身份验证是数据安全、网络安全和应用安全的第一步。而身份和访问管理(IAM)的目标是确保正确的人能够以正确方式访问正确的资源,未经授权的用户则会被拒之门外。
在选择身份验证类型时,企业需要兼顾用户体验和安全性。某些用户身份验证类型的安全性低于其他类型,但更高强度的身份验证可能会产生过多摩擦,导致员工实践不佳,并最终导致身份验证计划流产。
以下介绍和点评六种主流IAM身份验证方法,希望能帮助您选择最适合需求的身份验证协议。
6种主流IAM身份验证方法
身份验证方法包括用户知道的东西、用户拥有的东西和用户具有的东西。然而,并非每种身份验证类型都是为了保护网络而创建的。这些身份验证方法的范围从提供基本保护到更强的安全性。建议使用不止一种方法——多因素身份验证(MFA)。
01、基于密码的认证
也称为基于知识的身份验证,基于密码的身份验证依赖于用户名和密码或PIN。密码是最常见的身份验证方法,任何登录过计算机的人都知道如何使用密码。
基于密码的身份验证是攻击者最容易滥用的身份验证类型。人们经常重复使用密码并使用字典单词和公开的个人信息创建可猜测的密码。此外,员工需要为他们使用的每个应用程序和设备设置密码,这使他们难以记住,并导致员工尽可能简化密码(弱密码)。这使得帐户更容易受到网络钓鱼和暴力攻击。
公司应制定限制密码重复使用的密码策略。密码策略还可以要求用户定期更改密码并要求密码保持一定的复杂度。
02、双因素/多因素身份验证
双重身份验证(2FA)要求用户提供除密码之外的至少一个附加身份验证因素。MFA需要两个或多个因素。其他因素可以是本文提及的其他身份验证类型或通过文本或电子邮件发送给用户的一次性密码。“多因素”的涵义还包括带外身份验证,其中涉及第二个因素与原始设备位于不同的通道上,以减轻中间人攻击。这种身份验证类型增强了帐户的安全性,因为攻击者需要的不仅仅是访问凭据。
2FA的强度取决于次要因素。使用需要用户的生物识别信息或推送通知,可提供更强大的2FA。但是,在部署2FA或MFA时要小心,因为它会降低用户体验,制造摩擦。
03、生物特征认证
生物识别技术使用用户自身生物特征进行验证,较少依赖容易被盗的秘密(例如密码口令)来验证用户是否确实拥有帐户。生物识别身份也是唯一的,这使得破解帐户变得更加困难。
常见的生物识别类型包括:
很多用户已经非常熟悉生物识别技术,因此该身份验证方法更容易在企业环境中部署。许多消费类设备都具有生物特征验证功能,包括Windows Hello、Apple的Face ID和Touch ID。生物特征身份验证体验通常更流畅、更快捷,因为它不需要用户回忆密码或密码。攻击者也更难进行欺骗。
技术问题仍然是生物识别技术的最大缺点。并非所有设备都以相同的方式处理生物特征。较旧的设备可能只使用被图片欺骗的已保存静态图像。较新的软件(例如Windows Hello)可能需要设备配备具有近红外成像功能的摄像头。这可能需要比其他身份验证类型更高的前期成本。用户还必须乐于与公司分享他们的生物特征数据,但没有公司能够保证不被黑客入侵。
04、单点登录
单点登录(SSO)使员工能够使用一组凭据访问多个应用程序或网站。用户拥有身份提供者(IdP)的帐户,该身份提供者是应用程序(服务提供者)的可信来源。服务提供商不保存密码。IdP通过用户通过它验证的cookie或令牌告诉站点或应用程序。
SSO减少了用户需要记住的凭据数量,从而增强了安全性。用户体验也得到了改进,因为只要他们(近期)通过了IdP的身份验证,就不必在每次访问每个帐户时都登录。SSO还有助于大大减少与密码问题有关的技术支持时间。
SSO的潜在问题是,一旦IdP遭受数据泄露,攻击者可以使用一组凭据访问多个帐户。SSO还需要IT部门在初始阶段投入大量时间来设置和连接其各种应用程序和网站。
05、基于令牌的认证
