#[[Security/Authentication]] #[[Security/Authorization]]

デジタルアイデンティティのすべて

安全かつユーザー中心のアイデンティティシステムを実現するための知識

Authors

Phillip J. Windley 富士榮 尚寛(監訳)、柴田 健久、花井 杏夏、宮崎 貴暉、塚越 雄登、田島 太朗、名古屋 謙彦、村尾 進一、瀬在 翔太、松本 優大、安永 未来、池谷 亮平

#Security/Authentication #Security/Authorization

デジタルアイデンティティのすべて - O'Reilly Japan

第1章 アイデンティティの本質

第2章 デジタルアイデンティティの定義

  • PEP(ポリシー実行ポイント)/PDP(Policy Decision Point)/ADA(Authorization Decision Assertion)
  • アイデンティティの階層
  • 自己主権型アイデンティティ(SSI)

第3章 デジタルアイデンティティの課題

第4章 デジタルアイデンティティの原則

第5章 関係性とアイデンティティ

第6章 デジタル上の関係のライフサイクル

第7章 信頼、信用、リスク

  • Risk and Trust

第8章 プライバシー

  • International Association of Privacy Professionals(IAPP)
    • 身体的プライバシー(Bodily privacy)
    • 通信のプライバシー(Communications privacy)
    • 情報プライバシー(Information privacy)
    • 地理的プライバシー(Territorial privacy)
  • トランザクションプライバシー
  • 機能的プライバシー
  • プライバシー・バイ・デザイン(PbD)
  • 一般データ保護規則(GDPR)
  • カリフォリニア消費者プライバシー法

第9章 完全性否認防止機密性

第10章 名前、識別子、ディスカバリ

  • URI/URN
  • Zookoの三角形
  • LDAP
  • DNS
  • WebFinger
  • 分散ハッシュテーブル

第11章 認証と関係の完全性

認証要素

  • 知識(記憶)要素
  • 所有物要素
  • 生体要素
  • 振る舞い要素
  • 位置要素
  • 時刻要素

認証方法

認証強度の分類

  • 認証ピラミッド
  • 認証保証レベル

第12章 アクセス制御と関係の有用性

  • 最小特権の原則
  • 強制アクセス制御(MAC)/任意アクセス制御(DAC)
  • アクセス制御リスト(ACL)
  • RBAC
  • ABAC/PBAC
  • XACML
  • ゼロトラスト

第13章 フェデレーション型アイデンティティ

第14章 暗号識別子

  • 分散型識別子(DID
  • 自律型識別子
    • 自己証明識別子(SCID)
    • Peer DID
    • Key Event Receipt Infrastructure(KERI)

第15章 Verifiable Credentials

第16章 デジタルアイデンティティアーキテクチャ

第17章 デジタル関係の真正性

第18章 アイデンティティウォレットとエージェント

第19章 スマートアイデンティティエージェント

第20章 モノのインターネットにおけるアイデンティティ

第21章 アイデンティティポリシー

第22章 アイデンティティエコシステムにおけるガバナンス

第23章 生成アイデンティティ

書籍

neighbourhood

ABAC ABAC Book Book CAPTCHA CAPTCHA Cookie Cookie DID DID DNS DNS DV証明書 DV証明書 DoS攻撃 DoS攻撃 EV証明書 EV証明書 IdP IdP JWT JWT Let's Encrypt Let's Encrypt MFA MFA OAuth2 OAuth2 OIDC OIDC OV証明書 OV証明書 Peer DID Peer DID RBAC RBAC デジタルアイデンティティのすべて +20 more

links · 38