国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

2024年數(shù)字身份管理的三大趨勢(shì)
2024-06-17   GoUpSec

  2024年,身份和訪問管理(IAM)領(lǐng)域正在發(fā)生重大變化。在上個(gè)月舉行的Identiverse2024大會(huì)上,與會(huì)專家總結(jié)了數(shù)字身份管理的三大發(fā)展趨勢(shì),包括IAM與PAM的融合、通行密鑰(Passkey)的興起以及對(duì)抗深度偽造,所有這些趨勢(shì)都將對(duì)企業(yè)和個(gè)人產(chǎn)生重大影響。具體內(nèi)容如下:

  趨勢(shì)一:IAM與PAM的融合

  在許多組織中,網(wǎng)絡(luò)管理員和財(cái)務(wù)主管等高級(jí)權(quán)限用戶需要遵守額外的訪問控制措施,這些措施是普通用戶不需要遵循的。高級(jí)用戶可能使用常規(guī)的IAM界面登錄他們的終端和電子郵件賬戶。但是,當(dāng)需要訪問敏感區(qū)域時(shí),他們可能需要登錄到PAM界面,有時(shí)還需要使用不同的用戶名和密碼。

  從本質(zhì)上講,PAM系統(tǒng)比IAM系統(tǒng)執(zhí)行更嚴(yán)格的一套策略。它會(huì)更仔細(xì)地監(jiān)控和記錄用戶行為。密碼需要更強(qiáng),并且可能更頻繁地輪換,并且?guī)缀蹩偸切枰嘁蛩卣J(rèn)證(MFA)。特殊的權(quán)限可能只授予完成特定任務(wù),然后在任務(wù)完成后撤銷,這種做法稱為即時(shí)訪問(JIT)。

  新冠疫情期間遠(yuǎn)程辦公的激增以及云計(jì)算的快速普及使得普通用戶和高級(jí)權(quán)限用戶之間的界限變得模糊,并創(chuàng)造了新的攻擊途徑。

  攻擊者無需攻破系統(tǒng),只需使用竊取或破解的憑據(jù)登錄即可。當(dāng)任何IT員工都可以輕松啟動(dòng)新的云實(shí)例時(shí),配置錯(cuò)誤和混亂的訪問控制可能會(huì)導(dǎo)致低權(quán)限員工進(jìn)入敏感區(qū)域。

  因此,許多PAM的做法和控制措施正在遷移到IAM。強(qiáng)制實(shí)施MFA僅僅是開始。更新的IAM解決方案可能會(huì)嚴(yán)格監(jiān)控和記錄所有用戶活動(dòng),迫使用戶在訪問新區(qū)域時(shí)再次登錄,并遵循最小權(quán)限原則,以便用戶僅擁有完成工作所需的權(quán)限。

  一些IAM部署正在嘗試即時(shí)訪問,其他一些部署甚至更進(jìn)一步,實(shí)施零永久權(quán)限,即不授予任何用戶永久的特殊權(quán)限-所有對(duì)敏感區(qū)域的訪問都是即時(shí)的。

  組織還鼓勵(lì)所有員工使用硬件安全密鑰(成本可能較高)或設(shè)備綁定的通行密鑰,這些密鑰與密碼或較弱的MFA驗(yàn)證因素不同,無法被網(wǎng)絡(luò)釣魚竊取。

  趨勢(shì)二:通行密鑰(Passkey)將取代密碼并主導(dǎo)身份驗(yàn)證

  在Identiverse大會(huì)上,F(xiàn)IDO聯(lián)盟執(zhí)行董事兼首席執(zhí)行官Andrew Shikiar宣稱該組織的目標(biāo)是“讓通行密鑰成為必選項(xiàng)”。十幾位與會(huì)發(fā)言人深入探討了通行密鑰,所有人都相信對(duì)通行密鑰會(huì)很快成為身份驗(yàn)證的主導(dǎo)標(biāo)準(zhǔn)。

