国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      您現(xiàn)在的位置:智能制造網(wǎng)>技術(shù)中心>技術(shù)干貨|FIDO認(rèn)證

      直播推薦

      更多>

      企業(yè)動(dòng)態(tài)

      更多>

      推薦展會(huì)

      更多>

      技術(shù)干貨|FIDO認(rèn)證

      2022年02月24日 11:52:46人氣:182來(lái)源:上海派拉軟件股份有限公司

      FIDO認(rèn)證簡(jiǎn)介

      傳統(tǒng)的賬號(hào)認(rèn)證方式,不管是靜態(tài)密碼、證書(shū)、動(dòng)態(tài)令牌,都需要把用戶持有的憑證傳輸?shù)椒?wù)端進(jìn)行驗(yàn)證,就會(huì)存在各種各樣的風(fēng)險(xiǎn)來(lái)偽造用戶憑證來(lái)進(jìn)行攻擊。

      根據(jù)LastPass的統(tǒng)計(jì),平均每個(gè)企業(yè)用戶需要管理191個(gè)賬戶密碼!而Pew Research的統(tǒng)計(jì)表明,很少有人使用密碼管理器,在2017年只有12%的受訪者使用密碼管理器,甚至還有49%的受訪者把密碼寫(xiě)在紙上。難怪Verizon在《2018年數(shù)據(jù)泄露調(diào)查報(bào)告》指出,81.1%的數(shù)據(jù)泄露事件都是由密碼泄漏引起的。

      為提高賬戶的安全性,對(duì)認(rèn)證的安全方式經(jīng)過(guò)三次進(jìn)化:


      靜 態(tài) 密 碼 認(rèn) 證


      我們與計(jì)算機(jī)密碼之間有著難以言說(shuō)的愛(ài)/恨關(guān)系。安全行業(yè)有一個(gè)共識(shí):密碼終將會(huì)消失。但是從目前的情況來(lái)看,密碼的壽命還會(huì)很長(zhǎng),甚至在數(shù)量上還有越來(lái)越多的趨勢(shì)。

      靜態(tài)密碼是由用戶自己設(shè)定的,一些人為圖方便記憶,將密碼設(shè)置為生日或是純數(shù)字,結(jié)果遭遇不法分子的輕松破解。


      接下來(lái)看一下靜態(tài)密碼的缺點(diǎn):

      1)靜態(tài)密碼的易用性和安全性互相排斥,兩者不能兼顧,簡(jiǎn)單容易記憶的密碼安全性弱,復(fù)雜的靜態(tài)密碼安全性高但是不易記憶和維護(hù);

      2)靜態(tài)密碼安全性低,容易遭受各種形式的安全攻擊;

      3)靜態(tài)密碼的風(fēng)險(xiǎn)成本高,一旦將可能造成的損失,而且在發(fā)生損失以前,通常不知道靜態(tài)密碼已經(jīng);

      4)靜態(tài)密碼的使用和維護(hù)不便,特別一個(gè)用戶有幾個(gè)甚至十幾個(gè)靜態(tài)密碼需要使用和維護(hù)時(shí),靜態(tài)密碼遺忘及遺忘以后所進(jìn)行的掛失、重置等操作通常需要花費(fèi)不少的時(shí)間和精力,非常影響正常的使用感受。

      事實(shí)上靜態(tài)密碼已經(jīng)無(wú)法滿足我們的安全需求,所以想要保障自己的信息安全還是另尋他路吧!

      安 全 設(shè) 備 認(rèn) 證



      為了進(jìn)一步提高賬戶安全性,雙因素身份認(rèn)證問(wèn)世了。的2FA方式就是短信驗(yàn)證碼、OTP動(dòng)態(tài)令牌、基于USBKey的CA認(rèn)證等等。

      1)短信驗(yàn)證碼依賴信任手機(jī)和SIM卡以及運(yùn)營(yíng)商基站,手機(jī)和SIM可能丟失或被盜,基站存在被偽造,甚至通過(guò)釣魚(yú)網(wǎng)站、中間人攻擊等手段獲取用戶正確的驗(yàn)證碼,安全性大打折扣;

      2)OTP動(dòng)態(tài)令牌,UsbKey CA證書(shū)使用獨(dú)立硬件作為身份認(rèn)證的入口,要隨身帶硬件設(shè)備并且依賴負(fù)責(zé)的后端服務(wù)器來(lái)管理,成本非常大使用很不方便;沒(méi)有標(biāo)準(zhǔn)各個(gè)廠商各自維護(hù)自有協(xié)議。

      生 物 特 征 認(rèn) 證


      為了賬戶的安全性和便捷性同時(shí)得到保障,使用人體*的生物特征作為驗(yàn)證手段是非常有吸引力的,隨著計(jì)算機(jī)算法的發(fā)展生物特征識(shí)別的準(zhǔn)確率越來(lái)越精確,而生物識(shí)別的硬件設(shè)備也越來(lái)越便宜高效,大部分手機(jī)廠商已經(jīng)內(nèi)置了豐富的生物識(shí)別設(shè)備,使得生物特征認(rèn)證越來(lái)越受到歡迎。

