国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

2024年數(shù)字身份管理的三大趨勢(shì)
2024-06-17   GoUpSec

  2024年,身份和訪問管理(IAM)領(lǐng)域正在發(fā)生重大變化。在上個(gè)月舉行的Identiverse2024大會(huì)上,與會(huì)專家總結(jié)了數(shù)字身份管理的三大發(fā)展趨勢(shì),包括IAM與PAM的融合、通行密鑰(Passkey)的興起以及對(duì)抗深度偽造,所有這些趨勢(shì)都將對(duì)企業(yè)和個(gè)人產(chǎn)生重大影響。具體內(nèi)容如下:

  趨勢(shì)一:IAM與PAM的融合

  在許多組織中,網(wǎng)絡(luò)管理員和財(cái)務(wù)主管等高級(jí)權(quán)限用戶需要遵守額外的訪問控制措施,這些措施是普通用戶不需要遵循的。高級(jí)用戶可能使用常規(guī)的IAM界面登錄他們的終端和電子郵件賬戶。但是,當(dāng)需要訪問敏感區(qū)域時(shí),他們可能需要登錄到PAM界面,有時(shí)還需要使用不同的用戶名和密碼。

  從本質(zhì)上講,PAM系統(tǒng)比IAM系統(tǒng)執(zhí)行更嚴(yán)格的一套策略。它會(huì)更仔細(xì)地監(jiān)控和記錄用戶行為。密碼需要更強(qiáng),并且可能更頻繁地輪換,并且?guī)缀蹩偸切枰嘁蛩卣J(rèn)證(MFA)。特殊的權(quán)限可能只授予完成特定任務(wù),然后在任務(wù)完成后撤銷,這種做法稱為即時(shí)訪問(JIT)。

  新冠疫情期間遠(yuǎn)程辦公的激增以及云計(jì)算的快速普及使得普通用戶和高級(jí)權(quán)限用戶之間的界限變得模糊,并創(chuàng)造了新的攻擊途徑。

  攻擊者無需攻破系統(tǒng),只需使用竊取或破解的憑據(jù)登錄即可。當(dāng)任何IT員工都可以輕松啟動(dòng)新的云實(shí)例時(shí),配置錯(cuò)誤和混亂的訪問控制可能會(huì)導(dǎo)致低權(quán)限員工進(jìn)入敏感區(qū)域。

  因此,許多PAM的做法和控制措施正在遷移到IAM。強(qiáng)制實(shí)施MFA僅僅是開始。更新的IAM解決方案可能會(huì)嚴(yán)格監(jiān)控和記錄所有用戶活動(dòng),迫使用戶在訪問新區(qū)域時(shí)再次登錄,并遵循最小權(quán)限原則,以便用戶僅擁有完成工作所需的權(quán)限。

  一些IAM部署正在嘗試即時(shí)訪問,其他一些部署甚至更進(jìn)一步,實(shí)施零永久權(quán)限,即不授予任何用戶永久的特殊權(quán)限-所有對(duì)敏感區(qū)域的訪問都是即時(shí)的。

  組織還鼓勵(lì)所有員工使用硬件安全密鑰(成本可能較高)或設(shè)備綁定的通行密鑰,這些密鑰與密碼或較弱的MFA驗(yàn)證因素不同,無法被網(wǎng)絡(luò)釣魚竊取。

  趨勢(shì)二:通行密鑰(Passkey)將取代密碼并主導(dǎo)身份驗(yàn)證

  在Identiverse大會(huì)上,F(xiàn)IDO聯(lián)盟執(zhí)行董事兼首席執(zhí)行官Andrew Shikiar宣稱該組織的目標(biāo)是“讓通行密鑰成為必選項(xiàng)”。十幾位與會(huì)發(fā)言人深入探討了通行密鑰,所有人都相信對(duì)通行密鑰會(huì)很快成為身份驗(yàn)證的主導(dǎo)標(biāo)準(zhǔn)。

