《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > “零信任”在日常生活中的應用——設置多重認證

“零信任”在日常生活中的應用——設置多重認證

2021-09-25
來源:祺印說信安
關鍵詞: 零信任 多重認證

  在日常生活中我們經常會聽到“世界上沒有一個人值得相信”這樣的話。這是在人際關系中對對方感到失望或被對方意外傷害時所使用的表達方式。不僅在現實世界中,在網絡安全方面也有類似的表達方式——這就是“零信任”模式?!傲阈湃巍鄙踔敛恍湃问褂觅~號和密碼訪問的用戶,而只信任嚴格的身份驗證并通過它授予適當的權限。

  何為“零信任”

  “零信任”代表了新一代的網絡安全防護理念,它的關鍵在于打破默認的“信任”。用一句通俗的話來概括,就是“持續驗證,永不信任”。默認不信任網絡內外的任何人、任何設備和任何系統,基于身份認證和授權重新構建訪問控制的信任基礎,從而確保身份可信、設備可信、應用可信和鏈路可信?;诹阈湃卧瓌t,可以保障辦公系統的三個“安全”:即終端安全、鏈路安全和訪問控制安全。

  零信任聽上去很“高大上”、很“專業”的樣子,其實零信任在日常生活中隨處可見。其中,為賬號設置“雙重認證”或“多重認證”就是零信任最常見的一種應用。

  設置多重認證的必要性

  如今,隨著以數字為中心的工作環境的逐漸建立,企業高管和員工的大部分工作都在云計算等數字環境中進行。特別是新型冠狀病毒擴散后,在非接觸環境下遠程辦公變得越來越普遍。過去,企業業務主要在內部網絡進行,因此安全重點是阻止從外部侵入的攻擊者。但是,在當今的工作環境下,很多企圖從企業網絡外部的訪問也是為了業務工作,因此安全工作必須正確區分惡意攻擊和正常訪問。

  授予用戶訪問系統權限的最基本方法是賬號。用戶可以使用用戶名和密碼登錄系統,并使用所需的程序或數據。問題是在此過程中,有可能使用被盜的憑證(賬號和密碼)。所謂憑證被盜,是指賬號和密碼等被泄露,并被他人惡意利用的狀態。特別是,即使不是直接從相關企業泄露,在其他網站上使用的憑證被重復使用或使用易于猜測的密碼時,憑證也可能會被盜。

  這樣的事情不僅發生在企業,也經常發生在個人用戶身上。這是一種安全事件,通常用“賬號被黑”來形容。

  今年8月底,美國洛杉磯一名男子冒充蘋果職員,通過釣魚的方式騙取用戶蘋果賬號信息,并訪問用戶的蘋果iCloud賬戶,導致62萬張照片和9000多個視頻泄漏。其中,包括大量裸照和私生活視頻等。據美國聯邦調查局(FBI)透露,攻擊者利用“蘋果備份iCloud(Applebackupiccloud)”或“備份經紀人iCloud(backupagenticcloud)”等電子郵件地址發送虛假變更登錄信息的電子郵件,并誘導被釣魚欺騙的用戶輸入自己的賬號信息。據悉,約有4700多名受害者使用自己的賬號和密碼回復了電子郵件,其中至少有306人的賬號確認被訪問。

 ?。▓D片來源:韓國安全新聞網站)

  如果用戶的登錄憑證被網絡攻擊者發現,將會引發嚴重的后果。實際上,在“暗網”中,從購物中心、網絡游戲網站、企業郵箱等眾多互聯網服務中泄露的用戶賬號和密碼正在被交易。 攻擊者不僅將這些獲得的賬號和密碼輸入相關服務,還會輸入多種服務,從而找到有效的賬戶信息。

  也許您會說,給所有賬號設置不同的密碼不就行了嗎?但在實際生活中這種方法可操作性不強。如今,在設置密碼時,通常要求我們至少包含 6個字符、大小寫字母、數字和特殊字符,并且我們應該至少每月更改一次密碼才算安全。為此,如果您想長期使用該服務,經常會遇到多次密碼輸入錯誤的情況,最終只能通過“找密碼”功能重置密碼后登錄。這給用戶帶來了極大的不便。

  因此,與其簡單地使密碼復雜多樣化,使用雙重認證或多重認證(MFA:Multi Factor Authentication)則更加的安全便利。如果說賬號和密碼是一重認證,那么除了這個方法以外,利用附加方式對用戶身份再次進行驗證也可以稱為雙重認證。雙重認證的方式有很多,可以使用ARS、安全卡、一次性密碼(OTP)、電子郵件、短信和應用程序等等。例如,在登錄賬號時,一次性密碼會發送到用戶預先注冊的智能手機或電子郵箱中,用戶必須一起輸入才能最終登錄;使用智能手機某應用程序時進行指紋或拍攝二維碼等認證方式登錄等。