      目前的一個(gè)趨勢(shì)是采用即插即用的本地身份認(rèn)證,用戶的隱私、生物特征信息及其產(chǎn)生的私鑰保存在可信設(shè)備手機(jī)之中,具有更好的安全性、便捷性、適配性以及隱私保護(hù)性。

      FIDO(Fast IDentity Online)

      在線快速身份驗(yàn)證聯(lián)盟立于2012年,它的目標(biāo)是創(chuàng)建一套開(kāi)放、可擴(kuò)展的標(biāo)準(zhǔn)協(xié)議,支持對(duì)Web應(yīng)用的非密碼安全認(rèn)證,消除或減弱用戶對(duì)密碼的依賴。

      它主要是通過(guò)兩個(gè)標(biāo)準(zhǔn)協(xié)議來(lái)實(shí)現(xiàn)安全登錄(驗(yàn)證):

      無(wú)密碼的UAF(Universal Authentication Framework)

      1)用戶攜帶含有UAF的客戶設(shè)備(通常手機(jī)或pc就已內(nèi)置有采集設(shè)備);

      2)用戶出示一個(gè)本地的生物識(shí)別特征(指紋、人臉、聲紋);

      3)網(wǎng)站可以選擇是否保存密碼;

      用戶選擇一個(gè)本地的認(rèn)證方案(例如按一下指紋、看一下攝像頭、對(duì)麥克說(shuō)話,輸入一個(gè)PIN等)把他的設(shè)備注冊(cè)到在線服務(wù)上去。只需要一次注冊(cè),之后用戶再需要去認(rèn)證時(shí),就可以簡(jiǎn)單的重復(fù)一個(gè)認(rèn)證動(dòng)作即可。用戶在進(jìn)行身份認(rèn)證時(shí),不在需要輸入他們的密碼了,UAF也允許組合多種認(rèn)證方案,比如指紋+PIN。

      UAF適用于典型的2C業(yè)務(wù)場(chǎng)景,基于手機(jī)、平板、智能手表內(nèi)置的生物識(shí)別設(shè)備進(jìn)行驗(yàn)證無(wú)需增加其他設(shè)備。



      第二因子的U2F(Universal Second Factor(U2F) protocal)

      1)用戶攜帶U2F設(shè)備,瀏覽器支持這個(gè)設(shè)備

      2)用戶出示U2F設(shè)備,瀏覽器讀取設(shè)備證書(shū)

      3)網(wǎng)站可以使用簡(jiǎn)單的密碼(比如4個(gè)數(shù)字的PIN)


      U2F是在現(xiàn)有的用戶名+密碼認(rèn)證的基礎(chǔ)之上,增加一個(gè)更安全的認(rèn)證因子用于登錄認(rèn)證。

      用戶可以像以前一樣通過(guò)用戶名和密碼登錄服務(wù),服務(wù)會(huì)提示用戶出示一個(gè)第二因子設(shè)備來(lái)進(jìn)行認(rèn)證。U2F可以使用簡(jiǎn)單的密碼(比如4個(gè)數(shù)字的PIN)而不犧牲安全性。U2F出示第二因子的形式一般是按一下USB設(shè)備上的按鍵或者放入NFC。

      U2F適用于典型的2B業(yè)務(wù)場(chǎng)景,基本PC用戶的使用場(chǎng)景,企業(yè)可以為內(nèi)部人員配備專業(yè)的FIDO設(shè)備硬件用于應(yīng)用系統(tǒng)的登錄認(rèn)證。


      無(wú) 密 碼 登 錄


      2019年3月4日萬(wàn)維網(wǎng)聯(lián)盟(W3C)宣布:Web身份驗(yàn)證API(WebAuthn)現(xiàn)在已成為Web標(biāo)準(zhǔn)。

      WebAuthn于2015年11月由W3C和Fido聯(lián)盟宣布,現(xiàn)已成為網(wǎng)上無(wú)密碼登錄的開(kāi)放標(biāo)準(zhǔn)。它由W3C貢獻(xiàn)者支持,包括Airbnb、阿里巴巴、蘋(píng)果、、IBM、英特爾、微軟、Mozilla、PayPal、軟銀、騰訊和Yubico。

      該規(guī)范允許用戶使用生物特征、移動(dòng)設(shè)備或FIDO安全密鑰登錄在線帳戶。Android和Windows10已經(jīng)支持WebAuthn。在瀏覽器方面,Chrome、Mozilla Firefox和微軟Edge瀏覽器去年都開(kāi)始支持WebAuthn。

      自去年12月以來(lái),蘋(píng)果就在Safari的預(yù)覽版中支持WebAuthn。

      身 份 協(xié) 議 棧



      FIDO認(rèn)證在整個(gè)身份協(xié)議棧位于身份鑒別層,派拉軟件ESC產(chǎn)品結(jié)合FIDO和基于AI行為分析技術(shù),整個(gè)用戶登錄過(guò)程如下:

      a.用戶登錄,通過(guò)瀏覽器獲取手機(jī)APP,收集客戶端信息、設(shè)備指紋、上下文、地理位置等信息,提交到到服務(wù)端

      b.服務(wù)端根據(jù)AI及大數(shù)據(jù)算法模型,對(duì)客戶端信息進(jìn)行分析計(jì)算風(fēng)險(xiǎn)值,并根據(jù)不同的風(fēng)險(xiǎn)等級(jí),讓客戶端采用不同安全等級(jí)的認(rèn)證方式

      c.客戶端收到認(rèn)證請(qǐng)求后采用FIDO或其他認(rèn)證提交認(rèn)證憑據(jù)

      d.服務(wù)端驗(yàn)證通過(guò),給客戶端頒發(fā)Token

      總    結(jié)