  業(yè)界對(duì)通行密鑰的關(guān)注重點(diǎn)是密鑰管理,尤其是在企業(yè)環(huán)境中。蘋果、谷歌和微軟都強(qiáng)調(diào)設(shè)備綁定的通行密鑰,但是像Yubikey或Titan key這樣的硬件安全密鑰也符合FIDO 2.0標(biāo)準(zhǔn)的通行密鑰,并且已經(jīng)在企業(yè)中使用了幾年。

  設(shè)備綁定的通行密鑰是替代密碼的便捷方式,并且在Windows上實(shí)施時(shí)可能足夠強(qiáng)大到取代MFA。與硬件密鑰一樣,Windows筆記本電腦或臺(tái)式機(jī)上的通行密鑰的私鑰部分不會(huì)同步,并且僅存在于設(shè)備上。

  蘋果或安卓設(shè)備上的通行密鑰則并非如此。它們可以通過谷歌密碼管理器或Apple Keychain在云端同步。這使丟失設(shè)備后可以恢復(fù)通行密鑰,但盡管谷歌和蘋果堅(jiān)稱其存儲(chǔ)的通行密鑰加密安全,但仍會(huì)引起安全問題(焦慮)。

  AWS Identity的高級(jí)安全工程師、FIDO聯(lián)盟企業(yè)部署工作組的聯(lián)合主席Dean Saxe表示,“通行密鑰比密碼更安全。但通行密鑰并非沒有風(fēng)險(xiǎn)。”

  在Identiverse 2024大會(huì)上,一家知名科技公司的發(fā)言人表示,蘋果宣布Keychain通行密鑰同步功能讓他們的安全主管“嚇出一身冷汗”。因此,該公司現(xiàn)在對(duì)通行密鑰與任何其他形式的身份驗(yàn)證一樣,會(huì)強(qiáng)制實(shí)施基于上下文的MFA驗(yàn)證。

  其他發(fā)言人提到了不一致的通行密鑰實(shí)施標(biāo)準(zhǔn)。一些要求身份驗(yàn)證的實(shí)體不要求用戶聲明打算使用通行密鑰,這可能會(huì)讓惡意行為者更容易使用竊取的通行密鑰。

  此外,一些通行密鑰身份驗(yàn)證器會(huì)允許用戶在遷移到不同的身份驗(yàn)證器時(shí)以純文本導(dǎo)出通行密鑰,從而產(chǎn)生泄密風(fēng)險(xiǎn)。并且目前沒有技術(shù)手段可以判斷通行密鑰是否已被遷移或復(fù)制。

  最后,雖然與會(huì)專家對(duì)通信密鑰的普及信心十足,但現(xiàn)實(shí)中公眾對(duì)通信密鑰的了解非常有限,距離大規(guī)模采用密鑰還有很長(zhǎng)的路要走。數(shù)字身份行業(yè)需要更多關(guān)注對(duì)消費(fèi)者和企業(yè)的密鑰知識(shí)普及和教育工作。

  趨勢(shì)三:對(duì)抗深度偽造

  隨著深度偽造技術(shù)的快速發(fā)展,從稅務(wù)局到企業(yè)雇主(更不用說普通人),越來越難以確定他們是否在與真人交談。

  不僅駕照?qǐng)D像可以輕松偽造,而且靜止的人臉照片也可以低成本地嫁接到他人的照片上。iProov的一項(xiàng)研究發(fā)現(xiàn),2023年通過遠(yuǎn)程驗(yàn)證繞過人臉替換深度偽造的嘗試增長(zhǎng)了700%以上。

  今年早些時(shí)候,一家跨國(guó)公司的財(cái)務(wù)主管被騙向竊賊匯款2500萬美元,此前騙子在直播電話會(huì)議上偽造了幾位公司高管(的數(shù)字人形象)。