  身份認證的種類和特點

  身份認證的種類大致可分為基于知識的認證、基于所有權的認證、基于屬性的認證、基于行為的認證以及基于使用地點的認證等。

 ?。▓D片來源:韓國安全新聞網站)

  基于知識的認證(What I know)是目前最為普遍的一種認證方式,我們經常使用的賬號和密碼就屬于該認證方式,修改賬號信息時設置的“小時候養的小狗的名字”等問題也屬于基于知識的認證。

  基于所有權的認證(What Ihave)包括用戶擁有的一次性密碼、智能手機、安全卡、安全令牌等,如今智能手機和專用應用程序(PASS等私有認證書)已被普遍使用。

  基于屬性的認證(What Iam)是一種通過指紋或虹膜等人的獨特特征進行身份認證的方式,一般與其他認證方式一起結合使用。

  基于行為的認證(What Ido)是指通過某個人的重復動作或使用設備的方式等進行認證,如手寫簽名等多種方式正在被研究和驗證。

  基于使用地點的認證(Where you are)是指當自己擁有的設備連接到特定網絡時才能得到認證的方式。例如,當智能手機連接到家里使用的路由器時,無需解鎖屏幕即可立即使用;在監獄、保密部門等特殊場所要想使用GPS或移動通信時,只有在特定地點才能訪問系統等。

  這些身份認證方式一般被綜合使用,特別是在具有生物識別功能的智能手機普及的今天,這種趨勢正在進一步擴大。例如,如果您想使用賬號和密碼登錄網站,就會通過安裝在智能手機上的專用應用程序發送相關認證批準信息。在此過程中,已經使用了基于知識的認證和基于所有權的認證。特別是,如果為了執行認證用應用程序,在解鎖智能手機或解鎖應用程序時使用了指紋識別,就等于增加了基于屬性的認證。

  像這樣,隨著身份認證使用的要素類型和步驟越來越多,通過簡單的密碼泄露來竊取賬號就會變得越來越困難。例如,即使網絡攻擊者意外獲得了用戶的賬號和密碼,如果沒有用戶智能手機也無法執行身份驗證應用程序;即使智能手機被盜,也無法通過指紋解鎖(基于屬性的認證)。因此,即使您的憑證被盜,也可以保護您的賬號和信息安全。

  結語

  就像前面所提到的那樣,日常生活中我們經常聽說或親身經歷過“賬號被黑”的事情。例如某人銀行賬戶里的上百萬資金不翼而飛;有人擅自修改了您的QQ密碼;我們有時會收到有人在異地試圖登錄您的電子郵箱或銀行賬號的警告通知等。特別是隨著新型冠狀病毒疫情的擴散,數字服務的使用量激增,賬號信息泄露的風險正在增加。

  那么我們該如何更好地保護我們的賬號安全呢?預防賬號被黑,請從設置多重認證開始!

