高考考试网
当前位置: 首页 高考资讯

iatf外部审核详细流程(IAM的六种主流身份验证方法)

时间:2023-07-29 作者: 小编 阅读量: 3 栏目名: 高考资讯

某些用户身份验证类型的安全性低于其他类型,但更高强度的身份验证可能会产生过多摩擦,导致员工实践不佳,并最终导致身份验证计划流产。公司应制定限制密码重复使用的密码策略。SSO还有助于大大减少与密码问题有关的技术支持时间。SSO的潜在问题是,一旦IdP遭受数据泄露,攻击者可以使用一组凭据访问多个帐户。OpenID是用于身份验证和SSO的开源协议,用作OAuth2.0授权框架的身份层。SSL/TLS使用公钥加密和数字证书在用户和服务器之间进行身份验证。

身份验证是数据安全、网络安全和应用安全的第一步。而身份和访问管理(IAM)的目标是确保正确的人能够以正确方式访问正确的资源,未经授权的用户则会被拒之门外。

在选择身份验证类型时,企业需要兼顾用户体验和安全性。某些用户身份验证类型的安全性低于其他类型,但更高强度的身份验证可能会产生过多摩擦,导致员工实践不佳,并最终导致身份验证计划流产。

以下介绍和点评六种主流IAM身份验证方法,希望能帮助您选择最适合需求的身份验证协议。

6种主流IAM身份验证方法

身份验证方法包括用户知道的东西、用户拥有的东西和用户具有的东西。然而,并非每种身份验证类型都是为了保护网络而创建的。这些身份验证方法的范围从提供基本保护到更强的安全性。建议使用不止一种方法——多因素身份验证(MFA)。

01、基于密码的认证

也称为基于知识的身份验证,基于密码的身份验证依赖于用户名和密码或PIN。密码是最常见的身份验证方法,任何登录过计算机的人都知道如何使用密码。

基于密码的身份验证是攻击者最容易滥用的身份验证类型。人们经常重复使用密码并使用字典单词和公开的个人信息创建可猜测的密码。此外,员工需要为他们使用的每个应用程序和设备设置密码,这使他们难以记住,并导致员工尽可能简化密码(弱密码)。这使得帐户更容易受到网络钓鱼和暴力攻击。

公司应制定限制密码重复使用的密码策略。密码策略还可以要求用户定期更改密码并要求密码保持一定的复杂度。

02、双因素/多因素身份验证

双重身份验证(2FA)要求用户提供除密码之外的至少一个附加身份验证因素。MFA需要两个或多个因素。其他因素可以是本文提及的其他身份验证类型或通过文本或电子邮件发送给用户的一次性密码。“多因素”的涵义还包括带外身份验证,其中涉及第二个因素与原始设备位于不同的通道上,以减轻中间人攻击。这种身份验证类型增强了帐户的安全性,因为攻击者需要的不仅仅是访问凭据。

2FA的强度取决于次要因素。使用需要用户的生物识别信息或推送通知,可提供更强大的2FA。但是,在部署2FA或MFA时要小心,因为它会降低用户体验,制造摩擦。

03、生物特征认证

生物识别技术使用用户自身生物特征进行验证,较少依赖容易被盗的秘密(例如密码口令)来验证用户是否确实拥有帐户。生物识别身份也是唯一的,这使得破解帐户变得更加困难。

常见的生物识别类型包括:

  • 指纹扫描根据用户的指纹验证身份验证;
  • 面部识别使用人的面部特征进行验证;
  • 虹膜识别使用红外线扫描用户的眼睛,将模式与保存的配置文件进行比较;
  • 行为生物识别技术使用一个人走路、打字或处理设备的方式。

很多用户已经非常熟悉生物识别技术,因此该身份验证方法更容易在企业环境中部署。许多消费类设备都具有生物特征验证功能,包括Windows Hello、Apple的Face ID和Touch ID。生物特征身份验证体验通常更流畅、更快捷,因为它不需要用户回忆密码或密码。攻击者也更难进行欺骗。

技术问题仍然是生物识别技术的最大缺点。并非所有设备都以相同的方式处理生物特征。较旧的设备可能只使用被图片欺骗的已保存静态图像。较新的软件(例如Windows Hello)可能需要设备配备具有近红外成像功能的摄像头。这可能需要比其他身份验证类型更高的前期成本。用户还必须乐于与公司分享他们的生物特征数据,但没有公司能够保证不被黑客入侵。

