国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何解決身份驗(yàn)證系統(tǒng)的安全問題
2021-03-04   企業(yè)網(wǎng)D1Net

  關(guān)于身份驗(yàn)證系統(tǒng)如何發(fā)揮作用以提供本地和國際不同部門之間的信任和互操作性,行業(yè)人士存在一些不同的觀點(diǎn)。與此同時(shí),這些解決方案應(yīng)確保適當(dāng)?shù)碾[私水平。需要采用全面的安全工具和措施來應(yīng)對威脅,例如某些特權(quán)參與者在身份驗(yàn)證生態(tài)系統(tǒng)中濫用權(quán)力。

 
  問題的國際范圍
 
  當(dāng)前的身份管理方法存在許多薄弱環(huán)節(jié),這些薄弱環(huán)節(jié)成為網(wǎng)絡(luò)犯罪分子的目標(biāo)。此外,這些孤立的系統(tǒng)沒有整合或重疊,這使執(zhí)法機(jī)構(gòu)無法在國際層面上進(jìn)行協(xié)調(diào)。
 
  在這一點(diǎn)上,身份驗(yàn)證的方法正在轉(zhuǎn)變。安全專業(yè)人員提出了新的原則,開發(fā)了輔助技術(shù),并指定了測試這些服務(wù)的新方案。
 
  現(xiàn)代身份驗(yàn)證服務(wù)的實(shí)施與各行業(yè)各個(gè)部門之間的交互程度密切相關(guān)。高端解決方案已經(jīng)在企業(yè)層面和國家層面上創(chuàng)建,但是其中大多數(shù)忽略了互操作性的需求。一些行業(yè)專家正在積極討論這些問題,以試圖找到相關(guān)的解決辦法。
 
  下一代身份驗(yàn)證系統(tǒng)可以應(yīng)對相關(guān)領(lǐng)域的安全問題,例如通過人工智能算法進(jìn)行身份識別,然而新的風(fēng)險(xiǎn)也在不斷出現(xiàn)。
 
  商業(yè)和數(shù)字服務(wù)正變得越來越相互關(guān)聯(lián)。數(shù)字交易要求不同系統(tǒng)之間有足夠的信任和保密性,這只能通過統(tǒng)一的身份解決方案來實(shí)現(xiàn)。換句話說,全球各地的組織需要創(chuàng)建一個(gè)統(tǒng)一的數(shù)字身份模型來降低安全風(fēng)險(xiǎn)。
 
  安全身份驗(yàn)證的風(fēng)險(xiǎn)
 
  下一代身份驗(yàn)證系統(tǒng)的發(fā)展將使社會在關(guān)鍵領(lǐng)域越來越依賴這項(xiàng)技術(shù)。因此,針對這種環(huán)境的網(wǎng)絡(luò)攻擊將不斷升級。惡意行為者將試圖發(fā)現(xiàn)并利用設(shè)備和識別機(jī)制中的漏洞來訪問敏感數(shù)據(jù)。
 
  就是說,需要了解在這種情況下面臨的最大威脅以及破壞此類系統(tǒng)動機(jī)的不同方面。
 
  內(nèi)部威脅。動機(jī):服務(wù)中斷或獲利。偽裝成可信任個(gè)體的入侵者可以利用通過規(guī)避物理安全性獲得的訪問權(quán)限。
 
  不道德的競爭。動機(jī):獲得競爭優(yōu)勢。網(wǎng)絡(luò)犯罪分子可以利用內(nèi)部人員和其他第三方實(shí)施攻擊。
 
  敵對國家的攻擊行為。動機(jī):政治和經(jīng)濟(jì)利益。這種類型涵蓋間諜活動、帳戶接管、身份驗(yàn)證系統(tǒng)入侵和監(jiān)視。
 
  有組織的犯罪。動機(jī):獲利。這些狡猾的措施和手段包括身份盜竊、賬戶接管、數(shù)據(jù)濫用、認(rèn)證系統(tǒng)泄露、中間人(MITM)攻擊和文件偽造。
 