  雖然深度偽造威脅日益增長(zhǎng),但值得注意的是,防御者也能從深度偽造采用的技術(shù)中受益。例如,iProov會(huì)使用對(duì)象的屏幕將隨機(jī)模式的彩色光投射到對(duì)象的面部,然后通過iProov的驗(yàn)證算法進(jìn)行真?zhèn)畏治觥?/p>

  其他安全公司也推出類似的對(duì)抗深度偽造的技術(shù),能夠快速驗(yàn)證駕照和護(hù)照,方法是查詢公共數(shù)據(jù)庫(kù)或使用光譜分析來區(qū)分原始照片和副本。他們還可以匯總有關(guān)主題的數(shù)十個(gè)數(shù)據(jù)點(diǎn),從地理位置到主題電子郵件地址的年齡,以構(gòu)建配置文件并評(píng)估其有效性——微軟的Copilot等人工智能助手可以在幾秒鐘內(nèi)完成此類鑒別流程。

熱詞搜索:數(shù)字 身份管理

上一篇:NetApp推出全新NetApp AFF A全閃系列,助力企業(yè)全速啟動(dòng)AI新動(dòng)能
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩午夜小视频| 欧美美女黄视频| 欧美成人猛片aaaaaaa| 日本怡春院一区二区| 日韩欧美亚洲另类制服综合在线| 99九九99九九九视频精品| 精品99一区二区| 不卡视频一二三四| 午夜影院久久久| 精品电影一区二区| 不卡一区二区三区四区| 亚洲一区免费在线观看| 精品国产污污免费网站入口 | 久久99精品久久久| 色哟哟国产精品免费观看| 亚洲尤物在线视频观看| 91精品国产综合久久蜜臀 | 亚洲国产成人av好男人在线观看| 国产成人超碰人人澡人人澡| 18成人在线视频| 欧美大片日本大片免费观看| 91一区二区在线观看| 黄色日韩三级电影| 亚洲国产视频在线| 日韩一区中文字幕| 日韩欧美一级二级| 欧美日韩一级片网站| 99国产精品国产精品久久| 午夜婷婷国产麻豆精品| 91成人网在线| 成人一道本在线| 国产一区二区三区高清播放| 亚洲成人av在线电影| 亚洲欧洲韩国日本视频| 久久久久久久久久久电影| 91精品久久久久久久91蜜桃| 欧美在线观看18| 一本一道综合狠狠老| 亚洲高清久久久| 国产精品丝袜在线| 国产精品美女久久久久久久网站| 91亚洲午夜精品久久久久久| 紧缚奴在线一区二区三区| 青青草视频一区| 全国精品久久少妇| 国产亲近乱来精品视频| 91麻豆精品国产91久久久久久| 免费看欧美女人艹b| 一区二区三区在线视频观看58| 欧美日韩一区在线观看| 色老汉一区二区三区| 蜜臀久久久99精品久久久久久| 欧美日韩mp4| 欧美三区免费完整视频在线观看| 麻豆成人免费电影| 日韩国产欧美视频| 蜜桃精品视频在线| 国产麻豆午夜三级精品| 亚洲精品伦理在线| 91精品国产色综合久久ai换脸| 狠狠色狠狠色合久久伊人| 丝袜美腿亚洲综合| 国产精品激情偷乱一区二区∴| 在线观看日韩精品| 欧美日韩日日骚| 日韩精品一区二区三区中文精品| 国产高清久久久久| 国产91在线观看| 色悠悠久久综合| 91精品国产综合久久婷婷香蕉| 国产高清不卡一区二区| 成人h动漫精品一区二区| 91丨porny丨最新| 国产一区999| 99久久精品国产网站| 色av成人天堂桃色av| 日韩一区二区视频在线观看| 国产色爱av资源综合区| 一区二区三区欧美亚洲| 日本在线观看不卡视频| 成人av电影在线网| 