成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無密碼身份認(rèn)證即將來臨

安全 數(shù)據(jù)安全
在設(shè)計(jì)和實(shí)施身份管理方面,所有人對于自己選擇的認(rèn)證方式都有充足的理由。雖然大多數(shù)組織仍然依賴用戶名和密碼方案進(jìn)行身份驗(yàn)證,但他們意識到了其中的不足并設(shè)計(jì)了無密碼的方案。

密碼一直以來存在很多問題,依賴它們進(jìn)行用戶身份認(rèn)證也是有缺陷的。一段時(shí)間以來,這一直是信息安全社區(qū)公認(rèn)的事實(shí),但是密碼認(rèn)證方式仍然無處不在。

一項(xiàng)針對200名安全專業(yè)人員身份管理計(jì)劃的研究表明,在設(shè)計(jì)和實(shí)施身份管理方面,所有人對于自己選擇的認(rèn)證方式都有充足的理由。雖然大多數(shù)組織仍然依賴用戶名和密碼方案進(jìn)行身份驗(yàn)證,但他們意識到了其中的不足并設(shè)計(jì)了無密碼的方案。

密碼的普及性與問題

研究發(fā)現(xiàn)密碼具有很高的普及性,64%的組織依賴它們作為主要的身份驗(yàn)證形式。 研究還顯示密碼存在很大問題,90%的組織表示他們在上個(gè)月遇到了嚴(yán)重的密碼策略違規(guī)。這些違規(guī)給組織帶來了嚴(yán)重后果,包括員工辭退,惡意軟件感染,數(shù)據(jù)泄露,無法達(dá)到監(jiān)管要求,客戶流失和直接影響創(chuàng)收。

以下是EMA報(bào)告中的一些數(shù)據(jù)展示:

您的組織當(dāng)前正在使用以下哪種類型的身份驗(yàn)證?

由于違反了訪問管理政策問題,出現(xiàn)了哪些影響?

2.PNG

在過去一年中,組織中大約有多少員工違反了以下商業(yè)密碼政策?

3.PNG

無密碼認(rèn)證的下一步考慮

關(guān)于密碼認(rèn)證的所有這些研究數(shù)據(jù)都引出了一個(gè)問題:如果密碼存在問題,為什么它們?nèi)匀蝗绱似毡? 大多數(shù)組織認(rèn)為無密碼身份驗(yàn)證方法比密碼更安全。 但猶豫采用它們的原因是人們對于認(rèn)證流程的擔(dān)心。

安全負(fù)責(zé)人對用戶培訓(xùn)以及與管理工具有很大的擔(dān)憂, 在安全管理問題的背后,云服務(wù)和目錄服務(wù)的集成是無密碼認(rèn)證的最大阻礙。

以下是一些其他發(fā)現(xiàn):

與傳統(tǒng)的基于密碼的身份驗(yàn)證流程相比,以下哪項(xiàng)最能說明您對無密碼身份認(rèn)證流程的印象?

指出您認(rèn)為以下各項(xiàng)對您的組織實(shí)施完全無密碼身份驗(yàn)證過程的技術(shù)挑戰(zhàn)性。

安全還是便利?

人們一直認(rèn)為,身份驗(yàn)證是由兩個(gè)影響因素之間的權(quán)衡:企業(yè)安全和終端用戶便利。 但這種權(quán)衡不再是必要的,生物識別身份驗(yàn)證方法(如面部識別,拇指指紋和視網(wǎng)膜掃描)可以同時(shí)實(shí)現(xiàn)這兩個(gè)目標(biāo)。

此外,研究表明,減少認(rèn)證過程中的復(fù)雜度會成比例的提高安全性。 減少認(rèn)證過程中復(fù)雜度的組織可以減輕管理員的壓力,提升管理員的工作效率。 通過這種簡單便利無密碼身份驗(yàn)證的方法可以有效地協(xié)調(diào)用戶和業(yè)務(wù)需求。

驗(yàn)證類型與安全級別分布圖:

6.PNG

無密碼認(rèn)證面臨的挑戰(zhàn)

雖然組織了解低復(fù)雜度認(rèn)證的價(jià)值,但無密碼解決方案的主要阻礙因素是其部署的復(fù)雜性。 換句話說,許多組織不愿意引入無密碼身份驗(yàn)證是因?yàn)樗麄冋J(rèn)為部署和打破運(yùn)營模式將是一項(xiàng)不小的挑戰(zhàn)。

