הזהויות של הדברים - Identity of Things

הזהויות של הדברים iot identity of things

ניהול זהויות לאינטרנט של הדברים (הזדהות של התקנים)

האינטרנט של הדברים הוא כבר לא טרנד חדש אלא תחום שנמצא בתאוצה ובהתפתחות מתמדת כבר שנים מספר. מדובר על חפצים והתקנים פיזיים חכמים ("דברים") המחוברים לרשת האינטרנט וביכולתם לאסוף ולהעביר מידע – דבר המאפשר פיתוחי אוטומציה בתחומים רבים ומגוונים כל כך.

בבית, בתעשייה או ברכב. בשירות הרפואה, החילוץ וההצלה או במסחר. השימושים והפיתוחים החדשים צצים חדשות לבקרים, וההשפעה של העולם הזה עלינו, כאינדיבידואלים וכחברה, עדיין לא לגמרי ברורה.

אך מה שכבר כן ידוע לנו זה שלאינטרנט של הדברים יש קשר הדוק לעולם של ניהול זהויות, וכבר הומצא לכך מושג חדש – הזהויות של הדברים (Identity of Things – IDoT).

מה זה IDoT ?

זהו תת-תחום של ניהול גישה וזהויות (Identity and Access management – IAM) שנולד על מנת לתת מענה לאתגרים המיוחדים של עולם האינטרנט של הדברים. בין האתגרים הברורים ניתן למנות בראש ובראשונה את סיכוני האבטחה והיכולת המוגברת של תוקפים לייצר מתקפות סייבר. אתגר מרכזי נוסף הוא הסקיילביליות ((scalability או היכולת לתמוך בכמות הולכת ומתעצמת של "דברים" שצריך יהיה לנהל.

נושא האבטחה ותפישת הסודיות והפרטיות בעולם הולך ומתחבר כבר הביא אותנו להבנה שיש להחיל את תהליכי ההזדהות (Identification) ובקרת הגישה ((AM לא רק על אנשים אלא גם על התקני .IoT אך על אף שנראה שיש מין המשותף בהזדהות של אנשים והתקנים, זו השנייה מחייבת התייחסות שונה במהותה.

נתחיל בזאת שלהתקנים יש מחזורי חיים שונים ומגוונים יותר מאנשים, לכל קטגוריה של התקנים אורך חיים שונה ומשאבי חישוב ואחסון מידע שונים, מה שיכול להתבטא ברמות שונות של רגישות המידע שההתקנים מייצרים. סביבת ה-IoT, היא מגוונת גם בהרכב הישויות ומערכות היחסים הפועלות בה – אנשים, התקנים, אפליקציות, שירותי ענן וכן הלאה – לכל קומבינציה יש רמה של Data Trust שמייחדת אותה.

כל אלה ואחרים, הם גורמי סיבוכיות המחייבים את בנייתה של מסגרת עבודה מסודרת ופיתוח של תקנים להתקני חומרה ואמצעי הזיהוי שלהם. נכון לכתיבת המאמר, תהליך המחקר והסטנדרטיזציה בתחום ה- IDoT עדיין קורם עור וגידים, אך בו בעת, יצרני IAM מובילים מציעים פתרונות חלקיים משלהם.

הרשאות לקבצים DAG data access management