久久午夜影院,91精品国产调教在线观看,日韩午夜免费,伊人久久大香线蕉av不卡

你的位置:首頁 > 傳感技術 > 正文

真的安全么?密碼安全身份識別,你確定?

發布時間:2014-11-29 責任編輯:sherryyu

【導讀】隨著威脅的多元化趨勢,如高級持續性威脅、移動自組網黑客攻擊和使用自帶設備帶來的內部風險,因此傳統的方法明顯不足。靜態密碼后患無窮,因此企業應該將增強的身份驗證擴大到個人應用程序和服務器以及云端系統。但密碼安全身份識別真的安全么?
 
面對云端、私有數據和設施安全日益嚴峻的挑戰。目前,建立通用的身份驗證解決方式是最理想的方式:a) 支持樓宇、網絡以及云端服務和資源的綜合安全訪問;b) 支持移動密鑰,可以通過智能手機或平板電腦方便和安全地訪問;c) 提供多重因子身份驗證功能,實現最有效地威脅防護;d) 能夠與支持近場通訊技術(NFC)的筆記本電腦、平板電腦和手機互操作,實現最佳安全性和用戶體驗。通用的身份驗證解決方案能夠保障IT和物理基礎設施的安全,同時又能夠作為集成解決方案的一部分,實現與傳統卡和NFC設備的互操作,有多種最佳實踐可以滿足這些要求。
 
IT安全的最佳實踐
 
最重要且最佳的實踐是摒棄純密碼的身份驗證,而采用密碼與多重安全方法相結合。企業通常關注網絡周邊的安全,并在防火墻內部依賴靜態密碼驗證用戶的身份。隨著威脅的多元化趨勢,如高級持續性威脅(APT)、移動自組網黑客攻擊和使用自帶設備帶來的內部風險,因此傳統的方法明顯不足。靜態密碼后患無窮,因此企業應該將增強的身份驗證擴大到個人應用程序和服務器以及云端系統。
 
多重安全方法應該包括多因子身份驗證、設備身份驗證、瀏覽器保護和交易身份驗證。該方法采用集成式通用身份驗證平臺以及實時威脅檢測功能。威脅檢測技術已經在網上銀行和電子商務領域應用了一段時間,該技術預計可以轉移到企業中,作為VPN或虛擬桌面等遠程訪問應用的額外安全措施。
 
雙因子驗證措施以前通常局限于動態口令(OTP)密鑰、顯示卡和其他物理設備,但是目前正在被存儲到手機、平板電腦上的“軟件密鑰”以及瀏覽器密鑰取代。各個組織能夠使用用戶的智能手機替換專用的安全密鑰,普及第二個身份驗證因子(“擁有的東西”),實現便利性。手機應用程序產生OTP,或者通過短信將OTP發送到手機。為了實現更高的安全性,將身份驗證憑證卡存儲到移動設備的安全元件上或用戶身份模塊(SIM)芯片上。移動密鑰也可以與云端應用程序單點登錄功能相結合,將傳統的雙因子驗證與單一設備上多個云端應用程序的簡化訪問相融合。
 
隨著身份管理轉向云端,需要考慮其他關鍵因素。目前,關于此模式安全的探討都集中在保障平臺安全上,但隨著企業將應用程序移動到云端并充分利用軟件即服務(SaaS)的模式,在多個云端應用程序中配置和撤銷用戶身份,同時確保安全、順暢的用戶登錄,解決這些挑戰至關重要。此外,本行業需要定義用于管理和支持自帶設備(BYOD)環境中大量的個人手機的最佳實踐。從個人設備到公司網絡或云端應用程序的身份驗證將成為一項關鍵要求。在保護企業數據和資源的同時,保障BYOD用戶的個人隱私也非常關鍵。
IT安全的最佳實踐
[page]
門禁安全的最佳實踐
 
門禁系統的安全最佳實踐包括:使用雙重身份驗證和密鑰保護機制的非接觸式智能卡技術;智能卡基于開放式標準,能夠使用安全生態系統內部的可信通信平臺上的安全信息傳送協議,與廣泛的產品進行互操作。智能卡擁有通用、標準的卡邊緣,提高適應性和互操作性,確保能夠在NFC智能手機上使用,從而用戶能夠在門禁控制中輪換使用智能卡或移動設備。
 
保持門禁系統的 “與時俱進”非常重要,其原因有很多。組織可能需要未來添加新應用,如生物識別模板;合并、并購或遷移需要在短時間內重塑品牌并在重組時發行新憑證卡;滿足新的安全需要以減少損失,特別是當現有系統是容易克隆的低頻解決方案時,提高風險管理可能非常必要。另外,新立法或監管要求可能要求提高安全性。另一方面,將多種應用集成到一種解決方案可以帶來許多優勢,可以為組織提供集中式管理,為員工提供便利,使他們無需攜帶多張卡,即可執行開門、登錄電腦、使用考勤和安全打印管理系統、支付餐費或交通費、執行非現金交易和其他應用。該集成能在整個IT基礎設施的關鍵系統和應用程序上實現多因子驗證,而不僅僅在周邊進行驗證,因此提高了安全性。此外,集成使組織能夠利用現有的憑證卡投資,為網絡登錄無縫增加電腦桌面登錄,在整個公司網絡、系統和設施上建立完全互操作的多重安防解決方案。
 