04、单点登录

单点登录(SSO)使员工能够使用一组凭据访问多个应用程序或网站。用户拥有身份提供者(IdP)的帐户,该身份提供者是应用程序(服务提供者)的可信来源。服务提供商不保存密码。IdP通过用户通过它验证的cookie或令牌告诉站点或应用程序。

SSO减少了用户需要记住的凭据数量,从而增强了安全性。用户体验也得到了改进,因为只要他们(近期)通过了IdP的身份验证,就不必在每次访问每个帐户时都登录。SSO还有助于大大减少与密码问题有关的技术支持时间。

SSO的潜在问题是,一旦IdP遭受数据泄露,攻击者可以使用一组凭据访问多个帐户。SSO还需要IT部门在初始阶段投入大量时间来设置和连接其各种应用程序和网站。

05、基于令牌的认证

令牌身份验证使用户能够使用物理设备(例如智能手机、安全密钥或智能卡)登录帐户。它可以用作MFA的一部分或提供无密码体验。使用基于令牌的身份验证,用户在预定的时间段内验证一次凭据,以减少持续登录。

令牌使攻击者难以访问用户帐户。攻击者需要物理访问令牌和用户凭据才能渗透帐户。

必须信任员工,让他们保管自己的令牌,因为如果忘记或丢失令牌,用户将被锁定,无法访问账户。

06、基于证书的认证

证书身份验证使用证书颁发机构颁发的数字证书和公钥加密来验证用户身份。证书存储身份信息和公钥,而用户拥有虚拟存储的私钥。

基于证书的身份验证使用SSO。IT可以部署、管理和撤销证书。这种身份验证类型适用于雇用临时需要网络访问的承包商的公司。

基于证书的身份验证部署起来既昂贵又耗时。IT还必须创建一个重新注册流程,以防用户无法访问他们的密钥——例如,被盗或设备损坏。

流行的身份验证方法协议

身份验证过程涉及在远程客户端和服务器之间安全地发送通信数据。流行的身份验证协议包括以下内容:

  • 轻量级目录访问协议(LDAP)用于身份验证,以使用目录服务验证凭据。使用LDAP时,客户端请求存储在数据库中的用户数据,并在凭据匹配时提供访问权限。
  • 如果服务器无法处理更强的协议,则使用密码验证协议(PAP)。PAP以明文形式发送用户名和密码,因此很容易成为窥探目标。
  • 质询握手身份验证协议(CHAP)提供比PAP更好的保护。CHAP使用质询/响应机制进行身份验证,而不是传输秘密,从而减少重放攻击的机会。
  • 可扩展身份验证协议(EAP)用于无线连接,作为加密网络的点对点协议的一部分。EAP提供了一个支持和扩展多种身份验证方法的框架。
  • Kerberos用于在包括Windows、macOS和Linux在内的操作系统中通过不安全的网络(例如Internet)进行身份验证。Kerberos与受信任的第三方合作以提供访问证书。
  • OpenID是用于身份验证和SSO的开源协议,用作OAuth 2.0授权框架的身份层。用户无需直接登录到各个网站,而是被重定向到OpenID站点进行登录。
  • 安全断言标记语言(SAML)是一种开源协议和SSO标准。SAML在IdP和服务提供商之间通过签名的XML文档传递信息。
  • FIDO2是多家科技巨头联合推动的一种安全标准,使用Web身份验证API和客户端到身份验证器协议,通过来自本地设备(例如令牌或智能手机)的公钥加密对用户进行身份验证。
  • SSL/TLS使用公钥加密和数字证书在用户和服务器之间进行身份验证。
    推荐阅读
  • 红烧鱼头怎么做好吃又简单(红烧鱼头好吃又简单的做法介绍)

    将鱼头清洗干净,凉干水分来备用。先把油烧热,先放入葱姜蒜干辣椒,待有香味之后再将鱼头放入锅煎至两面呈现焦黄色。加入料酒、醋、生抽、老抽,注意生抽老抽都不要加入过量,否则口味会过咸。同时用冷水和生粉加入,把盖子盖上,大火烧开。

  • 男生减脂的正确方法(3个最正确的男人减肥方法)

    男生减脂的正确方法张弛有致的有氧运动减肥如果你在半小时有氧运动中掌握好强弱节奏,这样你可以达到事半功倍的效果,据美国加州州立大学运动机能系主任凯瑟琳?运动搭配辅瘦,这种时下减肥达人公认最健康有效的减脂模式,在男人减肥方法中当然也是必不可少的。谈到辅瘦,小编强烈推荐时下最风靡的食品级辅瘦品牌Amywish,不仅拥有十分显著的减脂效果,而且添加的多种营养成分,还能帮助肥胖人士修复受损组织,以及改善身体亚健康状态。