  業(yè)界對(duì)通行密鑰的關(guān)注重點(diǎn)是密鑰管理,尤其是在企業(yè)環(huán)境中。蘋果、谷歌和微軟都強(qiáng)調(diào)設(shè)備綁定的通行密鑰,但是像Yubikey或Titan key這樣的硬件安全密鑰也符合FIDO 2.0標(biāo)準(zhǔn)的通行密鑰,并且已經(jīng)在企業(yè)中使用了幾年。

  設(shè)備綁定的通行密鑰是替代密碼的便捷方式,并且在Windows上實(shí)施時(shí)可能足夠強(qiáng)大到取代MFA。與硬件密鑰一樣,Windows筆記本電腦或臺(tái)式機(jī)上的通行密鑰的私鑰部分不會(huì)同步,并且僅存在于設(shè)備上。

  蘋果或安卓設(shè)備上的通行密鑰則并非如此。它們可以通過谷歌密碼管理器或Apple Keychain在云端同步。這使丟失設(shè)備后可以恢復(fù)通行密鑰,但盡管谷歌和蘋果堅(jiān)稱其存儲(chǔ)的通行密鑰加密安全,但仍會(huì)引起安全問題(焦慮)。

  AWS Identity的高級(jí)安全工程師、FIDO聯(lián)盟企業(yè)部署工作組的聯(lián)合主席Dean Saxe表示,“通行密鑰比密碼更安全。但通行密鑰并非沒有風(fēng)險(xiǎn)。”

  在Identiverse 2024大會(huì)上,一家知名科技公司的發(fā)言人表示,蘋果宣布Keychain通行密鑰同步功能讓他們的安全主管“嚇出一身冷汗”。因此,該公司現(xiàn)在對(duì)通行密鑰與任何其他形式的身份驗(yàn)證一樣,會(huì)強(qiáng)制實(shí)施基于上下文的MFA驗(yàn)證。

  其他發(fā)言人提到了不一致的通行密鑰實(shí)施標(biāo)準(zhǔn)。一些要求身份驗(yàn)證的實(shí)體不要求用戶聲明打算使用通行密鑰,這可能會(huì)讓惡意行為者更容易使用竊取的通行密鑰。

  此外,一些通行密鑰身份驗(yàn)證器會(huì)允許用戶在遷移到不同的身份驗(yàn)證器時(shí)以純文本導(dǎo)出通行密鑰,從而產(chǎn)生泄密風(fēng)險(xiǎn)。并且目前沒有技術(shù)手段可以判斷通行密鑰是否已被遷移或復(fù)制。

  最后,雖然與會(huì)專家對(duì)通信密鑰的普及信心十足,但現(xiàn)實(shí)中公眾對(duì)通信密鑰的了解非常有限,距離大規(guī)模采用密鑰還有很長(zhǎng)的路要走。數(shù)字身份行業(yè)需要更多關(guān)注對(duì)消費(fèi)者和企業(yè)的密鑰知識(shí)普及和教育工作。

  趨勢(shì)三:對(duì)抗深度偽造

  隨著深度偽造技術(shù)的快速發(fā)展,從稅務(wù)局到企業(yè)雇主(更不用說普通人),越來越難以確定他們是否在與真人交談。

  不僅駕照?qǐng)D像可以輕松偽造,而且靜止的人臉照片也可以低成本地嫁接到他人的照片上。iProov的一項(xiàng)研究發(fā)現(xiàn),2023年通過遠(yuǎn)程驗(yàn)證繞過人臉替換深度偽造的嘗試增長(zhǎng)了700%以上。

  今年早些時(shí)候,一家跨國(guó)公司的財(cái)務(wù)主管被騙向竊賊匯款2500萬美元,此前騙子在直播電話會(huì)議上偽造了幾位公司高管(的數(shù)字人形象)。

