云安全:企业个人都应当使用多重身份认证

云计算安全讨论会上,三位资深安全专家——惠普高级安全战略师Rafal  Los,Qualys首席技术官Wolfgang Kandek和CloudPassage首席安全顾问Andrew Hay,一致认为目前阶段任何一种联网设备和网络账户都有可能被黑客入侵,最好的安全防范措施就是立刻启用多重身份认证。

三位专家提到了轰动一时的连线杂志记者Honan的案例,Honan的遭遇暴露出亚马逊云、苹果iCloud等公有云服务的严重安全漏洞。黑客首先通过亚马逊云服务获得Honan的苹果账户,成功进入Gmail账户并从中获取了Twitter账号。如果Honan使用了Gmail的双重认证,黑客就不会得手——攻破Twitter账号并发布不法信息。

多重身份认证最常见的应用就是Google账户的双重认证,如果你拥有一个Google账户,可以在手机里安装Google Authenticator身份认证器(支持Android、iOS和BlackBerry设备),每次上网需要输入Google账户密码时,还必须同时输入手机上的身份认证器生成的动态密码。这种方式可以最大限度确保账户安全,以及与账户关联的信息和资产的安全。

CloudPassage的首席安全顾问Hay认为:

目前所有的密码都已经不再安全(编者按:即使你的密码强度很高,但是架不住国内外各大网站隔三差五的泄露用户数据)。只有多重认证才是现阶段唯一可行的主流安全技术。

Qualys的Kandek进一步指出,所有的网站和服务都应当启用多重身份认证。

多重身份认证应该从企业还是个人用户开始?

惠普和Qualys的专家一致认为应当从企业用户开始实施多重身份认证,主要是因为企业可以强制要求雇员执行新的安全政策。而消费者则怕麻烦,也很难说服,无论问题有多严重,新的方法有多好,都没有用。

但是CloudPassage并不同意前两位的看法,他认为应当教育消费者使用多重身份认证工具,因为相比企业里的员工,消费者的网络安全处境更加危险。

时间: 2024-10-10 11:10:29

云安全:企业个人都应当使用多重身份认证的相关文章

SafeNet:多重身份认证保护数据存取安全

全球领先的数据保护供应商SafeNet最新研究报告指出,鉴于数据保护风险的增加.以及用户对跨设备的无缝对接和安全存取数据的需求,促使了身份认证解决方案获得了广泛的应用.在2014年全球身份认证调查中,超过三分之一的机构正在使用多重身份认证 (Multi-factor Authentication) ,让数据存取可在多个设备和多个位置无缝安全地进行. 调查结果显示,越来越多企业正采用多重身份认证,并应用于更广泛的工作模式中.该调查结果与近期的451 Research报告1 相近,揭示了数据访问控制

如何做好移动时代的身份认证管理?

本文讲的是 : 如何做好移动时代的身份认证管理?   ,  [IT168评论]移动互联网的出现不仅彻底改变了人们的生活方式,同时也给企业的IT架构带来了根本性的变革.身份认证是企业在传统PC时代必不可少的关键一环,那么到了移动互联网时代,要如何做好身份认证管理呢?移动互联网时代身份认证又存在哪些挑战?为此,我们专门采访了龙脉科技总经理李刚. ▲龙脉科技总经理 李刚 "如今,企业在移动平台办公比在传统PC平台办公所面临的安全风险要大的多.用户的需求从传统PC上的安全需求,转移到了移动端的安全需求,

宽带门户网站身份认证系统设计

设计 摘 要 研究了湖南铁通宽带门户网站身份认证系统的功能需求,从统一认证.认证安全性和通用性等方面提出了一套全面的解决方案.方案利用集中用户管理实现统一认证:利用"一次一密",两次认证的方式实现良好的安全性:利用WEB SERVICES架构实现系统的通用性. 关键词 统一身份认证:时间戳:Web Services 背景 在以前,宽带的速度是吸引用户的根本原因.当宽带用户以前所未有的速度成倍增长的时候,价格和速度已不是影响网民上网的主要因素,没有丰富的内容用户就不能真正享受"

