开启多因素认证保护您的云账号安全

  • 账号安全问题

当您的业务系统越来越多地依赖云服务(如ECS虚拟机、RDS数据库、OSS存储桶等等)时,您就会愈加担心账号安全问题。一旦账号登录密码或API访问密钥泄露,您的信息系统可能面临严重的安全威胁。保证账号安全是信息安全管理中的首要目标。

 

  • 关于多因素认证(MFA)

多因素认证(Multi-Factor Authentication, MFA)是一种简单有效的账号安全最佳实践方法,它能够在账户名和登录密码之外再增加一层安全保护。启用 MFA之后,在您登录阿里云平台时,除了校验用户名和密码(第一安全要素),系统还会要求您提供由MFA设备产生的动态安全码(第二安全要素)。多重要素结合起来可以为您的账户提供更高的安全保护。

 

MFA设备通常有两种实现方式:硬件实现和软件实现。软件实现的MFA设备又被称为虚拟MFA设备,它是一种可以动态产生6位数字安全码的应用程序,遵循TOTP标准(RFC6238)。这种应用程序可在多种硬件设备(比如智能手机、智能手表、Pad、笔记本电脑)上运行,使用起来非常方便。目前阿里云账号已经对虚拟MFA设备提供了支持。

 

  • 安装MFA应用程序

开始使用虚拟MFA之前,您需要先安装MFA应用程序。假设您打算在智能手机上安装MFA应用程序,那么您可以从相应的应用程序商店中下载并安装。由第三方提供的MFA应用程序很多,典型的有Google Authenticator,它可以支持多种类型设备而被广为使用。

 

  • 开启多因素认证的操作方法

安装完MFA应用程序之后,你就可以使用虚拟MFA功能了。

以下三步帮你轻松开启虚拟MFA认证。

 

步骤1:进入虚拟MFA绑定页面

登录阿里云,进入“用户中心”-> “账号管理” -> “安全设置”,然后选择绑定“虚拟MFA”。由于此操作属于敏感操作,所以需要通过手机验证(或邮箱验证)来确认您的身份。验证通过后,您将进入“启用虚拟MFA设备”页面。

 

步骤2:扫码

进入“启用虚拟MFA设备”页面,该页面左侧会显示一个二维码图片。请您打开MFA应用程序(如Google Authenticator),选择“开始设置”->“扫描条形码”。

设置成功后,您在MFA应用中可以看到您的阿里云账号的动态安全码。

 

步骤3:确认启用虚拟MFA

您的MFA应用程序中的动态安全码每30秒变化一次。为了确认您已经安装了虚拟MFA设备,要求您提供MFA应用程序上连续出现的两组安全码。验证通过后,就成功开启了虚拟MFA。

 

  • 开启多因素认证后的账户登录

开启虚拟MFA功能之后,当您登录阿里云时将强制进行两步验证。第1步验证您的登录名和登录密码;第2步验证您的虚拟MFA设备提供的动态安全码。只要两步验证都成功后,您才能登入阿里云。

(注解:两步验证可能会让登录体验变得繁琐。为了改进体验,我们在第2步验证中提供了 “记住这台机器,7天内无需再次验证” 的机制,您可以自主启用。如果启用,当您不改变设备登录时,7天内就可以只输入一次动态安全码)

 

  • 使用多因素认证的注意事项
  1. 虚拟MFA设备是您的云账号登录的第二安全要素,它和您的登录名/密码一样重要,所以您务必要妥善保管。如果您打算卸载MFA应用程序,您需要先对账号进行虚拟MFA的解绑操作,否则您将无法登录阿里云。
  2. 如果您的组织对账号安全非常敏感,建议您将云账号登录密码和虚拟MFA设备分给不同的人员保管,以确保只有双方同时在场时才能登录阿里云。
  3. 如果您的应用场景需要多个移动设备使用同一个虚拟MFA应用,那么在“启用虚拟MFA设备”页面中,您可以让多个设备同时扫描同一个二维码,或者将二维码进行保存以供后续使用。但是您务必要安全保管二维码,一旦泄露,您的账户安全将得不到多因素认证所带来的高安全保护。
时间: 2025-01-26 23:15:18

开启多因素认证保护您的云账号安全的相关文章

黑客找到聪明的方式绕过Google的双因素认证

双因素认证(简称2FA)是当前主流在线服务的重要安全措施之一,从银行到Google,从Facebook到政府机构都逐渐采用了这项安全措施.在双因素认证保护账号需求进行登录操作的时候需要输入以SMS短信发送的验证码,否则即使在输入正确的密码也会被系统所阻止. 在本周末,Clearbit.com的联合创始人Alex MacCaw在个人推特上分享了他近日收到的一条短信.匿名攻击者相MacCaw发送了一条冒充Google的SMS短信,信息内容如下: (Google 通知)我们近期注意到来自IP地址136

