OASIS新闻

OASIS成员成立委员会,推进云计算身份标准

ODT PDF

马萨诸塞州波士顿,美国; 2010年5月19日讯:OASIS的国际标准组织形成了一个新的小组,致力于解决由云计算身份管理带来的严重的安全挑战。新成立的OASIS云身份(IDCloud)技术委员会将确定现有身份管理标准的差距,并研究当前标准实现互操作性所需的框架。 委员会成员将根据收集的用例进行风险和威胁分析,并为缓解脆弱性提供指导。

451 Group's Enterprise Security Practice高级分析师Steve Coplan认为:“身份管理软件厂商正在接受挑战,努力通过一系列通用标准向松耦合架构和基于服务模式过渡。OASIS IDCloud技术委员会正在采取务实的立场,通过关注分类法和用例,应对采用基于云的服务带来的紧迫挑战,并为可持续发展打好基础。我们预期最终的IDCloud框架,将通过一系列一致性的策略,完成跨多领域的业务逻辑封装工作。“
OASIS IDCloud TC联合主席,来自微软的Anthony Nadalin认为: “我们的目标是尽可能地在已有标准基础上创建,以便不断扩大现行的产业合作并围绕云中的身份取得进展。通过利用已有的工作和组织,我们会帮助维持云计算中的安全性和保密性。”

OASIS IDCloud TC联合主席,来自红帽的Anil Saldhana认为:“如果IDCloud 技术委员会确定了一个标准扩展到需要,例如,安全性断言标记语言(SAML),然后IDCloud委员会将提向SAML委员会提供输入,SAML委员会将负责实际拓展研发。因此,在OASIS推动IDCloud工作非常明智。大多数基本安全标准(XACML,SAML,WS - Security,WS –Trust)都是在OASIS开发出来并由OASIS持续推进的。”

IDCloud技术委员会还承诺保持与包括云安全联盟和国际电联(ITU - T)在内的其他相关标准组织的密切联系关系。

参与IDCloud技术委员会对所有感兴趣的团体开放,包括提供或使用云计算基础设施的身份管理的企业。该委员会的工作档案的访问对成员和非成员单位开放, OASIS将邀请公众审查和评论。

Support for OASIS IDCloud
CACapgeminiNovellPing IdentitySafeNetSkyworth TTG HoldingsSymantecVanguard Integrity ProfessionalsVeriSign

更多信息:
OASIS IDCloud Technical Committee

关于OASIShttp://www.oasis-open.org

媒体联系人:
Carol Geyer, OASIS通讯与发展高级总监
carol.geyer@oasis-open.org
+1.978.667.5115 x209(办公室)
+1.941.284.0403(移动)