<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌、蘋果與微軟聯手用“萬能密鑰”殺死密碼

    VSole2022-05-06 10:07:42

    5月5日是“世界密碼日”,蘋果、谷歌和微軟三家公司選擇在這一天宣布發起“聯合行動”來消滅密碼。三家科技巨頭計劃“擴大對由FIDO聯盟和萬維網聯盟創建的通用無密碼登錄標準的支持”,也就是“多設備FIDO憑證”或萬能密鑰(passkey)。

    簡單來說,這個新的“無密碼”方案可以把你的手機變成免密碼登錄的身份驗證器,用戶登錄應用程序或網站時會向手機推送身份驗證請求,用戶只需解鎖手機,使用密碼或生物識別在手機上進行身份驗證授權,即可完成登錄。對于曾使用手機端雙因素身份驗證的人來說,這聽起來很耳熟,但passkey與雙因素驗證的最大區別是:它直接取代了密碼,而不是輔助認證手段。

    在5日的聯合公告中,三家科技巨頭承諾為其用戶提供以下兩大“萬能密鑰”功能:

    1.用戶可以在多臺設備(甚至新設備)上自動訪問他們的FIDO登錄憑證(也就是所謂的萬能密鑰passkey),而無需重新注冊每個賬戶。

    2.支持用戶使用移動設備上的FIDO憑證登錄身邊設備上的APP或者網站,無論用戶使用何種操作系統或瀏覽器:

    一些常見的雙因素認證系統需要設備接入互聯網,而新的FIDO方案通過藍牙就可以工作。近距離認證有著更好的安全性,正如白皮書所解釋的那樣:“藍牙需要物理上的接近,這意味著可以防止網絡釣魚在身份驗證期間利用用戶的手機。”

    藍牙在兼容性和安全性方面有著糟糕的名聲,但FIDO聯盟指出藍牙只是“驗證物理距離”,而實際登錄過程的安全性并不會受到藍牙安全性的影響。

    當然,這意味著參與驗證的兩種設備都需要內置藍牙模塊,當今大多數智能手機和筆記本電腦都支持藍牙,但對于較舊的臺式電腦來說可能是一個問題。

    多年來,業界一直在努力實現“去密碼化”,早在2008年谷歌就在其博客文章中給出了一個完整的時間表,但業界的實踐過程異常艱難。

    如果密碼夠長、隨機、秘密且唯一,則密碼的安全性可以保障,但密碼的人為因素始終是一個問題。人們不擅長記憶長而隨機的字符串,導致很多人選擇寫下密碼或重復使用密碼。此外,日益猖獗的網絡釣魚活動也誘騙用戶將密碼提供給第三方。此外頻繁的數據泄露事件也導致海量的用戶賬戶密碼被泄露和共享。

    FIDO在博客文章中透露:“這些新功能預計未來一年內將在蘋果、谷歌和微軟的產品平臺上推出。”而似乎已經提前掀起“萬能鑰匙”潮流的蘋果,已經在iOS 15和macOS Monterey中啟動并運行了一個類似的系統,但它還不能與蘋果之外的平臺兼容。

    谷歌的passkey支持已經出現在安卓的Play Services中,所以一旦大規模部署,即便是老舊的安卓設備也能很好地支持“萬能密鑰”。

    谷歌產品管理高級總監Mark Risher表示:“這一里程碑見證了全行業為消除過時的基于密碼的身份驗證所做的工作。”對于谷歌來說,它代表了我們與FIDO一起完成了近十年的工作,也是我們為實現無密碼未來而不斷創新的歷程。我們期待在Chrome、ChromeOS、Android和其他平臺上提供基于FIDO的技術,并鼓勵應用程序和網站開發人員采用它,以便世界各地的人們可以安全地擺脫密碼的風險和麻煩。”

    參考鏈接:

    https://fidoalliance.org/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins/

    (來源:@GoUpSec)

