身份验证方式转变:密码验证已成过去式

本文讲的是身份验证方式转变:密码验证已成过去式,在信息时代,确保我们个人信息的隐私性是非常重要的。此外,确保公司数据的安全性也很重要。本文将讨论你和你的企业应该采取怎样的步骤利用双因素身份验证来保护个人信息和公司数据。

  信息时代让数十亿人的信息处于网络盗窃的威胁之中。数百万的用户使用社交网站(如Facebook、Myspace和Twitter等),人们自愿地使用这些网站,并将各种个人信息贴在上面给大家看。突然间,我们有机会查看从未联系过的陌生人的资料,这既有其优势,更是有很多劣势,一旦这些信息落入不法分子的手中,就能够被用来窃取用户的其他重要信息,例如信用卡账户等。

  我们(企业或个人用户)总是假设我们的信息只能被那些特定对象看到,并因此自欺欺人地认为我们的信息仍然是安全且隐秘的。但是我们应该扪心自问,真的是这样吗?将我们的信息放在公开的网站,仍然能够确保个人信息的隐私性吗?很多人仍然愿意相信这是真的。有几种方法可以帮助我们保护这些信息的安全性:使用高强度独特的密码、密码保护无线网络、激活远程锁定功能、关闭设备的GPS功能,并确保社交网站的安全设置都设置正确。

  这说明人们愿意将他们的隐私和数据置于风险之中,然而认为自己能够控制这些信息,但是在很多情况下,你会发现,出于种种原因,这些信息已经不在你控制之中,那么,我们该如何避免这样的情况呢?

  每个人都有保护个人信息的权利,每次你打开银行账户;加入一个社交网站或者预定机票,都需要输入重要个人信息。这些信息(你的姓名、地址、银行信息)都应该受到保护并确保其隐私性。然而,如果这些信息落入坏人之手会发生什么情况呢?安全技术正在迅速发展,而与此同时,不怀好意的网络罪犯也在不断加强自己的技术。从各种研究调查表明,很多用户密码可以很容易地被猜出来。

  双因素身份验证(2FA)

  在这种情况下,只有双因素身份验证能够提供更好的安全保护。使用密码(单因素身份验证)保护你的信息安全已经不再是可行的办法,使用密码作为唯一的安全保护方法已经成为过去时,双因素身份验证才是更好的选择。

  双因素身份验证意味着使用两种独立的验证方法来确认一个实体。这并不是一个新概念,以前也曾被使用过。双因素身份验证的例子包括银行客户使用ATM机,第一个身份验证因素是用户插入ATM机的银行卡,第二个身份验证因素是个人密码,只有当这两个因素都存在时,才能进行身份验证。这种情况说明了基础双隐私身份验证方式,即第一个因素是物理因素(你拥有的东西),第二个因素是密码(你知道的东西)。

  你有三种方式来验证一个人的身份,这是基于:

    你有什么(实质性的东西);
你知道什么(例如密码或PIN);
生物识别。

  从这里来看,最安全和最实用的双因素身份验证方式是使用“你有什么”和“你知道什么”作为两个标准,因为生物识别技术有其缺点和复杂度(成本、错误识别和错误拒绝等)。双因素身份验证本质上就比单因素身份验证更加安全,即使密码被破解了,用户仍然受到保护,因为还需要出示硬件令牌(不断变化的PIN号码)或者第二身份验证因素。

  双因素身份验证及其发展方向

  基础双因素身份验证正在迅速发展。你不再需要随身携带令牌,现在可以利用你的手机或者身份证来进行验证。双因素身份验证的最新趋势包括通过手机验证,手机变得越来越普及,可以更方便更有效地进行验证。双因素身份验证市场正在快速向前房展,出列令牌、短信和软件验证外,自适应双因素身份验证方式也开始出现。双因素身份验证既可以作为服务来提供,也可以为云环境中的特定应用程序来使用,开发人员都热衷于将双因素身份验证技术直接建在不同应用程序本身中,将身份验证整合到系统中。

  双因素身份验证已经从最开始的硬件令牌发展到现在的各种设备。这种技术的使用将继续增长,因为人们逐渐开始意识到保护个人信息和企业数据的重要性和紧迫性。

  当考虑在你的企业使用双因素身份验证时,应该仔细考虑所有的因素。没有任何企业或用户是相同的,因此身份验证应该满足具体用户的要求,例如:

