美国欲在2021年前彻底杜绝因身份原因导致的大规模信息泄露事件

白宫下属网络安全促进委员会向唐纳德·特朗普政府提出了一系列建议——包括杜绝因身份泄露导致的重大安全事件。

美国国家网络安全委员会已经敲定了有关网络安全和推动数字经济的16个重要建议。

这份厚达一百页的pdf报告提出了一个颇具挑战的目标,即在2021年之前,彻底杜绝个人信息(尤其是密码)受攻击的重大案件发生。

这一目标需要更先进的身份认证技术的研发和广泛应用。

委员会公开提到FIDO联盟(线上快速身份认证联盟,包括Google、PayPal等)应协助这一进程:“身份验证的发展面临着重重难关,我们必须发展开源的标准和规则,在这方面我们要向FIDO学习。”

在一篇博客文章中,FIDO提出了美国政府是如何实现其无密码化的目标。

FIDO联盟的执行董事布雷特·麦克道尔说:“通过行业和政府间持续的合作,并遵循委员会就身份信息及其认证的的建议——我相信在FIDO这样的国际联盟的帮助下,新一届美国政府可以一步步达成其五年的目标,即彻底消除个人信息泄露案件。”

他补充道:“委员会认识到,我们的工作必须围绕两个重点:一是解决密码问题,二是保护易被窃取的身份信息。”

FIDO联盟现已拥有超过250名成员,设备制造商、银行、网络支付平台甚至多国政府和几十家生物识别技术企业均在此列。它的主要宗旨是推动更简单、更有效的身份认证。

FIDO联盟的工作包括为更简单、更有效的身份认证的尝试起草规范,从而减少对密码的依赖,并保护人们免受网络钓鱼和信息泄露造成的个人登录信息被盗用之苦。微软,谷歌,PayPal和美国银行都是这一联盟的成员。

上个月,英国政府公布了一项国家网络安全战略,这一战略直截了当地指出了建立无密码化的在线身份认证的努力方向,这和美国的种种目标如出一辙。FIDO的麦克道尔总结道:“两国都切实感受到需要在安全的基础上追求可用性、隐私和互动性。”

HYPR生物技术公司的首席执行官兼创始人之一,乔治·阿维提索夫,也赞同新总统提高网络安全的种种举措中身份认证应当具于首位。

他补充说,“扫码支付”等技术的快速应用揭示了一种迫切的需要:即支付形式由繁琐的密码支付转变成“快、易、捷”的身份认证支付。

然而,PKWARE首席技术官乔·斯图罗纳斯指出,这篇又臭又长的报告中缺乏对加密手段的详实描述。

值得注意的是,加密这个词只在该委员会的100页报告中出现了2次,对于一篇专门谈论NIST网络安全框架和物联网(该文中提到物联网52次)的报告来说,这个数字少得匪夷所思。

今年人事管理办公室的数据泄露事件已为美国政府敲响警钟,所以对敏感的数据加密应当是下届政府采纳各项议案时的重中之重。然而,看看最近发生的这些泄密事件,对数据加密的缺乏在每个案件中都是使信息系统易损的主要因素,而国家网络安全协会在其倡议中闭口不谈加密很令人担忧。

根据HYPR的观点,FIDO联盟的开源标准和规范将提供最优质、最安全的在线身份认证体验。

作者:Alfred.N

来源:51CTO

时间: 2024-11-10 01:34:17

美国欲在2021年前彻底杜绝因身份原因导致的大规模信息泄露事件的相关文章

美国欲投 2.58 亿美元与中国争夺超算霸主地位

据国外媒体报道,美国政府正在试图阻挡来自中国和其他国家的挑战,这一挑战针对的是美国在下一代全球最快计算机领域的主导地位. 美国能源部周四表示,计划未来三年向6家科技公司拨款2.58亿美元,作为协助这些公司开发下一代超级计算机计划的一部分.这种超级计算机的数据处理速度至少比美国目前最强大的计算机系统快50倍. 这些公司包括AMD.Cray Inc..慧与(Hewlett Packard Enterprise).IBM.英特尔和英伟达(Nvidia). 美国政府领导人去年9月在美国国家安全局(NSA

美国一癌症医院220万肿瘤病人及员工信息泄露

美国一癌症治疗机构--21世纪肿瘤医院(21st Century Oncology)最近承认其系统发生数据泄露事件,220万病人及员工的隐私信息曝光. 一个不明身份的黑客侵入医院网络,成功访问了病人和员工的敏感数据,包括姓名.社会保险号.诊断治疗细节以及保险等信息.该诊所于2015年11月被FBI告知不得泄露事件的相关信息,直到政府相关工作人员对整个事件进行完彻底的调查.这也解释了为什么黑客在15年10月便成功入侵网络,而诊所却直到上周才承认发生了数据泄露事件. 在一份声明中,21世纪肿瘤医院表

