国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      您現(xiàn)在的位置:智能制造網(wǎng)>技術(shù)中心>身份安全|靜態(tài)密碼在不法攻擊下猶如雞蛋碰石頭,不堪一擊!

      直播推薦

      更多>

      企業(yè)動(dòng)態(tài)

      更多>

      推薦展會

      更多>

      身份安全|靜態(tài)密碼在不法攻擊下猶如雞蛋碰石頭,不堪一擊!

      2022年02月22日 14:11:40人氣:160來源:上海派拉軟件股份有限公司

      用戶認(rèn)證是所有公司安全戰(zhàn)略的重要部分,確保僅僅是用戶才能訪問有價(jià)值的數(shù)據(jù)和資源。在用戶名和密碼之外,越來越多的企業(yè)開始使用額外的認(rèn)證方法,來確認(rèn)用戶的身份。


      以我們?nèi)粘I钪械膱鼍芭e個(gè)例子,當(dāng)你回到家門口,拿出鑰匙即可將鎖打開。然而門鎖關(guān)心的就是鑰匙是否適合,并不在乎鑰匙在誰的手上。換句話,也就是說,甚至是一個(gè)小偷,只要拿著鑰匙,都能悄無聲息地將門打開。



      那么我們換個(gè)思路,如果開門不僅需要使用鑰匙,還需要使用指紋傳感器識別指紋,或者使用攝像頭設(shè)別人臉?那么即鑰匙被其他人拿到,但是無法識別指紋或人臉,最終仍然還是無法開門。


      同理,在企業(yè)中,因?yàn)閱T工使用的靜態(tài)密碼安全等級太低,很容易被內(nèi)部惡意人員或猜到、破解,從而引發(fā)信息泄漏事件。目前,使用用戶名+密碼的方式登錄各類辦公及業(yè)務(wù)應(yīng)用(如OA、CRM、VPN、等)的企業(yè)不在少數(shù),而且存在大部分員工會使用重復(fù)密碼、弱密碼等情況。


      而靜態(tài)密碼在不法攻擊下猶如雞蛋在石頭面前,不堪一擊。


      1

      暴力破解:也被稱為窮舉法或枚舉法,一般通過枚舉,將密碼進(jìn)行逐個(gè)嘗試,直到找出正確的密碼。而運(yùn)用腳本程序語言,如使用Python,則可以極大地提高破解效率。

      2

      撞庫通過收集已泄漏的用戶和密碼信息,生成對應(yīng)字典表,嘗試批量登錄其他網(wǎng)站后,得到一系列可以登錄的用戶信息。因?yàn)閺?fù)用密碼的現(xiàn)象非常普遍,不法攻擊者可以通過獲取的個(gè)人賬戶嘗試登錄員工的工作賬戶,從而竊取企業(yè)信息。

      3

      無線入侵:通過偽造無線熱點(diǎn)、偽造熱點(diǎn)注冊頁面竊取用戶賬號密碼信息,或進(jìn)入企業(yè)無線網(wǎng)絡(luò),進(jìn)而掌握員工個(gè)人信息,然后利用這些信息登錄企業(yè)賬戶、竊取信息。

      4

      社會工程學(xué):利用企業(yè)員工的善良、信任、好奇心、貪婪等人性特點(diǎn),通過人際交流的方式,用欺騙等手段使其心理受到影響,從而透露一些機(jī)密信息,然后冒用員工身份登錄并竊取信息。



      當(dāng)然,不法攻擊者的攻擊手段還有很多,有些手段甚至更加“高大上”。不過,有調(diào)查表明,超過80%的入侵事件,都是利用了被盜口令或弱口令。目前,身份竊取已經(jīng)成為主要的攻擊點(diǎn)。



      那么,用技術(shù)手段進(jìn)行軟件升級、硬件加固、嚴(yán)防死守就能確保網(wǎng)絡(luò)安全了嗎?


      別忘了,使用軟、硬件的,其實(shí)還是企業(yè)員工,而人恰恰是網(wǎng)絡(luò)安全弱的環(huán)節(jié)。目前已發(fā)生的企業(yè)信息泄露時(shí)間中,主要原因是員工疏忽、內(nèi)鬼泄露。



      對企業(yè)來講,有必要用技術(shù)手段全面提升賬戶安全,把人的因素放到企業(yè)安全管理策略中,在各內(nèi)部系統(tǒng)使用多因素身份認(rèn)證(MFA)。


