处提供的真实场景,演示展现了XACML如何成功的保证授权决策需求和认证政策交换。

  “XACML被广泛的作为解决复杂企业控制访问问题的标准,”OASIS标准开发部总监James Bryce Clark指出,“今天的演示表明XACML在健康医疗工作中扮演十分重要的角色。通过成功的加强精细控制访问决策,XACML满足了HITSP安全和隐私的要求。”

   “我们很高兴与OASIS合作处理与介入病人信息有关的敏感问题,”退伍军人事务处VHA信息办公室标准架构师及HITSP安全、隐私、基础技术委员会成员John (Mike) Davis说,“XACML帮助确保病人、医生、医院、公共健康机构及其他授权用户能够安全适当的共享重要信息。”

  RSA 2008会议上的XACML互操作演示使用了健康标准7(HL7)、ASTM国际和美国国家标准研究院(ANSI)的需要条件。演示由基于角色的控制访问(RBAC)、隐私保护、机构功能任务、应答代码、紧急情况处理和过滤敏感信息组成。销售商展示了XACML任务是如何在政策决定过程中实现其性能的。对XACML任务的使用及身份提供者对安全判别标记语言(SAML)的使用也是展示的重点。

XACML互操作演示的参加者:
Axiomatics
“XACML互操作演示证明了XACML带给应用开发商和IT使用者的能力、速度和灵活性。XACML是能给面向服务的世界带来有效的将被证明的授权管理的技术。”Axiomatics AB首席技术官Erik Rissanen说。

BEA
“RSA会议上的XACML互操作演示表明BEA为最新XACML标准版本在企业逻辑安全方面所作的不断努力。集中化控制访问政策,使用基于标准的框架结构,对SOA初期的成功至关重要。”副总兼部门管理人Geoff Charron说。

Cisco
“作为信任开放标准的公司,Cisco十分高兴参加RSA的XACML互操作演示,并为各行业对XACML采用的增多感到兴奋,”Cisco政策管理业务部副总Rajiv Gupta说。“Cisco企业政策管理器,前安全权利管理解决方案,是第一个支持XACML的商业软件,我们仍在为标准工作努力。”

IBM
“这次互操作演示会议帮助IBM更接近互操作性,因为当行业领导者齐聚一起有可能实现巨大的销售价值。OASIS和那些支持XACML的销售商,通过我们的合作努力,如本周进行的健康医疗展示,正走向改进型的互操作性。”IBM著名工程师及IBM Tivoli软件首席安全架构师Anthony Nadalin说。

Red Hat
“XACML已被证明是构造复杂控制访问结构的首选,不仅在健康医疗和金融行业这类纵向产业中,在各种企业应用服务器(如JBoss应用服务器)的集成控制访问扩展中也是如此。健康医疗引入了在制定和执行控制访问政策方面巨大的挑战。病人隐私是需要立即关注的重要问题,其访问控制案例已在此次互操作中驱动。隐私控制的紧急情况处理在此次演示中作为重点突出表现,同时进行了角色及授权模拟。XACML具有扩展解决其他纵向行业类似的复杂应用案例的灵活性。”Red Hat公司领导及首席安全架构师,JBoss安全及身份管理部Anil Saldhana说。

Oracle
“XACML 2.0能为企业级应用和管理所需的复杂政策提供授权认可模型。通过我们对XACML的支持及参加此次OASIS RSA会议互操作活动,Oracle将证明关键授权概念对我们的用户十分重要。其中包括基于角色的控制访问和经病人同意的医疗记录获取。”Oracle安全标准总监Prateek Mishra说。

Sun
“Sun努力进行行业合作,来开发和提升实现动态联合身份网络的互操作标准。”Sun Microsystems市场及软件基础结构部副总Mark Herring说。“对XACML的支持使用户能在整体的合作范围内共享控制访问政策,并为创造联通融合提供了动态的基于标准的工具。因此,用户能通过使用开放标准加强安全决策和最小化安全风险,来继续扩大业务范围。”

更多信息:
OASIS XACML技术委员会
http://www.oasis-open.org/committees/xacml/

XACML FAQ
http://www.oasis-open.org/committees/xacml/faq.php
关于OASIS组织:
OASIS (结构化信息标准促进组织) 为全球信息社会推进开放标准的发展、融合、与应用。作为非盈利国际联合组织,OASIS在以下领域推进标准:SOA, 安全,网络服务,文件,电子商务,政务与法律,本地化,供应链,XML处理,以及推进其成员在其他领域需要的标准等。OASIS开放标准极大地降低成本,刺激创新,发展国际市场,保护自由选择权等。 OASIS国际联盟拥有来自100多个国家,代表600多个组织机构的5000多名成员和个人会员。

新闻联系人:
Carol Geyer
OASIS 公关传媒总监
Email: carol.geyer@oasis-open.org
办公电话:+1.978.667.5115 x209
移动电话:+1.941.284.0403