令牌身份验证使用户能够使用物理设备(例如智能手机、安全密钥或智能卡)登录帐户。它可以用作MFA的一部分或提供无密码体验。使用基于令牌的身份验证,用户在预定的时间段内验证一次凭据,以减少持续登录。
令牌使攻击者难以访问用户帐户。攻击者需要物理访问令牌和用户凭据才能渗透帐户。
必须信任员工,让他们保管自己的令牌,因为如果忘记或丢失令牌,用户将被锁定,无法访问账户。
06、基于证书的认证
证书身份验证使用证书颁发机构颁发的数字证书和公钥加密来验证用户身份。证书存储身份信息和公钥,而用户拥有虚拟存储的私钥。
基于证书的身份验证使用SSO。IT可以部署、管理和撤销证书。这种身份验证类型适用于雇用临时需要网络访问的承包商的公司。
基于证书的身份验证部署起来既昂贵又耗时。IT还必须创建一个重新注册流程,以防用户无法访问他们的密钥——例如,被盗或设备损坏。
流行的身份验证方法协议
身份验证过程涉及在远程客户端和服务器之间安全地发送通信数据。流行的身份验证协议包括以下内容:
01县城里的房价状况十分奇特,要是你想买房,哪怕出价三四十万,也未必能如愿拿下;可要是卖房呢,不把价格降到 20 万以内,根本就别想找到买家。除了寥寥可数的几家小区还有点动静,大部分县城小区的房子几乎无人问津,甚至连续几年都成交不了一套。总结起来就是这么个情况,有 15个字特别贴切:上限跌、阴阳挂价
4、8、14层不能买!不要相信这种谎言,不建议买的是这5层!在条件允许的情况下,地产商为了利润最大化,会建造33层以上的高层建筑,最近这两年,一二线城市拍地时规定容积率为2.0以下,限高50米,这样规定了修建房子时,不能超过18层。在高层盛行的时代,购房者的选择面大,高层、小高层、洋房、别墅等等业态
仙人球,相信大家都人手一盆吧,毕竟这小东西养起来真的很省心,有时候还会开个花给你个惊喜。不过近期有花友提出疑问,为何别人家的仙人球浇水后一点都没事,而自家的一浇水整株就死了!这是为什么?实际上,这背后主要有三个原因。可能你的仙人球原本就隐藏着一些腐败的部位,只是你没察觉到。一旦浇水,病菌便会迅速扩散
在智能手机市场日益激烈的竞争中,华为凭借其卓越的性能、创新的技术和出色的设计,始终保持着领先地位。无论是商务人士、摄影爱好者,还是追求性价比的普通用户,都能在华为丰富的产品线中找到适合自己的那一款。今天,我们就来盘点华为目前最棒的4款手机,看看它们各自有哪些亮点,并探讨哪款手机可能是最好的选择。1.
白膜产生原因探究巴西龟眼睛出现白膜且睁不开,可能是多种因素导致的。水质不佳是常见原因之一。如果龟缸里的水长期未换,变得浑浊,含有大量细菌、真菌或寄生虫,这些有害物质就可能侵袭巴西龟的眼睛,引发炎症,进而导致眼睛表面形成白膜。另外,龟缸内的水温不稳定,忽高忽低,或者巴西龟受到外伤后没有得到及时处理,伤
孔雀鱼以其缤纷的色彩和独特性格获得了广泛的养殖爱好者的青睐,但在养殖过程中,经常会遇到棘手的健康问题——孔雀鱼烂尾症。这种疾病主要表现为鱼尾鳍的损伤、变形和腐败。探究其原因及提供有效的治疗方法对于维护孔雀鱼的健康至关重要。孔雀鱼烂尾很可能是水质有有问题,如果水质不达标,含有过多的氨和硝酸盐,pH值过
黄花梨,那可是个让人眼前一亮、心里头美滋滋的好东西!那金黄的色泽,细腻的纹理,是不是已经让你心动不已了呢?黄花梨,为啥这么贵?黄花梨的贵,那可是让人直呼“哇塞”的!为啥这么贵呢?其实,原因很简单,就是“物以稀为贵”嘛。黄花梨生长得慢,采伐又难,加上现在资源越来越少,你说它能不贵吗?就像咱们平时说的,
多肉的叶子为什么一碰就掉?是不是很心疼呢?别急,让我们一起来找找原因。1. 水大了,根系窒息了!有花友私信问小悦:“为什么我刚买回来的多肉,叶子一碰就掉,是不是买到假货了?”多肉叶子掉落,最常见的原因是浇水过多。多肉植物原本生活在干旱环境中,根系不喜欢长期泡在水里。当土壤过湿时,根系会窒息,无法吸收