成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

口令有局限 企業(yè)身份驗(yàn)證怎么辦?

安全 數(shù)據(jù)安全
口令不會(huì)亡,因?yàn)榭诹畹某杀竞艿停乙子谑褂谩?duì)于大量的低級(jí)應(yīng)用來說,口令作為一種低成本的認(rèn)證形式完全可以滿足需要。

雖然身份驗(yàn)證的可選形式已經(jīng)有很多了,但許多企業(yè)仍是情有獨(dú)鐘:僅依靠口令作為雇員身份驗(yàn)證的唯一方式。僅僅使用口令進(jìn)行認(rèn)證有許多弊端。其實(shí),專家們很早就建議企業(yè)放棄這種相對(duì)過時(shí)的身份驗(yàn)證方法。那么,口令真的"窮途末路"了嗎?

[[138349]]

口令問題

簡(jiǎn)單的口令更容易使敏感的公司數(shù)據(jù)遭受竊取。難以記憶的口令對(duì)用戶來說不太方便,況且復(fù)雜的口令也未必安全,因?yàn)榧词箯?fù)雜口令也可能被破解。

攻擊者喜歡薄弱的鏈條,而當(dāng)前,口令正是最適合的攻擊目標(biāo)。攻擊者喜歡收集口令數(shù)據(jù)庫(kù),并且實(shí)施釣魚攻擊,誘導(dǎo)雇員泄露其機(jī)密信息。隨著越來越多的帶外(OOB)方案被應(yīng)用到企業(yè),尤其是在涉及到金錢時(shí),攻擊往往會(huì)伴隨而來。

口令是IT系統(tǒng)中最知名的漏洞之一。管理員絕不可能知道的一個(gè)基本問題是自己全然忘記了口令,直至為時(shí)已晚。有人會(huì)竊取口令,或者猜測(cè)口令,并在管理者不知情時(shí)使用口令。

其它選擇

其實(shí),決策者還是有許多可以比較并選擇的口令替代品或其它認(rèn)證形式,而有些最流行的選擇都是基于電話的。

電話很方便,由于多數(shù)人都隨身攜帶手機(jī),智能手機(jī)僅僅是一個(gè)常見的使用案例。有些認(rèn)證使用簡(jiǎn)單的短信進(jìn)行身份驗(yàn)證,而有些使用安裝在手機(jī)上的“軟件令牌”來生成一次性口令,而有些使用數(shù)字證書或PKI(公鑰基礎(chǔ)設(shè)施)甚至生物識(shí)別(如iPhone)進(jìn)行身份驗(yàn)證。軟件令牌未必在智能手機(jī)上,對(duì)于筆記本電腦、PC、平板電腦,它也非常有用。

此外,口令被稱為是一種單重形式的身份驗(yàn)證。管理者或其他人員是以單獨(dú)的某種知識(shí)或秘密為基礎(chǔ)進(jìn)行驗(yàn)證的。然而,更佳的是雙重認(rèn)證,但其實(shí)現(xiàn)方法有很多種,而且這些方法并非同等優(yōu)秀。

尤其值得注意的是,最強(qiáng)健的雙重驗(yàn)證包括一種物理組件以及口令。從廣泛的范圍來看,最強(qiáng)健的雙重驗(yàn)證可能是新USB安全密鑰。這些安全手段已經(jīng)出現(xiàn)了很長(zhǎng)時(shí)間,但只是最近才開始兼容于個(gè)人的計(jì)算機(jī)和便攜式設(shè)備。

其它更安全的選項(xiàng)還有多重驗(yàn)證、基于知識(shí)的驗(yàn)證(確認(rèn)個(gè)人的信息)、生物識(shí)別、第三因素認(rèn)證等。

展望

口令不會(huì)亡,因?yàn)榭诹畹某杀竞艿停乙子谑褂谩?duì)于大量的低級(jí)應(yīng)用來說,口令作為一種低成本的認(rèn)證形式完全可以滿足需要。

當(dāng)然,在過渡階段,我們需要花費(fèi)時(shí)間和金錢才能正確而成功地用適當(dāng)?shù)募夹g(shù)來完全取代口令。下一代認(rèn)證有可能擁有某種形式的多重認(rèn)證。混合認(rèn)證方案在未來的幾年中將日益增長(zhǎng)。

即使對(duì)于生物識(shí)別這種安全機(jī)制來說,用戶也有可能喪失密鑰,因而最終也會(huì)需要某種形式的口令才能正常使用系統(tǒng)。所以,筆者建議企業(yè)在設(shè)想無需口令的未來時(shí),要保持理性和謹(jǐn)慎。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國(guó)
相關(guān)推薦

2010-09-06 11:24:47

CHAP驗(yàn)證PPP身份驗(yàn)證

2010-10-22 14:59:22

2015-01-21 09:15:44

2014-10-30 09:14:28

2012-04-10 09:36:58

2013-07-21 18:32:13

iOS開發(fā)ASIHTTPRequ

2011-02-21 10:54:45

2025-01-14 08:13:11

2025-04-25 07:00:00

身份驗(yàn)證CISO無密碼

2010-07-17 00:57:52

Telnet身份驗(yàn)證

2010-11-30 15:31:38

SharePoint Kerberos

2021-07-19 10:10:15

身份驗(yàn)證漏洞Windows Hel

2010-11-03 16:07:38

DB2身份驗(yàn)證

2010-08-04 08:38:52

2012-10-23 16:12:35

2010-05-27 10:42:40

form php My

2011-05-10 09:09:36

身份驗(yàn)證HID Global

2015-01-28 10:00:49

2021-08-30 14:23:41

身份驗(yàn)證隱私管理網(wǎng)絡(luò)安全

2024-02-02 08:56:54

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品久久久久国产a级 欧美日本韩国一区二区 | 欧美大片黄 | 免费欧美视频 | 亚洲视频在线播放 | 欧美日韩在线一区二区三区 | 国产精品久久久 | 国产精品自产拍 | 亚洲精品一区国语对白 | 人人玩人人添人人澡欧美 | 精品国产乱码久久久久久图片 | 99视频在线免费观看 | 久久精品99 | 日韩欧美国产精品综合嫩v 一区中文字幕 | 蜜桃传媒av | 色视频一区二区 | wwwww在线观看 | 久久久久无码国产精品一区 | 欧美一级二级视频 | 91精品国产综合久久久久久丝袜 | 成年男女免费视频网站 | 一区在线播放 | 成人午夜黄色 | 69av片| 紧缚调教一区二区三区视频 | 欧美一级视频 | 黄色大片在线免费观看 | 国产精品久久久久久久久久久久久 | 久久免费视频观看 | 日本a v在线播放 | 欧美激情精品久久久久久 | 一区二区在线观看免费视频 | 国产精品高潮呻吟久久 | 丝袜美腿一区二区三区 | 日韩视频a | 欧洲一级视频 | 美女一级黄 | chengrenzaixian| 黄色片视频免费 | 欧美国产一区二区 | 麻豆天堂 | 夜夜爽99久久国产综合精品女不卡 |