  雖然深度偽造威脅日益增長(zhǎng),但值得注意的是,防御者也能從深度偽造采用的技術(shù)中受益。例如,iProov會(huì)使用對(duì)象的屏幕將隨機(jī)模式的彩色光投射到對(duì)象的面部,然后通過iProov的驗(yàn)證算法進(jìn)行真?zhèn)畏治觥?/p>

  其他安全公司也推出類似的對(duì)抗深度偽造的技術(shù),能夠快速驗(yàn)證駕照和護(hù)照,方法是查詢公共數(shù)據(jù)庫(kù)或使用光譜分析來區(qū)分原始照片和副本。他們還可以匯總有關(guān)主題的數(shù)十個(gè)數(shù)據(jù)點(diǎn),從地理位置到主題電子郵件地址的年齡,以構(gòu)建配置文件并評(píng)估其有效性——微軟的Copilot等人工智能助手可以在幾秒鐘內(nèi)完成此類鑒別流程。

熱詞搜索:數(shù)字 身份管理

上一篇:NetApp推出全新NetApp AFF A全閃系列,助力企業(yè)全速啟動(dòng)AI新動(dòng)能
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕+乱码+中文字幕一区| 国产麻豆精品在线观看| 欧美一区二区美女| 精品91自产拍在线观看一区| 欧美激情一区二区三区全黄| 亚洲一二三四在线观看| 久久99精品久久久久久久久久久久| av在线不卡免费看| 欧美成人免费网站| 夜夜精品浪潮av一区二区三区| 蜜桃av一区二区在线观看| 91片黄在线观看| 国产日韩欧美高清在线| 亚洲成人激情社区| 99久久精品免费| 337p日本欧洲亚洲大胆精品| 亚洲综合在线电影| 国产成人av电影在线观看| 欧美日韩久久久一区| 中文字幕一区二区三区乱码在线| 午夜久久电影网| 色美美综合视频| 亚洲精品中文字幕乱码三区| 国产.精品.日韩.另类.中文.在线.播放 | 日韩视频国产视频| 亚洲精品自拍动漫在线| 国产成人av在线影院| 日韩一区二区免费在线观看| 美腿丝袜亚洲色图| 国产亚洲精品久| 在线观看日产精品| 蜜桃av噜噜一区二区三区小说| 精品日韩欧美一区二区| 不卡一二三区首页| 亚洲狠狠爱一区二区三区| 91精品国产综合久久精品性色| 精品写真视频在线观看| 亚洲欧洲一区二区三区| 欧美日韩你懂得| 韩国欧美国产1区| 亚洲欧美在线视频观看| 日韩一区国产二区欧美三区| 国产**成人网毛片九色| 亚洲国产一区二区三区| 久久久久久久网| 欧美亚洲国产一区二区三区| 毛片av一区二区三区| 亚洲人成网站色在线观看| 日韩午夜精品视频| 色综合欧美在线视频区| 精品一区二区综合| 亚洲午夜激情av| 国产欧美精品一区二区三区四区| 欧美三级日本三级少妇99| 国产精品69毛片高清亚洲| 偷拍自拍另类欧美| 亚洲人一二三区| 久久亚洲一级片| 9191久久久久久久久久久| 99久精品国产| 国精产品一区一区三区mba桃花| 亚洲卡通欧美制服中文| 欧美韩日一区二区三区四区| 日韩一级片网站| 在线中文字幕一区二区| 丁香桃色午夜亚洲一区二区三区| 日韩有码一区二区三区| 亚洲综合免费观看高清完整版| 国产亚洲一区二区三区| 日韩欧美中文字幕公布| 欧美色网站导航| 色999日韩国产欧美一区二区| 处破女av一区二区| 国产福利电影一区二区三区| 蜜乳av一区二区三区| 日韩电影免费一区| 五月婷婷激情综合| 一区二区三区欧美久久| 亚洲少妇30p| 