成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2024年數字身份管理的三大趨勢

安全 應用安全
2024年,身份和訪問管理(IAM)領域正在發生重大變化。在上個月舉行的Identiverse2024大會上,與會專家總結了數字身份管理的三大發展趨勢,包括IAM與PAM的融合、通行密鑰(Passkey)的興起以及對抗深度偽造,所有這些趨勢都將對企業和個人產生重大影響。

2024年,身份和訪問管理(IAM)領域正在發生重大變化。在上個月舉行的Identiverse2024大會上,與會專家總結了數字身份管理的三大發展趨勢,包括IAM與PAM的融合、通行密鑰(Passkey)的興起以及對抗深度偽造,所有這些趨勢都將對企業和個人產生重大影響。具體內容如下:

趨勢一:IAM與PAM的融合

在許多組織中,網絡管理員和財務主管等高級權限用戶需要遵守額外的訪問控制措施,這些措施是普通用戶不需要遵循的。高級用戶可能使用常規的IAM界面登錄他們的終端和電子郵件賬戶。但是,當需要訪問敏感區域時,他們可能需要登錄到PAM界面,有時還需要使用不同的用戶名和密碼。

從本質上講,PAM系統比IAM系統執行更嚴格的一套策略。它會更仔細地監控和記錄用戶行為。密碼需要更強,并且可能更頻繁地輪換,并且幾乎總是需要多因素認證(MFA)。特殊的權限可能只授予完成特定任務,然后在任務完成后撤銷,這種做法稱為即時訪問(JIT)。

新冠疫情期間遠程辦公的激增以及云計算的快速普及使得普通用戶和高級權限用戶之間的界限變得模糊,并創造了新的攻擊途徑。

攻擊者無需攻破系統,只需使用竊取或破解的憑據登錄即可。當任何IT員工都可以輕松啟動新的云實例時,配置錯誤和混亂的訪問控制可能會導致低權限員工進入敏感區域。

因此,許多PAM的做法和控制措施正在遷移到IAM。強制實施MFA僅僅是開始。更新的IAM解決方案可能會嚴格監控和記錄所有用戶活動,迫使用戶在訪問新區域時再次登錄,并遵循最小權限原則,以便用戶僅擁有完成工作所需的權限。

一些IAM部署正在嘗試即時訪問,其他一些部署甚至更進一步,實施零永久權限,即不授予任何用戶永久的特殊權限-所有對敏感區域的訪問都是即時的。

組織還鼓勵所有員工使用硬件安全密鑰(成本可能較高)或設備綁定的通行密鑰,這些密鑰與密碼或較弱的MFA驗證因素不同,無法被網絡釣魚竊取。

趨勢二:通行密鑰(Passkey)將取代密碼并主導身份驗證

在Identiverse大會上,FIDO聯盟執行董事兼首席執行官Andrew Shikiar宣稱該組織的目標是“讓通行密鑰成為必選項”。十幾位與會發言人深入探討了通行密鑰,所有人都相信對通行密鑰會很快成為身份驗證的主導標準。

業界對通行密鑰的關注重點是密鑰管理,尤其是在企業環境中。蘋果、谷歌和微軟都強調設備綁定的通行密鑰,但是像Yubikey或Titan key這樣的硬件安全密鑰也符合FIDO 2.0標準的通行密鑰,并且已經在企業中使用了幾年。

設備綁定的通行密鑰是替代密碼的便捷方式,并且在Windows上實施時可能足夠強大到取代MFA。與硬件密鑰一樣,Windows筆記本電腦或臺式機上的通行密鑰的私鑰部分不會同步,并且僅存在于設備上。

蘋果或安卓設備上的通行密鑰則并非如此。它們可以通過谷歌密碼管理器或Apple Keychain在云端同步。這使丟失設備后可以恢復通行密鑰,但盡管谷歌和蘋果堅稱其存儲的通行密鑰加密安全,但仍會引起安全問題(焦慮)。

AWS Identity的高級安全工程師、FIDO聯盟企業部署工作組的聯合主席Dean Saxe表示,“通行密鑰比密碼更安全。但通行密鑰并非沒有風險。”

在Identiverse 2024大會上,一家知名科技公司的發言人表示,蘋果宣布Keychain通行密鑰同步功能讓他們的安全主管“嚇出一身冷汗”。因此,該公司現在對通行密鑰與任何其他形式的身份驗證一樣,會強制實施基于上下文的MFA驗證。