  黑客行為。動機(jī):影響企業(yè)目標(biāo),造成聲譽(yù)損害。帳戶接管和模擬,以及身份驗(yàn)證和授權(quán)。
 
  以下概述目前身份驗(yàn)證系統(tǒng)的主要安全風(fēng)險(xiǎn)。
 
  隱私:犯罪者可能會獲取大量個(gè)人數(shù)據(jù),其中包括生物特征識別、行為和地理位置詳細(xì)信息。
 
  完整性:破壞這些解決方案的完整性可能會減少生態(tài)系統(tǒng)參與者之間的信任。
 
  可用性:網(wǎng)絡(luò)攻擊者可能試圖入侵身份驗(yàn)證基礎(chǔ)設(shè)施,破壞參與者嚴(yán)重依賴的服務(wù),從而造成級聯(lián)效應(yīng)。
 
  在構(gòu)建安全的數(shù)字身份環(huán)境并確保這些服務(wù)的可用性和完整性時(shí),信息安全專業(yè)人員將面臨新的挑戰(zhàn)。違約可能會帶來更嚴(yán)重的系統(tǒng)性后果,破壞參與者之間的信任,從而支持網(wǎng)絡(luò)空間的有效運(yùn)行。
 
  安全解決方案
 
  未來的身份驗(yàn)證將由分布式異構(gòu)基礎(chǔ)設(shè)施提供支持。信任和透明度以及服務(wù)的可靠性將在全球范圍內(nèi)發(fā)揮根本性作用。在這種模式下降低安全風(fēng)險(xiǎn)是一項(xiàng)復(fù)雜的任務(wù),取決于集體方法。
 
  除非以協(xié)調(diào)的方式解決所有安全問題,否則這項(xiàng)技術(shù)就無法發(fā)揮其全部潛力。信息安全專家需要參與開發(fā)一種用于數(shù)字身份驗(yàn)證的防篡改技術(shù)。
 
  這里有一些可能的方法來應(yīng)對在不久的將來可能面臨的挑戰(zhàn)。
 
  (1)保證、信任和透明度:身份驗(yàn)證基礎(chǔ)設(shè)施組件的彈性是通過參與者之間所有交互的透明性來實(shí)現(xiàn)的。社區(qū)將需要了解這種系統(tǒng)中的信任級別,并準(zhǔn)確衡量信任差距。這將有助于實(shí)施防御措施以保持完整性。
 
  盡管在區(qū)域和國家兩級為自主身份驗(yàn)證服務(wù)制定方法和安全標(biāo)準(zhǔn)方面取得了重大進(jìn)展,但對于分布式身份框架仍沒有統(tǒng)一的標(biāo)準(zhǔn),以確保不同網(wǎng)絡(luò)空間部門方法的兼容性,并建立良好的信任度。這些標(biāo)準(zhǔn)需要在國際范圍內(nèi)形成,借鑒以前的經(jīng)驗(yàn)(開源代碼和FIDO或DID等聯(lián)盟),并提供新的方法。
 
  (2)共享的管理原則:在國際范圍內(nèi)對身份驗(yàn)證系統(tǒng)進(jìn)行標(biāo)準(zhǔn)化和認(rèn)證的共同努力將為所有參與者提供網(wǎng)絡(luò)安全的基線水平。例如,已經(jīng)為支付交易安全(PCIDSS)和航空業(yè)(SARP和ICAO)制定了此類標(biāo)準(zhǔn)。這些基本原則將為數(shù)字身份認(rèn)證過程指定技術(shù)要求和性能標(biāo)準(zhǔn),同時(shí)還要解決隱私挑戰(zhàn)。
 
  最終用戶需要控制個(gè)人數(shù)據(jù),并了解如何處理這些數(shù)據(jù)以及向誰傳輸這些數(shù)據(jù)。為企業(yè)和政治制定額外的激勵模型將鼓勵所有相關(guān)實(shí)體支持身份驗(yàn)證服務(wù)的互操作性和創(chuàng)新,同時(shí)深入了解誰負(fù)責(zé)確保分布式環(huán)境不同部分的安全。
 
  (3)使參與者聚集在一起:將不同行業(yè)參與者聚集在一起將有助于探索其各個(gè)部門的互操作性,為制定管理原則以確保適當(dāng)?shù)陌踩詣?chuàng)造激勵。這樣,就有可能選出身份驗(yàn)證領(lǐng)域的主要實(shí)體(政府、私營部門、社會)和主要參與者(銀行、電信服務(wù)提供商、科技公司)。
 