門禁和網絡登錄的集成在聯邦機構中尤為重要。2005年聯邦信息處理標準刊物201(FIPS 201)定義了標準化個人身份驗證(PIV)智能憑證卡的要求,即,利用智能卡和生物識別技術進行桌面電腦和門禁系統以增強身份驗證。目前為止,FIPS 201多因子驗證主要用于使用PKI驗證的電腦桌面登錄和數字文檔簽名,但這些功能對于門禁PKI也非常有效,預計以后將被廣泛采用,成為聯邦身份驗證的最佳實踐。PIV卡(可能包括用于電腦桌面登錄和物理門禁的多因子驗證)預計將移植到NFC手機。目前,將PACS基礎設施升級至支持PIV卡,僅需要升級讀卡器,并使用身份驗證模塊(包含所有的門禁PKI驗證功能)增強現有面板和門控制器的功能。在讀卡器和現有的PACS面板之間插入這些模塊,無需像以前一樣將現有控制器基礎設施“拆除和更換”。
 
此外,也可以在商業場所提供相同的PKI驗證功能。在PIV卡出現后的數年內,又定義了兩種憑證卡——用于政府承包商的PIV-interoperable (PIV-I)以及用于商業用途的商業身份驗證 (CIV)卡。后者是PIV-I的商業版,并且可以充分利用聯邦政的PIV項目定義的標準,將可靠的開放式智能卡技術帶到聯邦政府機構以外的組織機構。
 
移動化
 
將物理門禁和電腦桌面登錄集成到NFC手機上也是最佳實踐之一——用戶很少會丟失或遺忘該設備。通過提供一種、便捷的解決方案,用戶無需攜帶單獨的卡、OTP密鑰或密鑰卡,即可進入大樓、登錄網絡、訪問應用程序和系統、遠程訪問安全網絡。此外,移動門禁控制的云端身份配置模型可防止憑證卡復制,使發行臨時憑證卡、注銷丟失或失竊的憑證卡、根據需要監控和修改安防參數等操作更加容易。
 
盡管移動門禁控制有許多優勢,該技術不可能在未來幾年內完全取代物理智能卡。相反,NFC手機將與胸卡和胸章共存,這樣組織可以在物理門禁系統內實施智能卡、移動設備或兩者混用。為該混合門禁控制環境建立一個升級路徑確保目前的技術投資在將來也可以利用,這一點非常重要。升級至新功能需要一種可擴展和適應性強的多重技術智能卡和讀卡器平臺,該平臺能夠使舊憑證卡和新憑證卡技術集成到相同的卡上,同時能夠支持NFC移動平臺。
 
同時,組織也必須優化傳統卡的安全發行。這包括為多重驗證集成關鍵的可視和邏輯技術,以及通過使用多重管理程序進一步提高安全性,同時還需要提高發行系統的效率。大部分ID卡發行系統依靠二維身份驗證,對比個人提供的憑證以及卡上顯示的身份數據(例如照片ID),以及更復雜的元素,如高分辨率圖像,或激光刻蝕的永久個人化特征,這使偽造和篡改根本行不通。智能卡芯片、磁條和其他數字部門成為第三個安全維度,卡數據容量擴大后可以包含生物識別信息和其他信息,進一步增強了驗證。聯網智能化制卡系統可以在一步內處理所有必要任務,另一種有效的最佳實踐是將讀卡器/編碼器集成到卡打印機硬件中,使組織能夠在以后利用智能卡應用帶來的優勢。
 
物理門禁和電腦桌面登錄以及將兩種功能集成到單一解決方案的最佳實踐要求使用基于開放式標準的智能卡技術,并且該技術支持許多應用并能夠移植到NFC手機。通過建立這一基礎并預先計劃升級至新功能,各個組織可以選擇在其物理門禁系統內使用兩類憑證卡技術。各個組織也可以經過不斷改造滿足新需求,因此他們將能夠保護現有基礎設施的投資。
 
