转载 | 身份互联网(IoI)即将到来,IAM将发生巨变!

身份互联网和物联网之间有什么区别?

顾名思义,物联网是关于物的——设备、控制器、致动器等等。但这些东西会执行任务、收集数据、连接到其他设备。换句话说,每个设备都会有带多重属性的一个身份,而这些属性必须得到良好的理解,才可以驱动好事发生,而阻止坏事降临。因此,身份互联网IOI (Internet of Identities)出现了。

![img](http://www.aqniu.com/wp-content/uploads/2017/11/blockchain-digital-identity.jpg)

如今,随着公司企业往自身内部网络和基于云的网络中添加成千上万的新设备,身份与访问管理(IAM)技术也将经历巨大的转型。企业的IAM基础设施要能够适应:

1. 大规模

新IAM技术将不得不支持数百万台设备(及用户),每台设备(或每个用户)都有各自的属性列表。这就是个N×N的身份属性矩阵。而且,这些用户和设备还有可能是临时的——作为某种业务或执行过程的一部分而出现并消失。仅资产审计这一项,就可能是耗时耗力的繁重任务。

2. 隐私及安全要求

设备需具有强化的配置、唯一的身份、多因子身份验证功能,以及设备间安全通信。这就需要有与现有网络、云和IAM基础设施紧密集成的新型策略引擎和实施控制措施。

3. 持续智能监视

为维持可用性、高性能和安全性,身份互联网需要有持续的监视。考虑到急速增长的规模,可以说,人类自身是无法跟上这些活动的。于是,让身份互联网列车持续准时运转的重担,就落在了人工智能和机器学习算法的引入上,恰当的AI与机器学习的引入,有助于自动化区分正常行为与异常活动,并将之转译为人类可用的情报。

老实说,微软虽然位列软件业巨头,但其活动目录(AD)不足以管理和维护身份互联网。

随着身份互联网的成型,可能会出现几个重大转变,比如说:

1. 公司企业将集中化IAM管理和采购

过去几年里IAM有机增长,倾向于由应用开发人员、IT运营和安全人员的松散耦合进行管理。随着身份互联网的发展,公司企业会认识到,现有的拼凑式IAM部署无法解决身份互联网规模,也无法驱动新的业务过程。到那时,很多企业都会把下一代身份基础设施列为优先考虑。公司也会设立首席身份官的位子——具备转型公司身份基础设施并塑造新IAM策略所需业务及技术能力的资深人士。

2. 身份走向云端

对大规模、持续连接和处理能力的需求,将驱动大型企业拥抱基于云的IAM服务。

3. 安全在IAM中的地位更加重要

企业战略集团(ESG)的调查显示,66%的公司企业宣称,他们的安全团队对IAM策略、规程和技术的参与度,比2年前有了大幅或某种程度的增长。然而,这还仅仅只是个开始。随着身份互联网地位的稳固,CISO将会紧密参与到编制和实施身份策略中来。对数据隐私的重视也会大幅增加。

IT界谈论基于身份的计算和基于身份的联网已经有好几年了,但这更多只是个愿景而非现实。随着身份互联网的进化发展,愿景终将成真,带来一段充斥混乱、创新和转型的时期。

什么时候会这样呢?我们如今正行驶在高速入口处,但高速车流的移动速度比我们想象的要快得多。换句话说,身份互联网及其相关的一切,马上就会到来。

相关阅读

原文链接:https://www.aqniu.com/news-views/29237.html

作者:nana星期二, 十一月 7, 2017

什么是 Authing?

Authing 提供专业的身份认证和授权服务。
我们为开发者和企业提供用以保证应用程序安全所需的认证模块,这让开发人员无需成为安全专家。
你可以将任意平台的应用接入到 Authing(无论是新开发的应用还是老应用都可以),同时你还可以自定义应用程序的登录方式(如:邮箱/密码、短信/验证码、扫码登录等)。
你可以根据你使用的技术,来选择我们的 SDK 或调用相关 API 来接入你的应用。当用户发起授权请求时,Authing 会帮助你认证他们的身份和返回必要的用户信息到你的应用中。

Authing 在应用交互中的位置

  • 官网:http://authing.cn
  • 小登录:https://wxapp.authing.cn/#/
  • 仓库: 欢迎 Star,欢迎 PR
    • https://gitee.com/Authi_ng
    • https://github.com/authing
  • Demo:
    • https://sample.authing.cn
    • https://github.com/Authing/qrcode-sample
  • 文档:https://docs.authing.cn/authing/

欢迎关注 Authing 技术专栏

Authing 社区

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
基于Tensorflow、OpenAI搭建的强化学习框架,训练机器自动操盘 强化学习(Reinforcement Learning, RL),又称再励学习、评价学习或增强学习,是机器学习的范式和方法论之一。它主要用于描述和解决智能体(agent)在与环境的交互过程中通过学习策略以达成回报最大化或实现特定目标的问题。强化学习的特点在于没有监督数据,只有奖励信号。 强化学习的常见模型是标准的马尔可夫决策过程(Markov Decision Process, MDP)。按给定条件,强化学习可分为基于模式的强化学习(model-based RL)和无模式强化学习(model-free RL),以及主动强化学习(active RL)和被动强化学习(passive RL)。强化学习的变体包括逆向强化学习、阶层强化学习和部分可观测系统的强化学习。求解强化学习问题所使用的算法可分为策略搜索算法和值函数(value function)算法两类。 强化学习理论受到行为主义心理学启发,侧重在线学习并试图在探索-利用(exploration-exploitation)间保持平衡。不同于监督学习和非监督学习,强化学习不要求预先给定任何数据,而是通过接收环境对动作的奖励(反馈)获得学习信息并更新模型参数。强化学习问题在信息论、博弈论、自动控制等领域有得到讨论,被用于解释有限理性条件下的平衡态、设计推荐系统和机器人交互系统。一些复杂的强化学习算法在一定程度上具备解决复杂问题的通用智能,可以在围棋和电子游戏中达到人类水平。 强化学习在工程领域的应用也相当广泛。例如,Facebook提出了开源强化学习平台Horizon,该平台利用强化学习来优化大规模生产系统。在医疗保健领域,RL系统能够为患者提供治疗策略,该系统能够利用以往的经验找到最优的策略,而无需生物系统的数学模型等先验信息,这使得基于RL的系统具有更广泛的适用性。 总的来说,强化学习是一种通过智能体与环境交互,以最大化累积奖励为目标的学习过程。它在许多领域都展现出了强大的应用潜力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值