    谷歌密鑰管理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在Gartner看來,安全網格專注于(安全產品方案和服務)的可組合性、可擴展性和互操作性,以創建安全工具的協作生態系統。
    在量子技術飛速發展的時代,一臺能夠完全運作的量子計算機可以削弱當今安全數字通信的基礎——公鑰密碼系統,這只是時間問題。黑客組織有朝一日可以利用量子計算機來攻擊當前的網絡安全系統。
    新冠疫情和數字化轉型加速了廣大企業上云,在海外云計算已經成為大多數企業默認的 IT 基礎設施,國內的云計算市場份額預計到“十四五”末也將突破萬億。云客戶遭遇安全事件的比例有所下降2021 年,27% 的云客戶遭遇了公有云安全事件,比 2020 年的 36% 有所下降。勒索軟件成為最大威脅勒索軟件在云側、端側、傳統網絡環境中到肆意蔓延。
    近年來,以智能手機及其周邊設備為代表的智能移動終端迅速普及,但涉及智能移動終端信息安全問題的相關報道也呈現上升趨勢。通過以當前智能移動終端與信息安全發展現狀為出發點,梳理智能移動終端信息安全功能的發展歷史,總結平臺結構的主要特征,論述了智能移動終端信息安全風險現狀及對策,展望未來信息安全風險的研究方向。
    隨著信息技術的飛速發展,網絡環境日益復雜、安全形勢瞬息萬變,網絡安全威脅的范圍在不斷擴散,我國面臨的網絡安全問題也越來越嚴峻。商用密碼是保障網絡空間安全的根本性核心技術和基礎支撐,因此,更加標準和規范的管理和使用密碼技術就顯得尤為重要。實現這一目標的唯一途徑是發展先進的密碼評估技術,并建立完善的密碼檢測和認證系統 [1] 。密碼測評技術已成為信息安全測評的重要內容,它是構建國家信息安全測評認證
    機密計算的神秘面紗
    2021-01-11 10:40:59
    機密計算通過基于硬件的可信執行環境保護使用中的數據,是近幾個月來俘獲大量關注的數據安全子領域,發展勢頭極為迅猛。安全策略師必須考慮所有不同層面上的潛在入侵。機密計算能夠堵上入侵者可以用來滲漏的最后一個“漏洞”,將大幅增強公司企業的整體安全策略。例如,如果TEE運行在數據中心,管理就需要由該公司或機構的硬件供應商提供。然而,使用云的公司企業通常需要求助于其云提供商以服務形式托管的不同TEE。
    以網絡安全為代表的非傳統安全威脅持續蔓延,使得網絡空間安全風險疊加倍增,威脅挑戰日益嚴峻,安全形勢不容樂觀。為貫徹落實法律要求,國家密碼管理局發布了《商用密碼應用安全性評估試點機構目錄》,在全國范圍遴選了一批優質技術服務資源,支撐商用密碼應用安全性評估工作加快實施。
    在安全實踐不佳或違反安全規則的情況下,很多人可以訪問容器。每當容器的通信權限超過嚴格要求時,它可能會導致額外的安全風險。雖然這類工具幫助工程師實現DevOps管道所需的效率,但它們很難保證所需要的安全性。因此,應該考慮盡量避免使用特權容器。此外,需要充分利用幫助不斷檢查映像內容查找已知漏洞,并報告安全問題的功能。首先,建議企業使用針對特定容器的主機操作系統,因為它們沒
    摘 要:科技創新能力已經越來越成為衡量一國綜合國力、軍事實力的決定性因素,也深刻影響著武器裝備發展和未來作戰模式。以美國為代表的軍事強國高度重視并長期堅持科技創新,通過制定戰略規劃、強化頂層管理、設立創新機構、加快項目布局等方式,多措并舉推動網信重點領域科技創新,加速前沿科技創新成果的軍事應用。截至目前,人工智能、區塊鏈、網絡安全等技術領域很多科技創新成果已經取得突破性進展,未來將對武器裝備發展和
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类