  • 王晶新电影追虎擒龙好看么(只有王晶能拍追龙)

    导演王晶情色、低俗、娱乐至上是王晶的标签。导演王天林同时,王晶在学历上也是过硬的,毕业于香港中文大学中文系。《野玫瑰之恋》公映后,其作为文艺片的艺术性获得了一致好评并入围了当年亚洲电影节最佳影片的提名。电影《野玫瑰之恋》《野玫瑰之恋》与电影节的失之交臂让王天林伤透了心,据说正因为这件事让王天林教育儿子王晶不要拍文艺片,要拍赚钱的商业片。因此开启了王晶的商业片之路。

  • 儿童命名注意事项介绍(给儿童起名字的注意事项介绍)

    有些人给孩子取名时翻“康熙字典”,拣难认的字用,以追求名字的深刻含义,却没想到好认和好写的问题。名字要有一定的内含,这是中国人取名的传统。段薪就容易让人误解为断了薪水或柴草。这可不好,薪奉和柴草是万万断不得的。办个公证、护照、身份证会遇到很大的麻烦。名字的语音要求名字除了要好认以外,还要符合中国字的发音规律,也就是要读起来上口,不能跟绕口令似的。

  • 纵身一跃的意思(词语纵身一跃什么意思)

    纵身一跃的意思纵身一跃的意思:用力使身体猛然一跳。纵身,读音是zòngshēn,汉语词语,释义是身体猛然向前或向上(跳)。从足,翟(dí)声。跳跃,指两脚用力离开原地向上或向前跳。各项跳跃运动都有可以分成四个紧密相连的动作阶段,即人体向前水平移动阶段,技术上称作助跑;人体向前水平移动转变为向前上运动阶段,技术上称作起跳;人体离地后的空中腾越阶段,技术上称作腾空;人体腾空后着地阶段,技术上称作落地。

  • 驱蝇子最有效的办法(如何驱赶苍蝇最有效)

    驱蝇子最有效的办法?我们一起去了解并探讨一下这个问题吧!醋,如果想要快速驱除苍蝇的话,建议使用醋来清除,只需要先把醋给煮沸,接下来就能倒在碟子里面,然后再用瓶子装好放在卧室里面,这样就能有效驱除苍蝇,而且也不用担心会打扰夜晚睡眠时光。

  • 乳头混淆是怎么回事(宝宝乳头混淆是怎么回事)

    而选择洞孔较小的奶嘴,可让宝宝习惯奶水缓慢流出的速度,就能避免宝宝在恢复到亲喂时,产生因奶水流动慢而缺乏耐心的状况。亲喂的次数大于瓶喂即使选择瓶喂宝宝,亲喂的次数最好仍是高于瓶喂的次数,这样让宝宝依旧接受妈妈乳房的机会就比较大。以杯喂或管喂供给宝宝乳汁若宝宝真的不肯以奶瓶喝奶,变通的方式是杯喂或管喂的方提供宝宝乳汁。

  • 梦见生孩子什么征兆(梦见生孩子好还是不好)

    下面希望有你要的答案,我们一起来看看吧!梦见生孩子什么征兆如果做梦者梦到自己生孩子,预示做梦者有好运发生,与人真诚相待,感情可得好事。同时梦见孩子出生,预示愉快的事情即将来临,象征着新生和希望,也预示做梦者的精神世界和生活上都能够有新的发展,是一个好梦。

  • 金庸的小说必看(金庸小说推荐的阅读顺序)

    所谓“飞雪连天射白鹿,笑书神侠倚碧鸳”,加上短篇的越女剑,共计15部。

  • 汤包调馅的制作方法(汤包调馅怎么制作)

    将猪皮切片下入锅中,倒入适量清水没过猪皮,接着放入姜片、葱段、八角和料酒,盖上盖子再煮10分钟。将猪皮再次过凉,改刀切成细条倒入刚刚的锅中,盖上盖子开中小火焖煮30分钟。胶原蛋白全部煮出来后捞出猪皮,将充满胶原蛋白的汤汁倒入碗中晾凉,再放入冰箱冷藏3个小时结成冻。将瘦肉剁成肉馅放入碗中,加一勺盐、生抽、蚝油、料酒、香油和少许糖,顺着一个方向搅拌上劲。将蒸笼凉水上锅,开大火蒸10分钟即可。