身份验证是数据安全、网络安全和应用安全的第一步。而身份和访问管理(IAM)的目标是确保正确的人能够以正确方式访问正确的资源,未经授权的用户则会被拒之门外。
在选择身份验证类型时,企业需要兼顾用户体验和安全性。某些用户身份验证类型的安全性低于其他类型,但更高强度的身份验证可能会产生过多摩擦,导致员工实践不佳,并最终导致身份验证计划流产。
以下介绍和点评六种主流IAM身份验证方法,希望能帮助您选择最适合需求的身份验证协议。
6种主流IAM身份验证方法
身份验证方法包括用户知道的东西、用户拥有的东西和用户具有的东西。然而,并非每种身份验证类型都是为了保护网络而创建的。这些身份验证方法的范围从提供基本保护到更强的安全性。建议使用不止一种方法——多因素身份验证(MFA)。
01、基于密码的认证
也称为基于知识的身份验证,基于密码的身份验证依赖于用户名和密码或PIN。密码是最常见的身份验证方法,任何登录过计算机的人都知道如何使用密码。
基于密码的身份验证是攻击者最容易滥用的身份验证类型。人们经常重复使用密码并使用字典单词和公开的个人信息创建可猜测的密码。此外,员工需要为他们使用的每个应用程序和设备设置密码,这使他们难以记住,并导致员工尽可能简化密码(弱密码)。这使得帐户更容易受到网络钓鱼和暴力攻击。
公司应制定限制密码重复使用的密码策略。密码策略还可以要求用户定期更改密码并要求密码保持一定的复杂度。
02、双因素/多因素身份验证
双重身份验证(2FA)要求用户提供除密码之外的至少一个附加身份验证因素。MFA需要两个或多个因素。其他因素可以是本文提及的其他身份验证类型或通过文本或电子邮件发送给用户的一次性密码。“多因素”的涵义还包括带外身份验证,其中涉及第二个因素与原始设备位于不同的通道上,以减轻中间人攻击。这种身份验证类型增强了帐户的安全性,因为攻击者需要的不仅仅是访问凭据。
2FA的强度取决于次要因素。使用需要用户的生物识别信息或推送通知,可提供更强大的2FA。但是,在部署2FA或MFA时要小心,因为它会降低用户体验,制造摩擦。
03、生物特征认证
生物识别技术使用用户自身生物特征进行验证,较少依赖容易被盗的秘密(例如密码口令)来验证用户是否确实拥有帐户。生物识别身份也是唯一的,这使得破解帐户变得更加困难。
常见的生物识别类型包括:
很多用户已经非常熟悉生物识别技术,因此该身份验证方法更容易在企业环境中部署。许多消费类设备都具有生物特征验证功能,包括Windows Hello、Apple的Face ID和Touch ID。生物特征身份验证体验通常更流畅、更快捷,因为它不需要用户回忆密码或密码。攻击者也更难进行欺骗。
技术问题仍然是生物识别技术的最大缺点。并非所有设备都以相同的方式处理生物特征。较旧的设备可能只使用被图片欺骗的已保存静态图像。较新的软件(例如Windows Hello)可能需要设备配备具有近红外成像功能的摄像头。这可能需要比其他身份验证类型更高的前期成本。用户还必须乐于与公司分享他们的生物特征数据,但没有公司能够保证不被黑客入侵。
04、单点登录
单点登录(SSO)使员工能够使用一组凭据访问多个应用程序或网站。用户拥有身份提供者(IdP)的帐户,该身份提供者是应用程序(服务提供者)的可信来源。服务提供商不保存密码。IdP通过用户通过它验证的cookie或令牌告诉站点或应用程序。
SSO减少了用户需要记住的凭据数量,从而增强了安全性。用户体验也得到了改进,因为只要他们(近期)通过了IdP的身份验证,就不必在每次访问每个帐户时都登录。SSO还有助于大大减少与密码问题有关的技术支持时间。
SSO的潜在问题是,一旦IdP遭受数据泄露,攻击者可以使用一组凭据访问多个帐户。SSO还需要IT部门在初始阶段投入大量时间来设置和连接其各种应用程序和网站。
05、基于令牌的认证
令牌身份验证使用户能够使用物理设备(例如智能手机、安全密钥或智能卡)登录帐户。它可以用作MFA的一部分或提供无密码体验。使用基于令牌的身份验证,用户在预定的时间段内验证一次凭据,以减少持续登录。
