成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“無密碼登錄”需要走出死胡同

安全 數據安全
據一項最新調查顯示,目前近50%的受訪企業未采用過無密碼登錄技術,22%的企業組織不相信該技術的實際應用效果。無密碼登錄這項新興技術的落地應用似乎走進了“死胡同”。

為了保護應用和數據的安全,我們每個人都在使用十多個甚至近百個密碼。如果用戶需要記住數百個用戶名和密碼組合,還要定期更改,他們往往會重復使用相同的組合。這使得網絡犯罪分子更容易得逞,Verizon最近的《數據泄露調查報告》就發現,61%的泄露涉及登錄信息泄露。

將基于密碼的身份驗證換成無密碼登錄驗證(使用生物特征等因子來實現驗證)被認為是有效應對近期網絡攻擊激增的解決方案,人們期待無密碼技術帶來易用性、安全性和廣泛性等多維度的變革,讓使用者獲得更好的使用體驗和安全防護??墒菗豁椬钚抡{查顯示,目前近50%的受訪企業未采用過無密碼登錄技術,22%的企業組織不相信該技術的實際應用效果。無密碼登錄這項新興技術的落地應用似乎走進了“死胡同”。

研究人員發現,阻礙無密碼登錄技術應用的關鍵因素并不是由于技術的限制或缺陷,而是由于企業中身份和驗證管控的現狀。很多企業中,身份管理(證明)和身份驗證仍然是相對獨立的,而很多廣泛使用的應用程序在設計開發時,并沒有合理考慮如何支持無密碼登錄。

身份證明和身份驗證常常被混淆,但兩者是獨立的概念。身份證明(即確定誰是誰)通常是指一個流程,而身份驗證則屬于訪問網絡、應用程序或數據資源時,驗證訪問者身份的合法性與真實性。

身份證明通常是組織入職流程的一部分:新員工憑借為其ID所拍的照片,收到第一個密碼——這通常由人力資源部門或該部門在IT人員的協助下來處理。人力資源部門負責手動驗證那些新員工的真實身份,通過外貌相似或驗證政府頒發的ID來驗證。僅僅面對公司員工,這一切沒問題,但面對需要訪問網絡資源外部承包商、供應商或機器用戶,這個過程就變得比較復雜。

身份證明需要根據政府頒發的文件和生物特征來驗證某人的身份,這個流程對于身份驗證過程至關重要。但一旦注冊系統或應用程序的工作完成,證明身份的流程仍與身份驗證工作流程分開來。每當用戶登錄到受保護的資源或應用系統,他都需要接受某種身份驗證(比如密碼、PIN或生物特征)的質詢,而這種驗證不再與用戶的實際身份相關聯。

比如說,現在的生物特征驗證仍然不能取代密碼,盡管它降低了用戶登錄系統的復雜性,但是如果密碼被盜,網絡犯罪分子仍然可以繞過生物特征驗證系統。此外,如果生物特征信息存儲在身份驗證數據庫中,它們也會成為黑客攻擊的高危目標。

無密碼驗證是一種解決身份安全、隱私和用戶體驗等問題的有效辦法。但是,只有借助有效的技術手段,以解決身份證明和身份驗證之間的隔斷,無密碼驗證才有希望真正落地應用。

分布式數字身份這一概念已經被提出,它將身份注冊數據和身份驗證相結合,使它們密不可分。分布式數字身份由用戶控制,而不是只是向用戶質詢身份驗證因子(密碼、PIN或生物特征),該驗證因子與存儲在Active Directory或谷歌等身份提供商擁有的中央數據庫中所存儲的登錄信息進行核對。比如說,FIDO2和NIST將私鑰存儲在安全飛地/可信平臺模塊(TPM)芯片中,只有實時生物特征與注冊時獲取的生物特征相匹配,才能訪問私鑰。其他方法將用戶的私鑰存儲在加密的區塊鏈中,增添了安全系數。

參考鏈接:

https://www.darkreading.com/operations/why-passwordless-is-at-an-impasse

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2013-01-06 15:40:57

2011-07-18 09:05:46

虛擬化

2011-11-03 10:57:31

IT資產開源軟件

2021-05-26 17:26:09

人工智能通用智能

2019-03-25 09:59:58

人工智能深度學習技術

2010-06-28 17:00:47

SilverlightFlash

2023-07-07 00:54:05

2017-02-08 08:46:39

開發性能優化數據存儲

2023-10-19 16:03:24

CIO數字領導者

2012-07-13 02:49:00

章文嵩開源ADC2012

2020-02-10 13:36:30

人工智能深度學習技術

2013-07-17 14:22:33

用戶增長

2012-09-13 13:26:40

Hadoop集群

2018-06-15 16:05:06

服務器無密碼驗證登錄安全

2022-04-26 10:44:27

IT專業人員IT職業道路

2022-06-20 15:38:39

密碼安全身份驗證

2021-06-15 15:00:25

碼農編程開發

2015-02-09 10:27:46

2022-05-06 15:15:43

無密碼登錄身份識別

2023-04-25 18:54:13

數據數據丟失
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区久久 | 91精品国产综合久久婷婷香蕉 | 久久在看 | 精品国产一区二区三区观看不卡 | 日韩精品在线免费观看 | av一区二区三区在线观看 | 爱爱视频在线观看 | 国产免费一区二区 | 日韩在线观看 | a在线视频 | 亚洲欧美日韩高清 | 欧美精品在线一区 | 成人性视频在线播放 | 亚洲一区二区三区桃乃木香奈 | 亚洲啊v| 久久一区二区三区四区五区 | 欧美亚洲国产一区 | 国产精品日韩一区二区 | 99热精品国产 | 日韩国产在线 | 亚洲免费在线播放 | 手机在线不卡av | 亚洲女人的天堂 | 91麻豆精品国产91久久久更新资源速度超快 | 国产在线观看一区二区三区 | 亚洲精品一区二区三区四区高清 | 91久久北条麻妃一区二区三区 | 精品国产一区二区久久 | 伊人久久综合 | 亚洲乱码一区二区三区在线观看 | 欧美日本在线观看 | 欧美激情久久久 | 国产一区二区三区 | 免费一级片 | 国产精品久久精品 | 九色在线观看 | 亚洲欧美久久 | 欧美精选一区二区 | 欧美综合久久 | 精品99久久久久久 | 国产高清在线精品一区二区三区 |