      不管是2C還是2B應(yīng)用系統(tǒng)會(huì)越來(lái)越多種多樣,人們已經(jīng)無(wú)法記住那么多系統(tǒng)的密碼,安全可靠的無(wú)密碼登錄技術(shù)會(huì)是未來(lái)的趨勢(shì);FIDO相關(guān)國(guó)際標(biāo)準(zhǔn)的發(fā)布,F(xiàn)IDO聯(lián)盟越來(lái)越多的互聯(lián)網(wǎng)的加入,F(xiàn)IDO將會(huì)在更多的項(xiàng)目產(chǎn)品中落地;

      身份認(rèn)證及安全登錄相關(guān)產(chǎn)品在中國(guó)未來(lái)的趨勢(shì)

      國(guó)家政策和相關(guān)標(biāo)準(zhǔn)陸續(xù)出臺(tái),逐步規(guī)范身份認(rèn)證行業(yè);

      金融、政務(wù)、互聯(lián)網(wǎng)、制造業(yè)等相關(guān)領(lǐng)域?qū)y(tǒng)一身份管理和安全認(rèn)證需求及技術(shù)要求越來(lái)越高;

      國(guó)內(nèi)互聯(lián)網(wǎng)行業(yè)身份認(rèn)證領(lǐng)域壁壘重重,堅(jiān)持統(tǒng)一的身份認(rèn)證規(guī)范和標(biāo)準(zhǔn),打破壁壘才能實(shí)現(xiàn)開(kāi)放共贏;

      在互聯(lián)網(wǎng)時(shí)代下,個(gè)人隱私的保護(hù)和合規(guī)使用,特別是生物特征數(shù)據(jù)的敏感性對(duì)身份認(rèn)證技術(shù)提出更高的要求,派拉軟件融合FIDO和各種安全認(rèn)證技術(shù)都可以充分的滿足新時(shí)代的要求。

      小 貼 士

      派拉軟件在統(tǒng)一身份管理系統(tǒng)中緊跟技術(shù)前沿,集成FIDO2協(xié)議以及AI行為分析模型,在保證用戶身份和設(shè)備安全的同時(shí)可以進(jìn)行無(wú)密碼登錄,使得賬戶的安全性和便捷性同時(shí)得到保障!




      全年征稿/資訊合作 聯(lián)系郵箱:1271141964@qq.com

      免責(zé)聲明

      • 凡本網(wǎng)注明"來(lái)源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請(qǐng)必須注明智能制造網(wǎng),http://towegas.com。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
      • 企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔(dān)責(zé)任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責(zé)任。
      • 本網(wǎng)轉(zhuǎn)載并注明自其它來(lái)源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。
      • 如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

      <
      更多 >

      工控網(wǎng)機(jī)器人儀器儀表物聯(lián)網(wǎng)3D打印工業(yè)軟件金屬加工機(jī)械包裝機(jī)械印刷機(jī)械農(nóng)業(yè)機(jī)械食品加工設(shè)備制藥設(shè)備倉(cāng)儲(chǔ)物流環(huán)保設(shè)備造紙機(jī)械工程機(jī)械紡織機(jī)械化工設(shè)備電子加工設(shè)備水泥設(shè)備海洋水利裝備礦冶設(shè)備新能源設(shè)備服裝機(jī)械印染機(jī)械制鞋機(jī)械玻璃機(jī)械陶瓷設(shè)備橡塑設(shè)備船舶設(shè)備電子元器件電氣設(shè)備


      我要投稿
      • 投稿請(qǐng)發(fā)送郵件至:(郵件標(biāo)題請(qǐng)備注“投稿”)1271141964.qq.com
      • 聯(lián)系電話0571-89719789
      工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺(tái)
      智能制造網(wǎng)APP

      功能豐富 實(shí)時(shí)交流

      智能制造網(wǎng)小程序

      訂閱獲取更多服務(wù)

      微信公眾號(hào)

      關(guān)注我們

      抖音

      智能制造網(wǎng)

      抖音號(hào):gkzhan

      打開(kāi)抖音 搜索頁(yè)掃一掃

      視頻號(hào)

      智能制造網(wǎng)

      公眾號(hào):智能制造網(wǎng)

      打開(kāi)微信掃碼關(guān)注視頻號(hào)

      快手

      智能制造網(wǎng)

      快手ID:gkzhan2006

      打開(kāi)快手 掃一掃關(guān)注
      意見(jiàn)反饋
      關(guān)閉
      企業(yè)未開(kāi)通此功能
      詳詢客服 : 0571-87858618