令牌使攻击者难以访问用户帐户。攻击者需要物理访问令牌和用户凭据才能渗透帐户。
必须信任员工,让他们保管自己的令牌,因为如果忘记或丢失令牌,用户将被锁定,无法访问账户。
06、基于证书的认证
证书身份验证使用证书颁发机构颁发的数字证书和公钥加密来验证用户身份。证书存储身份信息和公钥,而用户拥有虚拟存储的私钥。
基于证书的身份验证使用SSO。IT可以部署、管理和撤销证书。这种身份验证类型适用于雇用临时需要网络访问的承包商的公司。
基于证书的身份验证部署起来既昂贵又耗时。IT还必须创建一个重新注册流程,以防用户无法访问他们的密钥——例如,被盗或设备损坏。
流行的身份验证方法协议
身份验证过程涉及在远程客户端和服务器之间安全地发送通信数据。流行的身份验证协议包括以下内容:
我们都喜欢吃香脆的花生米,一道美味的花生米当做下酒菜或者下饭菜都特别合适。而觉得油炸花生米吃起来比较油腻的话,那么一道美味的椒盐花生米也是不错的选择。做椒盐花生米的时候,最重要的一点就是让花生米吃起来入味还焦香酥脆。而有的朋友就有疑惑,自己做出来的椒盐花生米不酥脆并且还不容易入味,其实这和做椒盐花生
2025-01-23 03:23:54简单快手的一道家常菜,葱香蛋香搭配鲜嫩的金针菇,口感层次分明,全家老少适宜。用料鸡蛋 2个金针菇 200克香葱 2根盐 适量蚝油 1勺做法步骤1、准备食材2、锅中煮开水,下金针菇焯水至软3、捞出沥水,切掉根部备用4、鸡蛋加一点盐打散成蛋液5、葱切葱花6、起锅热油,加入一半葱花炒出香味7、倒入蛋液,不
2025-01-23 01:37:59食材:300g基围虾,葱姜蒜,番茄酱,白粉丝,食用油,料酒,蒸鱼豉油,香油。做法:1.将虾清洗干净,虾头去除,并用刀将虾背部划开,挑出黑色的泥肠。2.将清洗过的基围虾放入清水中,再加入料酒和两片生姜一起浸泡15分钟去除腥味。粉丝用温水泡10分钟,葱姜蒜切末备用。3.泡好的粉丝控干水分铺在盘子里,再将
2025-01-23 00:25:34第一,商业养老保险。商业养老保险是一种商业行为。主要是参保人和保险公司签订合同,个人履行缴费约定,保险公司履行待遇约定。我们可以把商业保险理解为一种自己给自己积累的养老金,属于强制积蓄,平衡自己一生的收入。这种保险,一般去世的话不会亏本。但是保险公司为了合理的盈利,其每月领取的待遇水平并不高。当然,
2025-01-22 05:39:09每辆车都需要保险是法律的要求,也是为了保护车主及其他道路使用者的安全和利益。以下是几个关键原因:法律规定:大多数地区的交通法规规定,凡是在公共道路上行驶的车辆必须拥有有效的汽车保险。这是为了确保车主对可能造成他人伤害、财产损失或公共安全威胁的潜在风险负责。保护财产:汽车保险可以帮助车主在发生意外事故
2025-01-22 04:00:51开放式关系,这个概念在现代社会中越来越受到关注。它挑战了传统的一对一恋爱模式,允许双方在保持彼此主要关系的同时,与其他人发展情感或性关系。但这种非传统的关系模式真的能够维持长久的情感连接吗?**开放式关系的基础**开放式关系的核心在于沟通和信任。双方必须就关系的开放性达成共识,明确界限和规则。这种关
2025-01-22 03:18:33一、股权转让中最容易出问题在裁判网上看到的第一个案子,就是陈发树与云南红塔集团关于云南白药股权转让的纠纷。据说当年陈发树从盛大把唐骏挖到新华都集团后,唐骏主持的一个投资项目,就是这个。但是,因为其中涉及到国有股权转让,双方协议中没有处理好国资审批环节,酿成矛盾。最后官司打到了最高法院。其他的问题,还
2025-01-22 02:23:57问:你知道车辆合格证是什么吗?它的作用是什么?答:合格证是汽车的一个重要凭证,也是汽车上户时必备的证件。只有具有合格证的汽车才符合国家对机动车装备质量及有关标准的要求。现在网络上出现了很多车主,买车拿不到车辆合格证,导致无法上户的事情。出现这种情况,多数是因为4S店经销商资金紧张,将车辆合格证抵押在
2025-01-22 00:07:35