  我們使用的電子郵箱和銀行賬戶等主要服務都支持多重認證功能。在自己的賬號設置中一旦啟用多重認證,他人就無法輕易進行非法登錄。并且如果發生有人試圖非法登錄賬戶時,系統就會告知用戶,以便用戶可以及時更改密碼等采取安全措施。大部分服務在登錄后可以在賬戶設置項目中找到“安全設置”或“安全”等菜單,進行多重認證的相關設置。如果您沒有設置,建議現在就設置。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲免费一在线| 蜜桃av噜噜一区| 亚洲人成小说网站色在线| 亚洲资源av| 一区二区三区日韩欧美精品| 亚洲欧洲精品一区| 亚洲大片av| 国产一区亚洲| 国产欧美一区二区三区另类精品 | 亚洲第一页在线| 欧美中文字幕视频在线观看| 欧美亚洲一区二区在线| 亚洲综合成人在线| 亚洲视频图片小说| 一区二区三区欧美视频| 一区二区三区精品视频在线观看| 亚洲久久成人| 日韩视频免费观看高清完整版| 91久久在线观看| 亚洲精选国产| 日韩网站在线| aa级大片欧美| 亚洲一区二区三| 午夜久久久久久| 欧美制服第一页| 最新日韩av| 日韩视频在线播放| 中文国产成人精品久久一| 亚洲午夜精品久久| 午夜精品久久久久久久99樱桃 | 欧美日韩国产区| 欧美深夜福利| 国产精品久久久久毛片软件 | 亚洲视频免费看| 亚洲欧美国产精品桃花| 午夜在线观看免费一区| 久久精品亚洲乱码伦伦中文| 亚洲日本电影| 亚洲一区在线观看视频| 欧美一站二站| 免费久久99精品国产自| 欧美日本不卡视频| 国产精品久久久久婷婷| 国产真实乱子伦精品视频| 亚洲国产成人精品久久| 日韩视频久久| 午夜精品久久久久久久久| 久久成人在线| av不卡在线| 欧美伊人久久久久久午夜久久久久| 久久久青草婷婷精品综合日韩| 欧美成年人视频| 国产精品久久久久9999高清| 国产亚洲激情| 亚洲日本乱码在线观看| 亚洲夜晚福利在线观看| 亚洲第一福利在线观看| 久久性天堂网| 欧美成人免费全部观看天天性色| 欧美日韩国产影片| 国产欧美视频一区二区三区| 在线观看日韩国产| 亚洲一区二区三区免费视频| 亚洲国产1区| 亚洲午夜在线| 久久亚洲精选| 欧美午夜精品伦理| 国产自产女人91一区在线观看| 亚洲国产老妈| 亚洲影音一区| 日韩午夜高潮| 久久久久久网址| 欧美日韩午夜剧场| 激情久久影院| 中日韩视频在线观看| 亚洲国产日韩欧美在线99| 亚洲影视九九影院在线观看| 美女久久网站| 国产乱子伦一区二区三区国色天香| 1204国产成人精品视频| 亚洲一区成人| 亚洲精品在线三区| 久久久精品一品道一区| 国产精品国产自产拍高清av| 亚洲国产精品久久精品怡红院| 午夜国产精品影院在线观看 | 亚洲国产成人精品女人久久久| 先锋亚洲精品| 亚洲欧美www| 欧美人与性动交α欧美精品济南到| 国产综合亚洲精品一区二| 夜夜爽av福利精品导航| 亚洲激情第一区| 久久av一区二区| 欧美性猛交xxxx乱大交蜜桃| 亚洲黄色免费网站| 亚洲二区在线| 久久精品国产亚洲5555| 国产精品美女www爽爽爽| 亚洲三级视频在线观看| 亚洲国产精品成人一区二区| 久久av二区| 国产精品亚洲综合天堂夜夜| 99在线热播精品免费| 亚洲乱码国产乱码精品精98午夜| 老鸭窝毛片一区二区三区| 国产性做久久久久久| 亚洲综合大片69999| 亚洲一区二区三区四区中文| 欧美日韩国产在线播放| 亚洲国产一成人久久精品| 亚洲国产另类精品专区| 久久全球大尺度高清视频| 国产欧美日韩在线播放| 亚洲一区二区视频在线| 亚洲一级二级| 欧美视频一区二区三区四区| 亚洲精品综合精品自拍| 一区二区三区精品国产| 欧美猛交免费看| 亚洲欧洲精品天堂一级| 亚洲精品中文字| 欧美国产日本高清在线| 最新国产の精品合集bt伙计| 亚洲久久在线| 欧美久久久久免费| 亚洲精品欧美日韩| 一本久久精品一区二区| 欧美日韩中字| 亚洲无线视频| 性感少妇一区| 国产视频精品xxxx| 久久国产综合精品| 久久综合色婷婷| 亚洲国产欧美一区二区三区久久 | 久久aⅴ国产紧身牛仔裤| 国产精品一区二区视频 | 一区二区日韩免费看| 欧美日韩国产999| 99在线热播精品免费| 亚洲免费视频网站| 国产麻豆综合| 久久国产高清| 欧美成人激情在线| 亚洲麻豆国产自偷在线| 亚洲香蕉成视频在线观看| 国产精品久久久久久av下载红粉| 亚洲自拍偷拍福利| 久久久久久欧美| 亚洲国产一区二区精品专区| 一本大道久久a久久精品综合| 国产精品盗摄一区二区三区| 午夜精品久久久久久久久久久久久| 久久久久这里只有精品| 亚洲第一精品福利| 一区二区三区产品免费精品久久75 | 葵司免费一区二区三区四区五区| 亚洲国产天堂久久国产91| 亚洲天堂av图片| 国产精品一区二区女厕厕| 亚洲第一精品夜夜躁人人爽| 欧美激情一二区| 亚洲影视中文字幕| 老司机精品视频网站| 99精品热视频| 久久久国产精品一区二区三区| 亚洲国产一区在线观看| 午夜精品久久久久久久男人的天堂| 黄色成人av网站| 一区二区三区国产盗摄| 国产亚洲欧洲997久久综合| 亚洲精品在线观看视频| 国产精品一区二区久激情瑜伽| 亚洲国产高清在线| 国产精品观看| 亚洲狠狠婷婷| 国产精品视频yy9299一区| 亚洲电影一级黄| 国产精品久久婷婷六月丁香| 亚洲国产欧美一区| 国产精品美女视频网站| 亚洲国产精品va在线观看黑人| 国产精品成人一区二区三区夜夜夜| 欧美在线观看网址综合| 欧美视频三区在线播放| 亚洲国产精品成人精品| 国产精品男gay被猛男狂揉视频| 亚洲国产精品视频| 国产精品久久久久免费a∨| 亚洲精品乱码久久久久久蜜桃91| 国产精品久久午夜| 99香蕉国产精品偷在线观看| 国内成人在线| 亚洲嫩草精品久久| 亚洲国产综合在线看不卡| 久久精品亚洲乱码伦伦中文| 99精品免费网| 欧美国产高潮xxxx1819| 欧美一区二区三区免费视| 欧美日韩亚洲一区二区三区在线观看 |