要采購編碼器么,點這里了解一下價格!
特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉

久久午夜影院,91精品国产调教在线观看,日韩午夜免费,伊人久久大香线蕉av不卡
天堂中文在线播放| 亚洲精品在线影院| 日韩精品一区二区三区免费观影| 精品五月天堂| 欧美搞黄网站| 免费久久99精品国产| 国产精品美女久久久| 99视频一区| 日韩av中文字幕一区二区| 日韩欧美中文字幕一区二区三区 | 国产精品一区二区av交换| xxxxx性欧美特大| 国际精品欧美精品| 性一交一乱一区二区洋洋av| 久久精品97| 人人精品亚洲| 伊人久久婷婷| 国产精品呻吟| 欧美中文字幕| 天堂资源在线亚洲| 99riav1国产精品视频| 日韩一级精品| 日韩视频精品在线观看| 男人操女人的视频在线观看欧美| 日韩国产欧美三级| 国产精品久久久久久久久免费高清 | 午夜一区在线| 91精品国产自产观看在线| 欧美1区2区3| 国产精品视频一区二区三区四蜜臂 | 日韩高清在线不卡| 国产精品扒开腿做爽爽爽软件| 国产极品模特精品一二| 99在线精品免费视频九九视 | 国产美女亚洲精品7777| 麻豆国产精品一区二区三区| 日韩精品免费一区二区夜夜嗨| 日本不卡不码高清免费观看| 伊人网在线播放| 国产精品久一| 国产麻豆精品| 中文字幕亚洲精品乱码| 蜜桃一区二区三区在线| 国产精品igao视频网网址不卡日韩| 久久97视频| 99免费精品| 亚洲精品伊人| 精品中文字幕一区二区三区四区| 久久国产亚洲| 日韩av影院| 日韩综合精品| 日日摸夜夜添夜夜添国产精品| 中文一区一区三区免费在线观 | 午夜日韩在线| 国产亚洲精品美女久久 | 精品高清久久| 日韩中文字幕av电影| 精品日韩在线| 亚洲精品无吗| 午夜久久中文| 久久国产三级精品| 亚洲激情中文| 国产成人精品三级高清久久91 | 精品欧美久久| 蜜桃精品视频| 日本欧洲一区二区| 桃色av一区二区| 日韩一二三区在线观看| 荡女精品导航| 日本中文字幕一区二区| 国产精品第一| 亚洲h色精品| 激情久久婷婷| 亚洲欧美日韩高清在线| 天堂久久av| 精品视频在线一区二区在线| 亚洲性色av| 亚州国产精品| 999国产精品永久免费视频app| 日韩av二区| 久久精品国产68国产精品亚洲| 欧美日本一区| 亚洲激情久久| 麻豆精品一区二区综合av| 亚洲精品高潮| 亚洲欧美高清| 99国产精品免费视频观看| 精品免费在线| 国产欧美自拍| 亚洲天堂日韩在线| 91国语精品自产拍| 成人va天堂| 国产精品原创| 久久99青青| 欧美久久香蕉| 视频一区中文字幕精品| 亚洲激情不卡| 激情视频一区二区三区| 国产一区一一区高清不卡| 97se亚洲| 亚洲一区日韩在线| 欧美1区免费| 成人日韩在线| 亚洲天堂av影院| 91中文字幕精品永久在线| 精品视频在线观看网站| 欧美国产日韩电影| 国产欧美一区二区色老头| 日韩国产欧美在线视频| 亚洲aa在线| 日本一区二区三区视频在线看| 免费美女久久99| 性欧美长视频| 91超碰国产精品| 久久视频一区| 今天的高清视频免费播放成人| 在线综合亚洲| 国产视频一区欧美| 欧美日韩黄网站| 在线国产日韩| 偷拍亚洲精品| 日本免费新一区视频| 日韩黄色在线观看| 国产免费av一区二区三区| 免费在线观看一区| av资源新版天堂在线| 亚洲精品成a人ⅴ香蕉片| 少妇高潮一区二区三区99| 伊人精品视频| 久久国产精品毛片| 亚洲男人在线| 国产欧美久久一区二区三区| 国产激情久久| caoporn视频在线| 久久精品播放| 国产模特精品视频久久久久| 蜜臀精品一区二区三区在线观看 | 狠狠干综合网| 中文不卡在线| 99精品视频在线| 红桃视频国产精品| 国产91精品对白在线播放| 欧美搞黄网站| 久色成人在线| 精品中文字幕一区二区三区| 国产伊人久久| av一区在线| 91高清一区| 日本va欧美va瓶| 国产精品大片| 欧美aa在线观看| 亚洲欧美日本日韩| 亚洲香蕉视频| 欧美成人一二区| 国产99精品| 日韩欧美三区| 国产欧美日韩一级| 日韩欧美国产精品综合嫩v| 黄色国产精品| 亚洲久久视频| 国产综合婷婷| 国产精品一区亚洲| 日韩久久精品网| 国产毛片精品| 久久av一区二区三区| 精品国产精品久久一区免费式| 蜜臀久久99精品久久久久宅男| 久久精品三级| 国产乱码精品一区二区亚洲| 国产欧美日韩在线一区二区| 天堂va在线高清一区| 国产麻豆一区二区三区| 91日韩欧美| 日韩精品一级中文字幕精品视频免费观看| 日韩高清中文字幕一区| 日韩久久精品网| 一区二区电影在线观看| 精品精品久久| 爽爽淫人综合网网站| 免费在线成人| 麻豆亚洲精品| 精品久久网站| 蜜臀av一区二区在线免费观看| 精品中文在线| 另类av一区二区| 高清av一区| 久久国产精品亚洲77777| 久久只有精品| 亚洲毛片视频| 亚洲不卡系列| 国产三级一区| 亚洲黄页一区| 福利在线一区| 97久久超碰| 五月精品视频| 国产 日韩 欧美 综合 一区| 亚洲精品黄色| 欧美日韩国产一区二区三区不卡| 欧美国产专区| 最新亚洲国产|