  普通用户可能更加适合使用每六十秒生成一个新密码的物理令牌;
偶尔使用的用户需要临时访问数据,最好通过手机短信进行身份验证。

  保护企业数据安全和隐私的步骤

  数据盗窃正在逐渐增加,企业开始意识到必须防止非公开信息的内部泄露。企业应该采取措施来保护非公开信息的隐秘性。以下这些步骤可以帮助防止数据泄露:

  1、识别并优先保护易受攻击的信息,例如机密信息

  保护这些信息的第一步应该是,按照价值程度和机密程度将这些信息分类,应该受到保护的信息类型包括:

  • 结构化信息(社会安全号码、账号、个人身份证号码、信用卡号码)
• 非结构化信息(联系方式、财务信息和客户信函)

  2、进行风险评估并分析信息流

  为了保护信息安全,你需要了解这些信息在企业的流动性。你需要确定信息流,然后检查可能出现潜在泄露的位置。这可以通过分析几个问题来了解:

  • 谁具有访问信息的权利
• 数据是如何创建、修改、加工或者分发的?
• 数据在网络中的移动情况
• 是否符合政策要求

  通过检查信息的流动情况,你就能够确定存在潜在泄露的位置,然后在这些位置加强预防措施。

  3、保持政策的更新,确保对访问、使用情况和数据分配执行了严格的政策

  不同的信息应该使用不同的政策来管理。不应该对所有公司数据执行通用的政策,分类数据或信息都应该有独特的政策来管理,例如客户数据、员工记录和知识产权信息不能采用相同的政策,每种信息都应该有自己独特的政策来管理,因为这些数据本质上不相同。这也是上一步骤信息分类的重要性。

  部署好政策后,应该对其进行监控和执行,否则根本没有用。

  4、身份验证

  确定谁能够访问数据和通过身份验证。

  使用强大的双因素身份验证,这可能涉及各种各样的产品和应用程序。通过这种方式,你就能够控制哪些人能够访问数据,而哪些人不能访问数据。

  5、通过监控、执行和审查来控制对数据的访问权限

  为了保护机密信息和公司资产的安全性,必须确保对政策的控制和执行力度。应当在企业内数据流的路径中建立控制点,这样可以在任何时间来验证合规性,并能够阻止未经授权流量。部署好政策后,不能就把政策丢在脑后了,应该定期进行审查,并在必要时进行修改,以确保系统始终处于最佳状况。另外,外部审计也是很有用的。

  6、加密数据

  确保数据在网络的所有点都进行了加密,包括传输中的数据以及存储在数据库中的数据

  你的安全规划应该包括

  • 访问、计划和设计
• 身份验证(强大的双因素身份验证)
• 访问控制(监控、审计和日志记录)
• 加密(端到端)

  结语

  无论是保护个人信息,还是保护公司数据,都是一个漫长的旅程,而不是一次性解决的问题。你需要采取系统的方法来识别重要数据,并部署不同的措施来帮助保护数据。采用各种措施保护数据和资产,包括在各个点进行数据加密,例如流动中的数据以及存储在数据库中的数据,还有双因素身份验证。还应该采取预防措施来控制数据访问和数据的分布。黑客并不是唯一的威胁,防火墙能够阻止黑客进入网络内部,然而,这项技术却忽视了内部威胁。企业应该结合多种安全措施来保护数据安全,这比采取任何单独措施都更加有效。

作者:邹铮/译

来源:it168网站

原文标题:身份验证方式转变:密码验证已成过去式

时间: 2025-01-31 01:42:38

身份验证方式转变:密码验证已成过去式的相关文章

经纪人披露易建联恢复单身"砸蛋女郎"已成过去式

易建联与前女友亲密照 在四川松潘参加公益活动后,易建联已返回北京跟国家队会合,并进行了第一次合练."两周的磨合时间差不多够了.毕竟国家队之前打了好几场热身赛,一些战术已经形成.我回来后肯定会积极地融入到战术中."阿联昨日在接受采访时表示. 不过,最近一段时间网上流传的"阿联与女友李亚红的亲密照"却让阿联有些无语,甚至在松潘参加公益活动时,有媒体都在四处寻找着"阿联女友"的身影.阿联的经纪人陆雨昨日向记者透露:易建联与央视砸蛋女郎.现进军模特界的李

英特尔承认Intel Inside已成过去式 开始转型

英特尔调整了曾经的口号"Intel Inside".这也从一个侧面表明,英特尔已经意识到当前的处境,即该公司的处理器无法进入到对用户最重要的计算设备:智能手机中.因此,英特尔正在转型. 以下为文章全文: 最近你可能不再听到英特尔曾经的宣传口号"Intel Inside". 在台北国际电脑展(Computax)的主题演讲之前,英特尔在台北国际会展中心舞台上打出的口号是"Experience what's inside"(体验内在).这一新口号已启用