美国欲将Titan打造成世界最快超级计算机

据CIO报道,位于田纳西州的的政府研究室将在今年年底的时候将部署http://www.aliyun.com/zixun/aggregation/13840.html">超级计算机Titan,欲将其打造成世界上最快的超级计算机. 橡树岭国家实验室在本周三表示,Titan超级计算机在今年秋季完成后,将提供10petaflops(每秒万万亿次运算)和20petaflops的峰值性能. Titan使用Cray XK6系统,是橡树岭国家实验室现有的峰值性能为3.3petaflops的美洲虎超级计算机

欺骗防御技术市场持续增长 2021年前规模将达到20.9亿美元

根据 Markets and Markets 发布的一项最新的市场研究报告<2021年全球的欺骗防御技术市场前瞻--组件(解决方案,和服务(专业和管理)).欺骗防御堆栈(应用程序.数据.端点和网络).部署模式.组织规模.垂直行业和地区>,在2021年欺骗防御技术的市场规模将从现在的10.4亿美元增长到20.9亿美元,复合年增长率(CAGR)约为15.1%. 欺骗防御技术帮助企业保护网络.端点和设备,免受种种恶意攻击.复杂的网络犯罪.勒索攻击以及高级持续性威胁(APTs).欺骗防御市场之所以日益

美国欲优先照顾善待员工的公司新政策毁誉参半

中国日报网消息:据美国媒体2月26日报道,白宫正在酝酿出台一项优惠政策,旨在让那些为员工提供"生活工资"(living wages)和良好福利待遇的企业在竞争政府合作项目时获得优先权. 据悉,这项被称作"最佳途径"的竞购政策可能引发激烈争论.争论的焦点是政府是否应当利用公共资金援助中产阶级和提高薪酬. 赞成这项优惠政策的人表示,现在很多为政府投资项目工作的员工工资待遇偏低,合作项目企业常违反劳动合同法. 但有商界人士反对说,该政策让中小企业失去了竞争每年总额达500

美国国会质问索尼用户信息外泄事件

北京时间4月30日上午消息,美国众议院的一个小组委员会周五致信索尼,询问有关PlayStation Network上周受到黑客攻击一事.该游戏网络共有7700万注册用户. 这封信的收信人是索尼董事长平井一夫,其主要目的是要求索尼在5月6日之前就黑客攻击事件的一系列问题做出详细解答. 该信由众议院商务.制造和贸易小组委员会发出,该小组委员会主席.加州共和党众议员玛丽·波诺·麦克(Mary Bono Mack)询问了很多与安全和隐私相关.但却从未公开披露的问题,包括攻击发生的具体时间.索尼是否知道攻

美国安全局NSA借数据中心光缆 监听谷歌雅虎用户通信信息

美国国家安全局(NSA)在监听谷歌和雅虎用户的通信时,通过这些公司分布在世界各地的数据中心连接起来的光缆截取信息. 这些线缆属于威瑞森(Verizon Communications).英国电信集团(BT Group).沃达丰集团(Vodafone Group)和Level 3通讯(Level 3 Communications)等公司.此次事件中被特别提到的是Level 3,全球最大的所谓互联网主干提供商,谷歌和雅虎使用的是它的光纤线缆. 互联网公司的数据中心是每时每刻都处在警戒状态的,拥有最先进

追逐医疗大数据的同时,别忘了背后的信息安全

无论是在中国还是美国,互联网医疗都是当前关注度最高的创业和投资领域.美国Mercom资本认为远程医疗.大数据分析和可穿戴设备将是2016年医疗投资最火热的领域. 我们也看到了越来越多的美国保险机构携手医疗机构和研究机构利用各类互联网技术来完善服务流程和提高服务水平.但同时,部分人可能还没有意识到头上悬着的达摩克利斯之剑--医疗信息安全问题. 2015年2月,美国第二大医疗保险公司Anthem宣布黑客盗取了公司超过8000万客户的个人信息,包括了用户家庭住址.生日.社保号和个人收入信息.此次泄露成

医疗记录的价值:解密地下黑市电子医疗数据的价值

本文讲的是医疗记录的价值:解密地下黑市电子医疗数据的价值, 无论是在中国还是美国,互联网医疗都已经得到了较为充足的发展,为患者的诊断和治疗过程提供了很多便利,但同时,部分人可能还没有意识到头上悬着的达摩克利斯之剑--医疗信息安全问题. 2009年到2013年期间,遭受网络攻击的医疗健康机构就由过去的20%增长至40%.而到了2014年,随着数字化进程的加快,互联网医疗.电子病历.智慧医疗设备等的引入,受到攻击的机构比例以及被窃取的病人数据,双双创下了新的记录.据悉,像Intermountain