成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美政府要求承包商滿足DFARS密碼要求

安全
美國政府要求政府項目承包商必須滿足 DFARS 密碼要求,不遵守要求的承包商可能會受到巨額罰款和集體訴訟。

美國政府要求政府項目承包商必須滿足 DFARS 密碼要求,不遵守要求的承包商可能會受到巨額罰款和集體訴訟。

政府合同對于任何組織來說都是非常有吸引力的,從最近科技公司為國防部 JEDI 項目的激烈競爭就可以看出來,該項目的資金超過一百億美元。

[[332852]]

與政府機構進行合作的組織必須遵守一套安全標準和規范,其中最關鍵的是由美國國家科學技術研究院(NIST)在安全領域制定的標準,包括識別、認證、信息存儲和處理等。

國防部希望與其合作的組織也必須遵守《國防聯邦采購法規補充條款》(DFARS),這是一套適用于美國民用和國防單位的標準。

便利與安全

多年來,安全專家建議使用由小寫字母、大寫字母、數字和符號組成的長且復雜的密碼(要求用戶輸入類似!V4Dv$hJUF2g%J的密碼)。此外,這還不夠,還要求用戶為每個賬戶設計唯一的密碼,并且每隔幾個月就更改一次。

事實上,復雜的密碼很難被人記住,大多數的用戶不會找到合適的解決辦法。很多人會將密碼存儲在文本文件中,或者在不同賬戶間重用相同的密碼。

出于這些考慮,NIST 放寬了有關密碼的要求。復雜的密碼不必要定期更改,NIST 建議使用介于 8 到 64 個字符的密碼,并在懷疑密碼泄露的時候進行修改即可。在修改新密碼前,還要對照已泄露的密碼列表進行檢查,例如Have I Been Pwned。

1591797978_5ee0e8daccf69.png!small

NIST 認為密碼的復雜度已經達到極限了,計算機每年都在變得越來越快,功能也越來越強大。

1591797991_5ee0e8e75d4e7.png!small

密碼存儲和管理

組織一旦解決了密碼復雜度的問題,密碼存儲就會變成更大的問題。密碼存儲在服務器之前,必須進行哈希處理。實際上,純文本密碼存儲比簡單的密碼還糟糕。

如今,大多數組織都能夠保證存儲密碼的哈希值。但僅僅這樣還不夠,還必須控制對這些密碼的訪問,并確保未經授權的人員不能訪問密碼。例如,Facebook 的純文本密碼存儲可供員工進行搜索。

組織面臨的另一個挑戰是檢測并阻止惡意訪問嘗試,必須檢測并阻止多次失敗的訪問嘗試,

多因子身份驗證

顯然,僅憑密碼不足以保護用戶。簡而言之,MFA 通過要求用戶提供他們知道的信息(如密碼)、持有的信息(如移動 App 或安全密鑰)、擁有的信息(如生物特征)來驗證用戶身份。

DFARS 認證某些類型的多因子認證,包括安全存儲在端點上的證書(如鑰匙串、TPM 或 TEE)。此外,還必須嚴格保護密鑰,防止未授權的密鑰泄露。最后,組織必須確保密鑰不能在多個設備之間傳遞。

不過使用多因子認證也會遇到問題,許多用戶每次訪問賬戶都會遇到輸入密碼的問題。在登錄過程中輸入額外的一次性密碼或生成物理密鑰所帶來的麻煩通常令人反感,優選的話用戶會完全禁用多因子認證。

為政府合同做好準備

CISO 和 IT 安全團隊的最終目標是最大程度地提高安全性,同時保持員工的可訪問性與易用性。當增加遵守嚴格的網絡安全和隱私法律的需求時,這可能更難實現,成本也會更加高昂。用戶身份驗證的挑戰也許正表明了便利和安全的沖突。幸運的是,如今各種解決方案可為所有的數字資產提供更好的安全性、更方便的合規性和更高的用戶滿意度,幫助組織為各種情況做好準備。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-08-15 19:19:29

2023-08-24 21:58:26

2015-12-09 11:35:44

2022-09-20 11:35:55

釣魚攻擊網絡釣魚

2021-11-28 06:46:02

勒索軟件攻擊網絡安全

2021-11-08 10:41:22

網絡攻擊數據泄露網絡安全

2023-01-29 14:22:08

承包商OpenAIAI

2023-11-21 15:19:51

2023-12-07 14:26:30

2012-04-06 09:45:44

2019-03-25 08:35:35

物聯網安全物聯網IOT

2021-10-08 10:49:37

網絡攻擊數據泄露網絡欺詐

2012-06-27 10:22:15

2021-11-08 16:19:37

網絡攻擊網絡詐騙數據泄露

2023-11-08 14:20:11

谷歌工會AI聊天機器人

2022-10-13 09:01:12

Windows微軟

2019-07-30 12:14:15

Siri蘋果隱私

2021-08-01 12:09:50

惡意軟件黑客網絡攻擊

2019-07-26 06:05:35

2014-06-11 13:22:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产伦一区二区三区久久 | 亚洲欧美精品 | 精品久久久久久久久久久久久久 | 亚洲交性 | 久久首页 | 成人精品视频在线观看 | 欧美一区二区三区四区五区无卡码 | 精品久久一 | 免费高清av | 国产精品入口久久 | 日韩欧美国产精品 | av黄色在线播放 | 久久久久国产视频 | 成人精品视频在线观看 | 夜夜艹| 二区在线观看 | www.亚洲一区二区三区 | 美国黄色一级片 | 天天摸天天看 | 国产精品国产三级国产aⅴ无密码 | 精品久久久久久一区二区 | 国产精品女人久久久 | 中文字幕在线三区 | 欧美日韩高清在线一区 | 精品一区二区三区在线视频 | 成人影院一区二区三区 | 亚洲精品国产偷自在线观看 | 国产99免费 | 成人免费视频在线观看 | 在线一级片 | 欧美日本在线 | 精品在线一区 | 色一情一乱一伦一区二区三区 | 91麻豆产精品久久久久久 | 一区二区国产在线 | 五月婷婷 六月丁香 | 女同av亚洲女人天堂 | 欧美日韩电影在线 | 欧美一二三 | 日韩欧美专区 | 中文字幕一区在线观看视频 |