其他發言人提到了不一致的通行密鑰實施標準。一些要求身份驗證的實體不要求用戶聲明打算使用通行密鑰,這可能會讓惡意行為者更容易使用竊取的通行密鑰。

此外,一些通行密鑰身份驗證器會允許用戶在遷移到不同的身份驗證器時以純文本導出通行密鑰,從而產生泄密風險。并且目前沒有技術手段可以判斷通行密鑰是否已被遷移或復制。

最后,雖然與會專家對通信密鑰的普及信心十足,但現實中公眾對通信密鑰的了解非常有限,距離大規模采用密鑰還有很長的路要走。數字身份行業需要更多關注對消費者和企業的密鑰知識普及和教育工作。

趨勢三:對抗深度偽造

隨著深度偽造技術的快速發展,從稅務局到企業雇主(更不用說普通人),越來越難以確定他們是否在與真人交談。

不僅駕照圖像可以輕松偽造,而且靜止的人臉照片也可以低成本地嫁接到他人的照片上。iProov的一項研究發現,2023年通過遠程驗證繞過人臉替換深度偽造的嘗試增長了700%以上。

今年早些時候,一家跨國公司的財務主管被騙向竊賊匯款2500萬美元,此前騙子在直播電話會議上偽造了幾位公司高管(的數字人形象)。

雖然深度偽造威脅日益增長,但值得注意的是,防御者也能從深度偽造采用的技術中受益。例如,iProov會使用對象的屏幕將隨機模式的彩色光投射到對象的面部,然后通過iProov的驗證算法進行真偽分析。

其他安全公司也推出類似的對抗深度偽造的技術,能夠快速驗證駕照和護照,方法是查詢公共數據庫或使用光譜分析來區分原始照片和副本。他們還可以匯總有關主題的數十個數據點,從地理位置到主題電子郵件地址的年齡,以構建配置文件并評估其有效性——微軟的Copilot等人工智能助手可以在幾秒鐘內完成此類鑒別流程。


責任編輯:華軒 來源: GoUpSec
相關推薦

2020-04-27 11:01:56

IAM身份訪問與管理數據泄露

2024-02-19 15:56:32

2022-04-13 14:43:22

數據管理多云人工智能

2020-12-04 10:22:26

CIO數字化轉型IT

2024-08-02 11:19:28

2024-03-21 11:11:47

2020-11-03 09:39:14

數據中心

2017-11-28 11:30:00

數字化轉型人工智能物聯網

2013-10-12 16:43:42

SAP

2017-12-28 22:17:20

數字化轉型區塊鏈物聯網

2019-10-30 15:20:01

Gartner數字體驗設計

2023-03-16 14:31:57

數據中心服務器

2024-04-11 10:00:45

2020-12-08 11:53:41

數據加密加密技術網絡攻擊

2012-12-18 10:00:42

Linux趨勢Ubuntu

2018-03-27 09:57:30

數字化機器學習人工智能

2024-01-25 17:51:21

數據分析人工智能邊緣計算

2024-02-19 14:05:00

數字化轉型人工智能

2023-12-20 15:12:42

CIO數字化轉型首席信息官
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲女人天堂成人av在线 | 国产美女在线观看 | 欧美国产91| 国产精品自拍视频网站 | 国产精品久久久久久久久免费软件 | 337p日本欧洲亚洲大胆鲁鲁 | 欧美乱做爰xxxⅹ久久久 | 中文在线一区 | 欧美综合一区二区 | 亚洲欧美在线视频 | 国产电影一区二区 | 国产精品视频一区二区三区四蜜臂 | 日韩一级电影免费观看 | 国产在线观看一区 | 国产精品久久免费观看 | 成人性生交大片免费看中文带字幕 | 国产特一级黄色片 | 人人干在线视频 | 亚洲高清在线 | 国产综合精品一区二区三区 | 国产精品日韩欧美一区二区三区 | 日本视频中文字幕 | 色香婷婷| 亚洲国产精品区 | 亚洲经典一区 | 精品区| 亚洲视频二区 | 亚洲毛片在线观看 | 99久久精品免费看国产免费软件 | 91在线观看免费视频 | 国产激情自拍视频 | 欧美日韩在线一区二区 | 在线观看中文字幕 | 日韩一二区在线 | 亚洲精品中文在线 | 精品亚洲永久免费精品 | 五月天综合影院 | 爱爱免费视频 | 欧美午夜在线 | 久久久久久久久久久久久久久久久久久久 | 欧美在线观看一区 |