      通過增加至少1個(gè)除口令之外的驗(yàn)證因子到身份驗(yàn)證過程,多因素身份認(rèn)證(MFA)解決方案可以更好地保護(hù)用戶憑證并簡化口令管理。這些額外的驗(yàn)證因子可以是你擁有的東西,比如令牌;或者你具備的東西,比如指紋或人臉;還可以是某些只有你才知道的東西,比如PIN碼。


      簡單地講,在應(yīng)用多因素身份認(rèn)證后,員工登錄內(nèi)部系統(tǒng)時(shí),需要提供除了賬戶密碼以外的信息。


      MFA通常使用以下幾種因素的組合:

      你所知道的東西:主要是用戶名+密碼。


      你擁有的東西:比如短信驗(yàn)證碼、RSA等硬件設(shè)備、手機(jī)軟令牌,等等。


      你本身:比如指紋、人臉、聲紋等生物特征。


      當(dāng)然,網(wǎng)絡(luò)安全行業(yè)的一個(gè)共識是:沒有一種身份識別技術(shù)是的。單獨(dú)來看,這三種因素中的任何一種都有各自的安全風(fēng)險(xiǎn)。比如你所知道的東西可以被猜出、分享,你擁有的東西可以丟失、被盜走;你本身的生物特征也能用低成本方式收集、偽造和復(fù)制。


      單獨(dú)使用一種方式固然不足以滿足企業(yè)對信息安全的需求,但當(dāng)它們結(jié)合起來時(shí),卻能本質(zhì)提升安全等級。這就相當(dāng)于開門時(shí)需要鑰匙+能夠識別主人身份的攝像頭或指紋識別傳感器。


      當(dāng)用戶試圖登錄賬戶時(shí),在完成賬戶密碼的輸入之后,系統(tǒng)會要求用戶再完成另一種因素的身份驗(yàn)證,比如指紋、人臉識別,或者OTP動(dòng)態(tài)口令,等等。


      在這種情況下,因?yàn)樵L問權(quán)不取決于密碼強(qiáng)度,即使竊取用戶的密碼,在登錄過程中仍然無法繞過二次強(qiáng)身份認(rèn)證,也就無法登錄賬戶。


      目前人臉識別、指紋識別、OTP動(dòng)態(tài)口令等身份識別技術(shù)已相對比較成熟,且在身份認(rèn)證中得到了廣泛的應(yīng)用,企業(yè)可以根據(jù)安全場景的不同,相應(yīng)的登錄驗(yàn)證方式,從而建立起一個(gè)多層次的防御系統(tǒng),使未經(jīng)的人訪問企業(yè)的應(yīng)用、系統(tǒng)或網(wǎng)絡(luò)更加困難。



      全年征稿/資訊合作 聯(lián)系郵箱:1271141964@qq.com

      免責(zé)聲明

      • 凡本網(wǎng)注明"來源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請必須注明智能制造網(wǎng),http://towegas.com。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
      • 企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔(dān)責(zé)任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責(zé)任。
      • 本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來源,并自負(fù)版權(quán)等法律責(zé)任。
      • 如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

      <
      更多 >

      工控網(wǎng)機(jī)器人儀器儀表物聯(lián)網(wǎng)3D打印工業(yè)軟件金屬加工機(jī)械包裝機(jī)械印刷機(jī)械農(nóng)業(yè)機(jī)械食品加工設(shè)備制藥設(shè)備倉儲物流環(huán)保設(shè)備造紙機(jī)械工程機(jī)械紡織機(jī)械化工設(shè)備電子加工設(shè)備水泥設(shè)備海洋水利裝備礦冶設(shè)備新能源設(shè)備服裝機(jī)械印染機(jī)械制鞋機(jī)械玻璃機(jī)械陶瓷設(shè)備橡塑設(shè)備船舶設(shè)備電子元器件電氣設(shè)備


      我要投稿
      • 投稿請發(fā)送郵件至:(郵件標(biāo)題請備注“投稿”)1271141964.qq.com
      • 聯(lián)系電話0571-89719789
      工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺
      智能制造網(wǎng)APP

      功能豐富 實(shí)時(shí)交流

      智能制造網(wǎng)小程序

      訂閱獲取更多服務(wù)

      微信公眾號

      關(guān)注我們

      抖音

      智能制造網(wǎng)

      抖音號:gkzhan

      打開抖音 搜索頁掃一掃

      視頻號

      智能制造網(wǎng)

      公眾號:智能制造網(wǎng)

      打開微信掃碼關(guān)注視頻號

      快手

      智能制造網(wǎng)

      快手ID:gkzhan2006

      打開快手 掃一掃關(guān)注
      意見反饋
      關(guān)閉
      企業(yè)未開通此功能
      詳詢客服 : 0571-87858618