美文网首页
浅析身份和访问管理趋势(二)

浅析身份和访问管理趋势(二)

作者: 等保星视界 | 来源:发表于2019-04-08 13:58 被阅读0次

编辑:小星

多一份网络防护技能

多一份信息安全保障

之前给大家整理了几个关于身份和访问管理安全的控制条件,今天我们看还有哪些条件也在控制着身份管理的安全。

7. 提权攻击

作为针对性攻击的必备要素——提权攻击,甚至于不那么针对性的攻击也会经常使用提权方法。我们可以特权内部人的访问及活动进行严密控制,就可以达到控制的效果毕竟有了凭证之后就可以基本确认攻击者是个内部人了。

8. 非结构化数据问题

非结构化数据就是指不规则或不完整数据结构,数据模型没有预定义,不方便用数据库二维逻辑表来进行表现的数据。IAM行业很大程度上关注的重点都是对应用的访问,但文件系统暴露面过大,数据非结构化也在不断增多,若将重点放在应用访问上绝对不是什么好方法

9. 风险验证

随着生物特征识别的广泛应用,越来越多的组织都在使用行为生物特征识别来解决合法登录后可能会发生的攻击问题。有些组织会应用其来防止会话劫持,对抗在线欺诈。有些组织利用其进行内部用户的异常行为检测阻抗攻击者在攻克后对内部网络进行横向移动。

根据多年的二级感染的证据来看,事件响应一直没什么用处,所以动态自适应的身份验证才是真正可以解决问题的方案。用户设备和网络都应该满足部分异常的响应来从生物学上识别用户身份,比如拍张挖鼻孔的自拍……

有的自适应产品使用多个源验证来保证身份的准确性,提供持续的身份验证,比如在检测到风险时弹出验证挑战要求用户响应。

有的组织会将包含用户生物特征行为的数据一起建立的用户资料,但并不是用户身份。检测出异常行为,在欺诈转账发生叫停僵尸主机或攻击者。

这些风险自适应“步进式”身份验证工具,一般只要没检测到风险,用户就可以实现“零登陆”

10. IoT扩展

IoT即物联网,全称为Internet of Things,而当身份管理遇上IoT就有极大滑铁卢的风险

物联网管理的机器身份数量进行了扩张使普通消费者也具备了设置、管理和保护这些机器身份可以监管机器间相互通信方式的责任。随着越来越多的设备接入互联网,以用户智能手机为中心向周边辐射,致使一部手机想要解锁所有设备的方式是无法扩展的

计算机、机器人和IoT设备等等需要访问计算和数据资源,都属于身份治理的范畴

11. 数字身份

区块链分布式账本平台逐渐的被广泛的应用在提供数字身份。商业方面,分别出现了基于IBM区块链专为受监管行业而设的数字身份网络,和基于区块链的企业级IAM单点登录(SSO)解决方案。

埃森哲和微软联手利用基于区块链的身份基础设施,帮助联合国没有官方身份证件的人提供合法有效的身份证明,比如难民。

12. 身份管理职业

身份管理职业成立于2017年6月,这是一种非营利性专业会员组织专属于身份和访问管理人员。

该组织旨在构建IAM知识体系,支持从业者,确保身份及访问管理被大众了解知悉,并且认为是隐私及信息安全的重要最终可以发展出一套认证机制。

以上为个人观点,仅供参考。

欢迎关注小星(ID:DBXSJ01)

相关文章

  • 浅析身份和访问管理趋势(二)

    编辑:小星 多一份网络防护技能 多一份信息安全保障 之前给大家整理了几个关于身份和访问管理安全的控制条件,今天我们...

  • 浅析身份和访问管理趋势(一)

    编辑:小星 多一份网络防护技能 多一份信息安全保障 身份和访问管理简称身份管理,即IAM。它可以提供一种安全的技术...

  • Web应用程序设计缺陷

    1. 身份验证 身份伪造,口令破解,权限提升和未授权访问。 2.权限管理 访问机密或受限数据,篡改和执行未授权操作...

  • 常见安全设计问题

    【缺陷类别】 【由于不良设计可能导致的问题】 身份验证 ,身份伪造、口令破解、权限提升和未授权访问。会话管理 ,通...

  • 组件分享之后端组件——身份和访问管理 (IAM) / 单点登录

    组件分享之后端组件——身份和访问管理 (IAM) / 单点登录 (SSO) 平台casdoor 背景 近期正在探索...

  • 三:身份与访问管理

    1 控制对资产的访问 资产可以包括信息、系统、设备、设施和人员信息: 组织的信息包括与其相关的所有数据,访问控制试...

  • 数字区块链技术:身份和访问管理

    数字技术的进步已经彻底改变了我们生活的方方面面,不论是购物方式、沟通合作、娱乐还是理财,都成为了数字世界的一部分。...

  • SharedPreferences原理浅析

    SharedPreferences原理浅析 1.概述 SharedPreferences是用来访问和修改偏好pre...

  • 2018-11-23 Spring Security常用拦截器

    Spring Security常用拦截器] 安全拦截器认证管理器* 访问决策管理* 运行身份管理器 认证方...

  • shiro

    一:基础概念 什么是权限管理 权限管理包括用户身份认证和授权两部分,简称认证授权。对于需要访问控制的资源用户首先经...

网友评论

      本文标题:浅析身份和访问管理趋势(二)

      本文链接:https://www.haomeiwen.com/subject/uzvuiqtx.html