当前,多因素认证 (MFA) 技术在企业中已屡见不鲜。无论是企业内部员工,还是外部合作伙伴和客户,日常登录各业务应用系统时,MFA已成为保障安全的常见手段。
身份认证如何证明你是你?身份认证(Authentication)又称“鉴权”,是指通过一定的技术手段,完成对用户身份的确认,目的是确认当前所声称为某种身份的用户,确实是所声称的用户。其基本思想是通过验证被认证对象的属性来达到被认证对象是否真实有效。
IT之家 1 月 20 日消息,安全研究人员发现了有史以来最大的密码泄露事件之一,包含 7084 万个电子邮件地址以及超过 1 亿个密码凭证,至少有超过 40 万 Have I Been Pwned(HIBP)用户受到影响。 一直以来,身份与访问管理(IAM)就是企业数据安全的重灾区,而“弱密码”更是震中。
根据Verizon《2019数据泄露调查报告》显示,超过80%的数据泄露都利用了被盗密码或者是弱密码,因此,近年来,微软和谷歌一直在积极推动无密码身份验证,无密码身份验证技术在未来几年可能变得更为普遍。