欧美一区二区在线免费播放 | 99re8在线精品视频免费播放| 青青青伊人色综合久久| 亚洲欧美国产77777| 久久免费电影网| 欧美久久高跟鞋激| 91亚洲精华国产精华精华液| 欧美午夜一区二区| 26uuu久久综合| 一区二区日韩电影| 国产成人av电影在线观看| 欧美日韩在线免费视频| 中文字幕欧美三区| 免费成人在线网站| 在线免费不卡视频| 亚洲国产激情av| 精品中文字幕一区二区小辣椒| 美腿丝袜一区二区三区| 亚洲成av人片在线| 亚洲午夜电影在线观看| 韩国在线一区二区| 欧美一区二区在线免费播放| 91精品免费观看| 中文字幕一区二区三区四区不卡| 国产目拍亚洲精品99久久精品| 精品久久国产字幕高潮| 一区二区三区在线观看欧美 | 亚洲另类中文字| 国产精品99久久不卡二区| 欧美高清视频www夜色资源网| 欧美视频精品在线观看| 久久久不卡网国产精品二区| 天天色综合天天| 欧美亚男人的天堂| 亚洲欧美日韩在线不卡| 99久久伊人网影院| 国产精品久久免费看| 成人的网站免费观看| 色综合久久中文字幕综合网 | www.亚洲国产| 久久精品亚洲精品国产欧美kt∨| 国产女同互慰高潮91漫画| 免费欧美在线视频| 91精品国产日韩91久久久久久| 久久久亚洲欧洲日产国码αv| 久久先锋影音av鲁色资源网| 喷白浆一区二区| 7777精品伊人久久久大香线蕉经典版下载| 欧美一区二区私人影院日本| 夜夜揉揉日日人人青青一国产精品| 日产精品久久久久久久性色| 黄色日韩三级电影| 精品美女一区二区三区| 国产一区二区不卡在线| 久久精品男人天堂av| 一个色妞综合视频在线观看| 欧美亚洲国产一区在线观看网站| 精品国产乱码久久久久久久| 日韩av不卡一区二区| xfplay精品久久| 成人少妇影院yyyy| 亚洲女与黑人做爰| 国模套图日韩精品一区二区| 精品国产亚洲在线| 99久久精品免费看国产| 亚洲 欧美综合在线网络| 精品久久久久久无| 高清不卡一区二区| 亚洲综合在线观看视频| 欧美一区二区三区免费大片| 国产美女视频91| 有坂深雪av一区二区精品| 欧美日韩色一区| 国产一区二区三区视频在线播放| 欧美日韩国产三级| 国产在线不卡一区| 亚洲精品福利视频网站| 精品一区二区三区在线观看| 国产视频一区二区在线| 日本韩国欧美一区| 美女免费视频一区二区| 国产精品的网站| 日韩欧美一区二区三区在线| 一区二区三区加勒比av| 日韩一区二区电影在线| heyzo一本久久综合| 精品国产一区二区亚洲人成毛片 | 精品国产制服丝袜高跟| 99re成人精品视频| 国内成+人亚洲+欧美+综合在线| 91精品国产综合久久蜜臀| 国产成人精品影视| 亚洲成a人v欧美综合天堂| 国产精品久线在线观看| 日韩久久免费av| 欧美性做爰猛烈叫床潮| kk眼镜猥琐国模调教系列一区二区| 国产女同性恋一区二区| 国产高清精品久久久久| 日韩综合一区二区| 亚洲欧美偷拍另类a∨色屁股| 国产91精品精华液一区二区三区| 精品国产凹凸成av人导航| 免费在线观看视频一区| 亚洲免费高清视频在线| 中文字幕av一区二区三区高| 成人a级免费电影| 国产一区二区在线视频| 免费成人av资源网| 视频一区二区三区中文字幕| 欧美电影免费观看高清完整版在线观看 | 一本色道久久综合亚洲精品按摩| 最新高清无码专区| 国产亚洲一区二区在线观看| 欧美一区二区久久久| 欧美日本在线播放| 欧美日本视频在线| 在线电影欧美成精品| 欧美猛男男办公室激情|