网络安全形势不容乐观 加强网络身份认证体系建设势在必行

互联网的高速发展,带动了众多产业的兴盛,但也造成了日益严重的网络安全问题,身份认证作为信息安全防护的第一关,承担了至关重要的作用.今后在推动网络安全产业发展时,应当注重加强网络身份认证体系建设,从认证技术和方法提高身份认证水平. 网络安全的重要性 网络安全是国家安全的重要组成部分,没有网络安全就没有国家安全.建设网络强国,要有自己的技术,有过硬的技术;要有丰富全面的信息服务,繁荣发展的网络文化;要有良好的信息基础设施,形成实力雄厚的信息经济;要有高素质的网络安全和信息化人才队伍;要积极开展双边.

AngularJS 应用身份认证的技巧总结_AngularJS

在web中很多时候都能应用到身份认证,本文介绍了AngularJS 应用身份认证的技巧,废话不多说了一起往下看吧. 身份认证 最普遍的身份认证方式就是用用户名(或 email)和密码做登陆操作.这就意味要实现一个登陆的表单,以便用户能够用他们个人信息登陆.这个表单看起来是这样的: <form name="loginForm" ng-controller="LoginController" ng-submit="login(credentials)&q

两台域服务器上IIS站点windows身份认证站点怎么做单点登陆?

问题描述 两台服务器,都加入了相同的域,上面的IIS网点都配置为windows身份认证,怎么做单点登陆?A:192.168.1.39--url="http://192.168.1.39/web1/Default.aspx";B:192.168.1.40--url="http://192.168.1.40/web2/Default.aspx";A站点的代码如下,没法跳转到B站点.stringurl="http://192.168.1.40/web2/Defa

身份认证与访问管理护航云安全

本文讲的是身份认证与访问管理护航云安全,"我怎样管理我的用户的'SaaS 帐号'以及他们的访问?" "我怎样定义并实施 PaaS 应用的访问策略,同时无需创建更多的安全信息孤岛?" "我怎样控制 IaaS 中的特权用户,包括对方及我们自已的用户在内?" 是不是听上去都很熟悉?作为一个云服务的消费者与供应商,你是不是经常遇到这样的问题? 的确如此,在云计算为企业提供价值的同时,它也为云服务(包括公共云.私有云与混合云)的消费者与供应商带来了不可回避

经叔平:多重身份与多重印记

专栏作者李银的专栏 李银,<21世纪经济报道>资深编辑,8年码字经验.牢骚不盛腕底有,风物好量眼前无. 9月14日,91岁的经叔平在北京病逝.作为一位并非居高位且隐退多年的老人,大众对他的认知可能模糊甚至几无.实际上,经老在新中国的历史上留下了多重身份,走完了他的精彩人生. 从2004年开始,我在广州做了三年财经记者,深深被经济界的故事吸引,每个月要往北京跑好几次.2004年12月l1日,参加全国工商业联合会石油业商会(CCPI)在人民大会堂的成立仪式时,企业家们窃窃私语的说:"如果

Ubuntu Server启用SSH多重身份验证方法

  大家都知道,SSH 默认是采用密码方式来进行身份验证的,即便你使用了 SSH 密钥来代替密码.由于还是单一因素的身份验证方式,一旦密钥泄漏,同样还是会危及到服务器安全. 为了解决这一问题,本文中我们将介绍如何启用 Ubuntu Server 的 SSH 多重身份验证(MFA,Multi-factor authentication).启用之后,在登录 SSH 时需要验证你绑定的计算机或手机等不同的验证因素才能登录成功.当然,多重身份验证的因素可以包括: 密码或安全问题 验证程序或安全令牌 指纹