為了幫助IT負(fù)責(zé)人和安全經(jīng)理選擇最有效的解決方案,EMA建議使用四個(gè)‘I’來評估無密碼身份認(rèn)證:

  • 直觀化 Intuitive——解決方案應(yīng)易于操作且易于管理,幾乎不需要用戶培訓(xùn)或需要管理員時(shí)間來支持。
  • 信息化 Informative——應(yīng)在整個(gè)身份生態(tài)系統(tǒng)中啟用整體可見性,以收集有關(guān)用戶,設(shè)備,網(wǎng)絡(luò)和托管服務(wù)的上下文數(shù)據(jù)。信息報(bào)告應(yīng)易于理解,以簡化潛在風(fēng)險(xiǎn),提高用戶體驗(yàn)。
  • 智能化 Intelligent——解決方案應(yīng)具有智能技術(shù):例如深度分析,機(jī)器學(xué)習(xí)和語言處理等。應(yīng)該基于所識別的風(fēng)險(xiǎn)級別動態(tài)地確定用戶認(rèn)證因素的數(shù)量。
  • 集成化 Integrated——解決方案應(yīng)利用FIDO,SAML和Open ID Connect等行業(yè)標(biāo)準(zhǔn),實(shí)現(xiàn)身份驗(yàn)證技術(shù)與托管服務(wù)之間的集成。將服務(wù),系統(tǒng)和安全管理平臺高度集成并進(jìn)一步簡化管理任務(wù),從而整合訪問管理策略。
責(zé)任編輯:趙寧寧 來源: Freebuf
相關(guān)推薦

2018-03-08 10:33:48

2018-07-12 05:49:30

2015-08-27 11:04:05

數(shù)據(jù)中心微服務(wù)

2021-01-13 23:08:00

數(shù)字貨幣人民幣金融

2010-04-22 16:17:46

物聯(lián)網(wǎng)CIOIBM

2015-09-29 11:24:23

云桌面

2021-05-11 09:06:32

800G光模塊數(shù)據(jù)中心

2011-12-03 20:17:37

Android

2018-10-24 04:46:28

2019-05-22 10:05:31

人工智能AI教育

2012-12-18 09:50:36

統(tǒng)一通信

2022-03-02 10:57:24

IT項(xiàng)目項(xiàng)目災(zāi)難

2020-04-28 10:14:59

智能設(shè)備邊緣計(jì)算5G

2021-05-11 16:38:36

區(qū)塊鏈工具金融

2010-08-18 09:38:37

IE6兼容性

2017-11-27 17:37:19

5G商用信息技術(shù)

2019-04-17 14:51:03

物聯(lián)網(wǎng)交通運(yùn)輸智能交通

2015-08-25 10:08:08

iphone移動開發(fā)ios

2017-07-26 10:36:16

5G運(yùn)營商布局

2010-01-16 22:50:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美精品二区三区 | 亚洲一区二区三 | 91天堂| 亚洲www啪成人一区二区 | 国产农村一级国产农村 | www.色综合 | a级在线免费 | 国产精品一区一区 | 狠狠色综合网站久久久久久久 | 亚洲精品日日夜夜 | 四虎影院新地址 | 精品国产乱码久久久久久闺蜜 | 精品香蕉一区二区三区 | 日韩av黄色 | 99热视 | 日韩区 | 99中文字幕 | 欧美极品在线视频 | 久久久免费少妇高潮毛片 | 一级做a | 国产在线视频一区二区董小宛性色 | 日韩免费视频一区二区 | 免费在线色 | 欧美一区二区在线观看视频 | 国产中文区二幕区2012 | 国产精品av久久久久久毛片 | 国产精品一区在线观看 | 久久久久久久久久久久久9999 | 中文字幕 视频一区 | 亚洲精品日韩一区二区电影 | 日韩精品成人免费观看视频 | 欧美一级欧美三级在线观看 | 99热这里都是精品 | 亚洲成人精品一区二区 | 91精品国产92 | 99精品国产一区二区三区 | 女同久久另类99精品国产 | 9色网站| 亚洲顶级毛片 | 久久夜视频 | 激情免费视频 |