<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何消除世界對密碼的需求

    VSole2022-03-22 16:44:26

    FIDO 聯盟董事會成員包括 Amazon、Google、PayPal、RSA、Apple 和微軟(以及 Intel 和 Arm)。該組織將其使命描述為減少世界“對密碼的過度依賴”。FIDO 發布了一份白皮書,闡述了愿景,即解決困擾無密碼功能可用性的問題,這些問題阻礙了推廣。

    這份白皮書是概念性而非技術性的,經過多年的投資,在將 FIDO2 和 WebAuthn 無密碼標準集成到Windows、Android、iOS 等系統中后,現在取決于下一步的成功。FIDO 正尋找讓無密碼方案難以前進的核心問題。結論是一切都要歸結為切換或添加設備的程序。例如如果設置新手機的過程過于復雜,又沒有簡單的方法可以登錄你所有的應用程序和帳戶,或者你必須使用密碼重新建立對這些帳戶的所有權,那么大多數用戶都會覺得改變現狀太麻煩了。

    無密碼 FIDO 標準依賴設備的生物識別掃描儀或者主 PIN 碼在本地驗證身份,無需將數據通過互聯網傳輸到網絡服務器進行驗證。FIDO 認為,最終解決新設備問題的關鍵概念是讓操作系統實現“FIDO 憑據”管理器,類似于內置的密碼管理器。這種機制不會直接存儲密碼,而是存儲可以在設備之間同步并由設備的生物識別或者密碼鎖保護的加密密鑰。在去年夏天全球開發者大會上,蘋果宣布了自己的 FIDO 版本,這是一項被稱為“Passkeys in iCloud Keychain”的 iCloud 功能,蘋果稱這是“對后密碼世界的貢獻。

    FIDO 的白皮書還包含了另一個部分,是對其規范的擬議補充,允許現有的設備(如筆記本電腦)充當硬件令牌,類似于獨立的藍牙身份驗證加密狗,通過藍牙提供物理身份驗證。這個想法實際上仍然是防御網絡釣魚,因為藍牙是一種基于鄰近的協議,可以作為一種有用的工具,根據需要開發出不同版本的、真正的無密碼方案,這些方案都無需保留備份密碼。Google 產品經理 Christiaan Brand 專注于身份和安全以及在FIDO項目上的合作,他表示,密碼式的計劃在邏輯上遵循智能手機或多設備無密碼未來的圖景。Brand表示:“老實說,我們一直牢記‘讓我們超越密碼’這個宏偉愿景的最終狀態,只有每個人口袋里都有手機,它才能實現。”對 FIDO 而言,當務之急是轉變帳戶的安全范式,使網絡釣魚成為過去。當被問及情況是否真的如此時,密碼的喪鐘是否真的最終敲響,Brand 變得嚴肅起來,但他毫不猶豫地回答:“我覺得一切都在聚攏。”

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    FIDO 聯盟董事會成員包括 Amazon、Google、PayPal、RSA、Apple 和微軟(以及 Intel 和 Arm)。該組織將其使命描述為減少世界密碼過度依賴”。FIDO 發布了一份白皮書,闡述了愿景,即解決困擾無密碼功能可用性問題,這些問題阻礙了推廣。 這份白皮書是概念性而非技術性,經過多年投資,在將 FIDO2 和 WebAuthn 無密碼標準集成到Window
    自古以來,密碼一直是數字安全基石。它們是我們安全基礎設施和實踐一個重要方面,因此我們用一整天(五月第一個星期四)致力于提高人們設置強密碼和保持良好在線安全習慣重要性認識。不幸是,密碼也被認為是最大安全薄弱環節之一。 Verizon 最近一份報告發現,81% 數據泄露事件都與密碼泄露有關。隨著網絡攻擊和犯罪分子變得日益復雜,采用最新技術發展來磨練他們技能,并且需要更強大、更安全
    人工智能密碼學”為觀察人工智能與密碼系統互動、影響提供新視角,也為當下后量子密碼技術探索提供新方案,無疑是一個值得探究新方向。
    可以肯定地說,今年與往年一樣,首席信息安全官仍將面臨很多挑戰,從勞動力持續短缺到日益復雜網絡攻擊,再到來自民族主義國家持續威脅。然而,對于如何應對這些挑戰,首席信息安全官也有很多想法。 行業媒體為此采訪了多個行業領域首席信息安全官,以下是他們分享和闡述主要目標和戰略議程。
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一新經濟形態。
    攻擊者押注身份安全仍然薄弱,仍然是入侵企業突破口。Gartner預測,到2023年,全球IAM支出將達到207億美元,到2027年將增長到324億美元,復合年增長率為11.8%。92%安全負責人表示,內部攻擊與外部攻擊一樣復雜,甚至更難以識別。建議花時間檢查和刪除憑據。他們依靠MFA來展示零信任計劃積極成果。他們建議,MFA必須在員工生產力影響最小情況下啟動。
    量子計算綜述報告
    2021-11-19 11:43:31
    對于所有非物理專業畢業生而言,量子這個概念多半是模糊而又熟悉,因為沒有系統學習過量子力學,因此什么是量子往往難以理解并說不清楚,但近年來量子這個詞又不斷高頻出現在大眾視野面前,從量子通信、量子衛星到量子計算···。
    近日,Forescout Vedere Labs在OT/IoT路由器和開源軟件組件中發現了21個新漏洞,突出了關鍵基礎設施中新風險。
    信息技術飛速發展,在不斷改變人們生產生活方式同時,也帶來了日益嚴峻網絡安全問題。如何在網絡實體間建立信任關系,是信息安全領域需要解決重點問題。作為網絡安全基石,網絡信任體系衍生出公鑰基礎設施、標識密碼等多種技術。當前,區塊鏈技術以不可篡改、不可偽造、可追溯等特點備受各界關注,在金融、政務、司法等領域廣泛應用,也為網絡信任體系構建提供了新思路。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类