  這樣將為組織各部門之間的合作提供新的機(jī)會,不僅確定建立全球身份驗(yàn)證基礎(chǔ)設(shè)施的主要障礙,而且還規(guī)避了這些障礙。經(jīng)濟(jì)、政治甚至危機(jī)因素(例如發(fā)生的冠狀病毒疫情)都強(qiáng)調(diào)了采取協(xié)作行動的必要性,并自然形成了下一代身份驗(yàn)證服務(wù)。
 
  (4)合作運(yùn)營安全性(OPSEC):信息安全團(tuán)隊(duì)必然要面對嚴(yán)峻的挑戰(zhàn),保護(hù)未來分布式、異構(gòu)和固有的復(fù)雜身份驗(yàn)證系統(tǒng)免受黑客及其惡意代碼的攻擊。這些應(yīng)該是數(shù)字身份領(lǐng)域所有安全專業(yè)人員的全新方法和協(xié)調(diào)行動。
 
  隨著其他技術(shù)的發(fā)展和下一代身份驗(yàn)證系統(tǒng)的部署,專家將需要考慮未來的潛在威脅。待辦事項(xiàng)清單上的一件事是確保適當(dāng)水平的分布式組件量子加密。雖然某些檢測、跟蹤和消除欺詐活動的方法可用于隔離的身份驗(yàn)證系統(tǒng),但尚未為此類端到端解決方案創(chuàng)建這些方法。需要系統(tǒng)的風(fēng)險(xiǎn)和威脅建模,以考慮不同行業(yè)參與者的特權(quán)。
 
  通用的事件報(bào)告框架將是評估當(dāng)前風(fēng)險(xiǎn)和優(yōu)化事件響應(yīng)率的關(guān)鍵。在信息安全區(qū)層面的協(xié)調(diào)努力以及國際身份驗(yàn)證安全標(biāo)準(zhǔn)和數(shù)據(jù)共享的制定,將確保生態(tài)系統(tǒng)所有成員的安全水平,并釋放下一代數(shù)字身份技術(shù)的真正潛力。

熱詞搜索:

上一篇:安全自動化:企業(yè)威脅防御的未來
下一篇:網(wǎng)絡(luò)安全邁入“云威脅”時(shí)代,云安全將成為企業(yè)剛需配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
狠狠干狠狠久久| 亚洲人体影院| 久久综合九色欧美综合狠狠| 嫩草国产精品入口| 欧美视频在线一区二区三区| 国产欧美三级| 亚洲日本欧美| 久久综合九色综合久99| 国产伦精品一区二区三区| 亚洲精品国产精品国自产在线| 久久超碰97人人做人人爱| 欧美精品日韩三级| 精品成人一区二区三区| 亚洲欧美国产三级| 欧美特黄a级高清免费大片a级| 亚洲欧洲美洲综合色网| 毛片av中文字幕一区二区| 国产亚洲精品久久久久婷婷瑜伽| 亚洲一区精彩视频| 欧美日韩国产成人在线观看| 亚洲电影网站| 乱码第一页成人| 欲色影视综合吧| 久久躁日日躁aaaaxxxx| 黄色成人av| 久久免费一区| 亚洲第一精品福利| 欧美91大片| 亚洲精品欧美日韩| 欧美日韩岛国| 亚洲午夜在线观看| 国产精品久久综合| 欧美一区二区免费观在线| 国产午夜亚洲精品羞羞网站| 久久精品国产99| 亚洲二区精品| 欧美日韩一区二区在线视频| av成人天堂| 国产精品日日摸夜夜摸av| 午夜精品国产| 一区二区在线免费观看| 蜜桃av综合| 一卡二卡3卡四卡高清精品视频| 欧美日韩在线免费观看| 亚洲影视九九影院在线观看| 国产精品尤物福利片在线观看| 亚洲欧美精品suv| 国产一级精品aaaaa看| 欧美在线一二三区| 激情综合在线| 欧美日韩另类综合| 欧美伊久线香蕉线新在线| 玉米视频成人免费看| 欧美成人有码| 亚洲在线播放| 影音先锋一区| 欧美日韩一区二区在线视频| 久久国产精品久久国产精品| 91久久久在线| 国产精品视频网址| 另类图片综合电影| 亚洲一级免费视频| 在线播放日韩欧美| 国产精品久久久久久亚洲毛片| 久久久国产成人精品| 夜夜嗨av一区二区三区中文字幕| 国产三级欧美三级日产三级99| 欧美国产丝袜视频| 久久成人亚洲| 午夜国产精品视频| 日韩一级大片| 亚洲国产欧洲综合997久久| 欧美日本高清一区| 久久久久亚洲综合| 亚洲欧美日本另类| 亚洲乱码国产乱码精品精天堂| 国产亚洲综合性久久久影院| 欧美调教vk| 欧美巨乳在线| 欧美成人免费网站| 久久综合伊人| 久久精品最新地址| 翔田千里一区二区| 亚洲欧美精品伊人久久| 日韩视频免费在线观看| 悠悠资源网亚洲青| 狠狠色2019综合网| 国产一区二区三区四区五区美女| 国产精品99一区二区| 欧美日韩性生活视频| 欧美日韩1区2区| 欧美精品一区二区三区蜜桃| 免费永久网站黄欧美| 久久亚洲综合色| 久久久久国产成人精品亚洲午夜| 香蕉av777xxx色综合一区| 国产精品99久久久久久有的能看| 亚洲免费成人av电影| 亚洲精品欧美日韩专区| 亚洲黄页一区| 999在线观看精品免费不卡网站| 亚洲国产日日夜夜| 亚洲日本va午夜在线影院| 黄色日韩精品| 1000部国产精品成人观看| 1204国产成人精品视频| 亚洲第一区色| 亚洲乱码国产乱码精品精可以看 | 日韩视频一区二区三区| 亚洲精品一级| 亚洲免费大片| 亚洲欧美日韩区| 欧美亚洲三区| 老鸭窝毛片一区二区三区| 欧美成人a∨高清免费观看| 欧美激情视频一区二区三区不卡| 欧美激情在线免费观看| 国产精品久久久久9999吃药| 国产欧美日韩91| 1024成人| 亚洲——在线| 久久久人成影片一区二区三区| 免费观看日韩av| 欧美日韩国产精品一卡| 国产精品女主播在线观看 | 快she精品国产999| 欧美88av| 国产精品毛片大码女人| 狠狠色伊人亚洲综合成人| 亚洲精品一区中文| 欧美一区1区三区3区公司| 欧美肥婆在线| 国产欧美一区二区三区久久| 亚洲国产日韩欧美一区二区三区| 宅男噜噜噜66国产日韩在线观看| 久久精品一二三| 欧美日韩亚洲高清| 韩国av一区二区三区四区| 在线视频亚洲一区| 老司机午夜精品| 国产噜噜噜噜噜久久久久久久久| 亚洲高清不卡在线观看| 亚洲欧美日韩在线一区| 欧美久久电影| 尤物九九久久国产精品的特点 | 激情综合自拍| 亚洲在线一区二区| 欧美激情一区二区三区成人| 国产日韩在线视频| 亚洲一区二区欧美| 欧美精品久久99| 亚洲福利国产| 久久久久国产精品午夜一区| 欧美四级电影网站| 亚洲精品激情| 欧美成人精品影院| 精品999成人| 久久久久久九九九九| 国产精品综合久久久| 亚洲午夜91| 国产精品高潮呻吟久久av黑人| 亚洲美洲欧洲综合国产一区| 免费久久99精品国产| 国产在线播放一区二区三区| 香蕉久久国产| 国产一级一区二区| 久久精品99| 黄色一区二区在线观看| 久久精品一级爱片| 狠狠色丁香婷婷综合影院| 久久婷婷国产综合精品青草| 激情亚洲一区二区三区四区| 久久亚洲精品网站| 亚洲福利视频二区| 欧美黑人国产人伦爽爽爽| 亚洲欧洲美洲综合色网| 欧美片第一页| 一区二区三区四区五区精品视频| 欧美粗暴jizz性欧美20| 亚洲精品乱码久久久久久蜜桃麻豆| 你懂的国产精品| 99国产精品国产精品久久| 欧美特黄一级| 性欧美1819性猛交| 国内伊人久久久久久网站视频 | 在线一区二区三区四区五区| 欧美成人中文| 夜久久久久久| 国产乱码精品一区二区三区五月婷| 午夜一区二区三区在线观看| 国产婷婷色一区二区三区四区| 久久精品一区二区三区中文字幕| 激情视频亚洲| 欧美日韩免费高清一区色橹橹| 亚洲午夜影视影院在线观看| 国产乱人伦精品一区二区 | 久久久99免费视频| 在线日本成人| 欧美午夜寂寞影院| 久久9热精品视频|