阿法狗已成过去式,来看看AI领域的新突破

Light Field Video Capture Using a Learning-Based Hybrid Imaging System 本期论文小灶 用神经网络进行光场视频采集 ▷ 观看视频大概需要 3 分钟 论文下载 https://arxiv.org/abs/1705.02997 项目地址 https://github.com/junyanz/light-field-video 雷锋网AI研习社出品系列短视频< 2 分钟论文 >,带大家用碎片时间阅览前沿技术,了解 AI 领域的最新研

百度5月30号百度网站验证方式全新升级

摘要: 百度5月30号百度网站验证方式全新升级,这让各大站们眼前一亮,之前的验证工具不仅麻烦,而且步骤很繁琐,旗下的子站都需要一一验证,这让各大站长很是头疼,特别是子站很多的 百度5月30号百度网站验证方式全新升级,这让各大站们眼前一亮,之前的验证工具不仅麻烦,而且步骤很繁琐,旗下的子站都需要一一验证,这让各大站长很是头疼,特别是子站很多的站长."升级之后会提供三种验证方式供站长选择,且在已验证网站主站的情况下,可批量添加对应的子站,无需进行验证,方便网站管理员快速获得各子站的数据.且在5月30

C#连接Oracle9i数据库(Windows验证方式)

问题描述 C#连接Oracle9i数据库(Windows验证方式)怎么连接? 解决方案 解决方案二:Oracle可以以Windows验证方式登录么?解决方案三:ORACLE_BASEORACLE_HOMEnetworkadminsqlnet.ora文件里面的SQLNET.AUTHENTICATION_SERVICES参数要包含ntsserver和client端都要设置原文地址:http://docs.oracle.com/cd/B28359_01/win.111/b32010/authen.ht

联发科董事长:山寨机已是过去式

联发科董事长蔡明介上午主持股东会,会后向股东致意 新浪科技讯 6月15日下午消息,联发科董事长蔡明介今日在股东大会上表示,联发科已完成移动设备.数字家庭和固网布局,将向3G.4G迈进,而山寨机已成过去式. 联发科今日召开股东会,包括雷凌合并案.与高通竞争,以及山寨手机和新芯片开发速度,都是现场股东关心焦点. 董事长蔡明介坦诚一年来公司在绩效营运上碰到一些挑战,过去联发科在2G芯片很成功,但在3G领域需要加快速度,合并雷凌之后,联发科在无线传输领域将有很大的机会. 蔡明介称,联发科投入无线周边传输

SQLSERVER误删除了Windows登录用户验证方式使用Windows身份验证的解决方法

原文:SQLSERVER误删除了Windows登录用户验证方式使用Windows身份验证的解决方法 SQLSERVER误删Windows登录用户验证方式使用Windows身份验证的解决方法 今天看到这篇文章:没有了SA密码,无法Windows集成身份登录,DBA怎么办? 想起来之前着急哥问我的一个问题,一个DBA删除了Windows登录用户,而且SQLSERVER服务器的验证方式是Windows身份验证 怎麽办?? 我当时给他的答复是:重装系统数据库master 今天看到这篇文章没有了SA密码,

asp.net身份验证方式介绍_实用技巧

windows身份验证: IIS根据应用程序的设置执行身份验证.要使用这种验证方式,在IIS中必须禁用匿名访问. Forms验证:用Cookie来保存用户凭证,并将 未经身份验证的用户重定向到自定义的登录页. Passport验证:通过Microsoft的集中身份验证服务执行的,他为成员站点提供单独登录 和核心配置文件服务. 一. 配置windows身份验证 1)配置IIS设置 2)设置Web.config <system.web> <authentication mode = &quo

ASP.NET七大身份验证方式及解决方案

在B/S系统开发中,经常需要使用"身份验证".因为web应用程序非常特殊,和传统的C/S程序不同,默认情况下(不采用任何身份验证方式和权限控制手段),当你的程序在互联网/局域网上公开后,任何人都能够访问你的web应用程序的资源,这样很难保障应用程序安全性.通俗点来说:对于大多数的内部系统.业务支撑平台等而言,用户必须登录,否则无法访问和操作任何页面.而对于互联网(网站)而言,又有些差异,因为通常网站的大部分页面和信息都是对外公开的,只有涉及到注册用户个人信息的操作,或者网站的后台管理等