芯盾时代: 开启“智慧身份认证”新时代

[51CTO.com原创稿件]随着信息化的快速发展,无论对国家.公司还是个人,越来越多的机密或私密信息通过网络传输与存储,这也促使为获取这些信息为目的的网络犯罪事件急剧上升.身份认证技术作为网络安全的第一道,甚至是最重要的一道防线,有着十分重要地位. 想要解决因认证缺陷导致的互联网信任危机,确保信息只被"对的人"访问,需要提高身份认证水平,采用更加先进的技术和方法.目前有哪些专注做身份认证的公司?有哪些主流的身份认证技术呢?带着这些疑问, 51CTO记者近日走访了身份认证安全厂商芯盾时

史上最强CPU级多因素认证技术解析

本文讲的是 史上最强CPU级多因素认证技术解析,今年1月,芯片制造巨头英特尔披露了一项堪称有史以来最为强悍的身份认证技术:去年九月发布的第六代 Core 处理器家族支持全新的多因素身份验证.但即使到现在,了解此事的人也少之又少.今天,我们就来看看,英特尔处理器的这项安全机制的具体内容及其意义究竟何在? 英特尔验证 这项被称为 "英特尔验证"(Intel Authenticate)的多因素认证技术的目标是部分替代现存的密码技术,属于英特尔在过去多年中推出的多项安全技术的又一补充.它的目标

公有云:如何实现多因素认证方法

用户认证是所有公司安全战略的重要部分,确保仅仅是授权用户才能访问有价值的数据和资源.在用户名和密码之外,越来越多的企业开始使用额外的认证方法,来确认用户的身份. 多因素认证(MFA)将传统的登录证书和授权用户持有的物理设备码结合起来.MFA也扩展到了公有云上,这里未授权用户可能会破坏重要的应用,并导致巨大的云上开支.公有云供应商,包括Amazon Web Services (AWS), Microsoft Azure 和 Google Cloud Platform,都提供MFA作为云访问的第二层

win8系统下IE浏览器如何开启无痕浏览模式保护隐

  win8系统下IE浏览器如何开启无痕浏览模式保护隐          操作步骤: 1.打开IE浏览器,点击右上的齿轮图标,选择"安全-InPrivate 浏览"; 2.弹出的IE新窗口的地址栏左侧的"InPrivate"代表已经开启了无痕浏览.

win8.1怎么开启ie11浏览器隐私保护

  我们在使用电脑时,常常需要保护一些隐私和资料,那么要如何保护是我们关注的问题,win8.1系统中虽然有增加安全保护,但这是不够的,其实,e11浏览器有个增加个人隐私保护功能,但我们要如何使用这个功能呢?下面和小编一起来学习下. win8.1怎么开启ie11浏览器隐私保护 三种解决方法如下: 1.使用 InPrivate 浏览 浏览器会存储诸如搜索历史记录等这样的信息来改善你的浏览体验. 当你使用 InPrivate 选项卡时,你可以像往常那样进行浏览.当关闭浏览器时,所有密码.搜索历史记录和

开启电脑管家下载保护 将木马挡在门外

很多浏览器都有恶意网址拦截功能,可以避免恶意网站的侵袭.不过有些网站的恶意代码并不在网页中,而是在网页的附件里,也就是下载的文件中会包括木马,这时浏览器的简单防护就不起作用了,需要带有下载保护功能的安全防护软件才行.在电脑管家中就有下载保护的功能,只要开启下载保护,通过QQ.IE浏览器.迅雷.旋风等近20种下载进程下载文件时,就会自动对所下的文件执行安全检测,防止木马进入电脑. 打开电脑管家后,将界面切换到"实时防护".在这里列出了电脑管家15层实时防护的所有项目,下载保护就在&quo

美国国防部正在开发新的多因素认证系统,确认无毒吗?

本文讲的是美国国防部正在开发新的多因素认证系统,确认无毒吗?,美国国防高级研究计划局(Defense Advanced Research Projects Agency,简称DARPA)目前正在开发一种多因素身份验证系统,目的是取代目前使用的通用访问卡(CAC). 关于CAC系统  通用访问卡(common access card,CAC)是美国国防部用来进行多重身份验证(multifactor authentication)的智能卡(smart card).通用访问卡作为标准认证发行,可以认证

Bitbucket引入了强制双因素认证和IP白名单特性

Atlassian宣布添加了两项新特性,致力于让Bitbucket更加安全:IP白名单和强制双因素认证. 借助IP白名单特性,组织能够限制用户查看.push或clone Bitbucket repository的IP地址.按照Atlassian的说法,Bitbucket是第一个实现IP白名单特性的Git repository管理工具,这样能够确保即便账号的密码外泄了,数据依然是安全的.具体来讲,Atlassian相信通过IP白名单策略,那些喜欢使用on-premises版本控制系统的用户能够对用