Articulo de referencia

Arquitectura orientada a la colaboración

La arquitectura orientada a la colaboración ( COA, por sus siglas en inglés) es un sistema informático diseñado para colaborar , o utilizar servicios, de sistemas que están fuer...

La arquitectura orientada a la colaboración ( COA, por sus siglas en inglés) es un sistema informático diseñado para colaborar , o utilizar servicios, de sistemas que están fuera del control del operador. La arquitectura orientada a la colaboración suele utilizar la arquitectura orientada a servicios para proporcionar el marco técnico.

La arquitectura orientada a la colaboración es la capacidad de colaborar entre sistemas que se basan en los principios o "mandamientos" del Foro de Jericó . [ 1 ]

Bill Gates y Craig Mundie (Microsoft) [ 2 ] [ 3 ] articularon claramente la necesidad de que las personas trabajen fuera de sus organizaciones de manera segura y colaborativa en su discurso de apertura de la Conferencia de Seguridad RSA en febrero de 2007. [ 4 ]

La implementación exitosa de una arquitectura orientada a la colaboración implica la capacidad de trabajar de forma segura e interconectada a través de Internet y, por lo general, significará la resolución de los problemas que conlleva la desperimetrización .

Etimología

El término Arquitecturas Orientadas a la Colaboración [ 5 ] fue definido y desarrollado en una reunión del Foro de Jericó celebrada en HSBC el 6 de julio de 2007.

Definición

Los elementos clave que califican una arquitectura de seguridad como una arquitectura orientada a la colaboración son los siguientes:

  • Protocolo: Los sistemas utilizan protocolos seguros adecuados para comunicarse.
  • Autenticación: El protocolo se autentica con las credenciales del usuario y/o del sistema.
  • Federación: Las credenciales de usuario y/o sistema son aceptadas y validadas por sistemas que no están bajo su control (o ámbito de control).
  • Independiente de la red: El diseño no depende de una red segura, por lo que funcionará de forma segura desde una intranet hasta Internet sin protección.
  • Confianza: El sistema colaborador tiene la capacidad de poder confirmar con un grado de confianza específico que los componentes de una cadena de transacciones tienen.
  • Riesgo: Los sistemas colaboradores pueden realizar una evaluación de riesgos en cualquier transacción basándose en los niveles de confianza requeridos comunicados, en función del grado requerido de identidad, confidencialidad, integridad y disponibilidad.

Autenticación

Trabajar en un entorno colaborativo de múltiples fuentes implica la necesidad de autenticación, autorización y rendición de cuentas que deben interoperar/intercambiarse fuera de su ámbito/área de control. [ 6 ]

  • Las personas/sistemas deben poder gestionar los permisos de los recursos y los derechos de los usuarios que no controlan.
  • Debe existir la capacidad de confiar en una organización que pueda autenticar a individuos o grupos, eliminando así la necesidad de crear identidades separadas.
  • En principio, solo puede existir una instancia de persona/sistema/identidad, pero la privacidad exige la compatibilidad con múltiples instancias, o una instancia con múltiples facetas, a menudo denominadas personas.
  • Los sistemas deben poder transmitir credenciales/aserciones de seguridad.
  • Se deben respaldar múltiples loci (áreas) de control.

Referencias

  1. Jericho Forum , "Mandamientos", Mandamientos del Foro de Jericó Archivados el 26 de julio de 2011 en Wayback Machine , mayo de 2007.
  2. Bill Gates, Craig Mundie: Conferencia RSA 2007. Transcripción de la charla principal entre el presidente de Microsoft, Bill Gates, y el director de Investigación y Estrategia.
  3. Transmisión web de Bill Gates, Bill Gates y Craig Mundie presentan el discurso principal en la Conferencia RSA 2007: Fomentando la confianza en el mundo conectado de hoy.
  4. "Análisis forense y respuesta a incidentes" . www.peerlyst.com . Consultado el 23 de mayo de 2016 .
  5. "Copia archivada" (PDF) . Archivado del original (PDF) el 6 de julio de 2010. Recuperado el 18 de febrero de 2009 .{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )
  6. Mandamiento del Foro de Jericó n.° 8 Archivado el 26 de julio de 2011 en la Wayback Machine
  • http://www.jerichoforum.org
  • Colaboración SOA abierta
  • Especificaciones de la arquitectura de componentes de servicio
  • Un sistema de modelado de arquitectura de software orientado a la colaboración
  • Colaboración empresarial con arquitectura orientada a servicios (SOA)
  • Servicios de colaboración en una arquitectura orientada a servicios