亚洲欧美激情小说另类| 国产日韩欧美精品在线| 国产日产欧美一区| 久久久久久日产精品| 久久久久综合网| 国产欧美日韩卡一| 国产日韩欧美电影| 欧美激情一区二区在线| 国产精品私人自拍| 国产午夜精品一区二区三区嫩草| 亚洲精品在线观看视频| 国产亚洲欧美日韩日本| 欧美激情综合五月色丁香小说| 久久久精品人体av艺术| 国产亚洲福利社区一区| 中文字幕在线不卡视频| 亚洲色图视频网站| 亚洲精品菠萝久久久久久久| 亚洲日本欧美天堂| 五月婷婷激情综合| 美女一区二区在线观看| 久久99国产精品久久| 国内精品第一页| 成人av午夜电影| 99精品视频中文字幕| 欧美性生活大片视频| 欧美视频一二三区| 日韩亚洲欧美综合| 国产欧美日韩视频一区二区| 国产精品福利在线播放| 亚洲乱码国产乱码精品精小说| 一个色综合av| 日韩电影免费一区| 国产成人福利片| 色噜噜狠狠成人中文综合| 欧美一级二级三级乱码| 日本一区二区三区国色天香 | 一区二区三区资源| 蜜臀av性久久久久蜜臀av麻豆| 国产精品中文字幕欧美| 色综合久久66| 精品av久久707| 夜夜揉揉日日人人青青一国产精品| 日韩黄色一级片| 成人听书哪个软件好| 欧美精三区欧美精三区| 欧美激情一区二区三区四区 | 在线观看亚洲精品视频| 国产午夜精品理论片a级大结局 | 国产精品天天摸av网| 天天综合网天天综合色| 成人精品电影在线观看| 91精品国产91热久久久做人人| 中文字幕乱码久久午夜不卡| 日本中文字幕不卡| 色999日韩国产欧美一区二区| 精品国产网站在线观看| 五月综合激情婷婷六月色窝| 国产超碰在线一区| 精品久久久久久久久久久久久久久久久| 亚洲图片另类小说| 国产成人精品综合在线观看 | 美女精品自拍一二三四| 欧美在线999| 亚洲欧美在线视频观看| 国产在线麻豆精品观看| 91精品国产综合久久久久久漫画| 亚洲视频中文字幕| av中文一区二区三区| 国产性天天综合网| 狠狠久久亚洲欧美| 日韩一区二区电影网| 亚洲电影中文字幕在线观看| 91在线观看地址| 亚洲人成人一区二区在线观看| 国产电影精品久久禁18| 欧美v国产在线一区二区三区| 天天av天天翘天天综合网| 在线视频你懂得一区| 亚洲精品精品亚洲| 在线看日韩精品电影| 亚洲影院免费观看| 欧洲中文字幕精品| 性做久久久久久久免费看| 欧美中文字幕一二三区视频| 一区二区三区欧美在线观看| 91网页版在线| 亚洲午夜在线视频| 91精品国产综合久久久蜜臀粉嫩 | 欧美老年两性高潮| 天天av天天翘天天综合网色鬼国产 | 精品毛片乱码1区2区3区| 欧美a一区二区| 日韩精品专区在线影院观看| 日本视频中文字幕一区二区三区| 9191久久久久久久久久久| 免费不卡在线视频| 久久免费电影网| 99视频精品全部免费在线| 亚洲人成小说网站色在线 | 亚洲动漫第一页| 51午夜精品国产| 欧美va天堂va视频va在线| 精品亚洲porn| 成人欧美一区二区三区| 欧美在线影院一区二区| 视频一区在线播放| 久久嫩草精品久久久久| 成人免费不卡视频| 亚洲一区欧美一区| 精品奇米国产一区二区三区| 成人动漫一区二区三区| 午夜久久久久久电影| 日韩精品中文字幕一区二区三区| 国产成人超碰人人澡人人澡| 一区二区三区在线免费| 精品久久人人做人人爰| 91久久国产最好的精华液| 久久不见久久见免费视频1| 中文字幕av在线一区二区三区| 欧美性大战久久久久久久蜜臀|