衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為了幫助企業(yè)消滅“弱密碼”,芯盾時(shí)代搞了點(diǎn)黑科技

芯盾時(shí)代 ? 來(lái)源:未知 ? 2023-10-25 10:40 ? 次閱讀
都3202年了,不會(huì)還有人拿“123456”當(dāng)密碼吧?問(wèn)題的答案讓人大跌眼鏡?!?022年全球最常用密碼》報(bào)告顯示,“123456”仍舊是全球第二常用的密碼。其它常用密碼還有“password” “12345678”、“guest”“qwerty”等,都是“弱密碼”界的老面孔。如果個(gè)人用戶使用這些密碼,可能導(dǎo)致個(gè)人信息泄露、賬戶被盜轉(zhuǎn)盜刷。如果企業(yè)的服務(wù)器、業(yè)務(wù)應(yīng)用使用它們,黑客可以輕松黑進(jìn)企業(yè)內(nèi)網(wǎng),植入病毒木馬,竊取機(jī)密信息,給企業(yè)造成難以估量的損失。wKgZomU4gTeAccTLAAFNEq9aTfs083.png2022全球十大常用密碼毫不夸張的說(shuō),弱密碼一日不除,企業(yè)網(wǎng)絡(luò)一日難安。那么問(wèn)題來(lái)了,企業(yè)到底有沒有辦法徹底消滅弱密碼呢?我知道你很急,但是你先別急,讓我們慢慢說(shuō)起~

弱密碼為何屢禁不止?

首先,我們來(lái)明確一下弱密碼的定義:弱密碼,通常指容易被別人猜測(cè)到或被破解的密碼。弱密碼普遍具有以下特征:1.密碼長(zhǎng)度少于8個(gè)字符;2.密碼是可以在字典中直接發(fā)現(xiàn)的單詞;3.多為簡(jiǎn)單的數(shù)字組合、帳號(hào)與數(shù)字組合、鍵盤上的臨近鍵或常見姓名,例如“123456”、“qwerty”、“l(fā)ucy”等;4.默認(rèn)密碼,例如無(wú)線路由器常見的初始密碼admin。wKgZomU4gTeAP_YtAACR9fRP42o016.gif如果你用的密碼不具備以上特征,也別高興太早。2019年的一項(xiàng)針對(duì)中英文網(wǎng)民密碼比較的研究表明,中文網(wǎng)民最常用的密碼是生日和手機(jī)號(hào)。因?yàn)檎Z(yǔ)言的原因,中國(guó)網(wǎng)民還喜歡用名字的全拼做密碼。姓名全拼,手機(jī)號(hào),姓名全拼+手機(jī)號(hào),姓名全拼+生日,這些密碼你是不是看起來(lái)很眼熟? 知道了是弱密碼,改掉它不就好了嗎?個(gè)人用戶不受控,企業(yè)員工還不好管理嗎?事情遠(yuǎn)遠(yuǎn)沒有這么簡(jiǎn)單。我們不妨還原一下弱密碼誕生的過(guò)程,了解一下各路人馬的心路歷程:軟件開發(fā)商:軟件初始密碼用我們品牌的全拼,反正客戶肯定會(huì)改。員工A:又有新業(yè)務(wù)系統(tǒng)上線了?就和郵箱用同一個(gè)密碼吧,姓名+生日,要不記不住。員工B:不改,懶……管理員C:只有我一個(gè)人登錄后臺(tái),密碼只有我知道,不改也沒事。總而言之,員工使用弱密碼的理由可以歸結(jié)為“好敲、好記、懶得改”。這種心理也決定了企業(yè)防范弱密碼的措施(如限制密碼長(zhǎng)度,要求密碼區(qū)大小寫、添加符號(hào),強(qiáng)制定期改密等等)往往效果不盡如人意。因?yàn)檫@些措施必然使員工的操作更加繁瑣,讓企業(yè)的安全性和員工的便利性產(chǎn)生對(duì)立,員工自然不愛買賬。

如何消滅弱密碼?

弄清了弱密碼為何屢禁不止,消滅弱密碼的辦法也就呼之欲出:既要簡(jiǎn)化員工的操作,又要提升密碼的強(qiáng)度。但是,這種“既要…又要…”真的可以實(shí)現(xiàn)嗎?答案是肯定的。因?yàn)樯矸?a target="_blank">認(rèn)證的憑據(jù)從來(lái)不止密碼一種。我們每個(gè)人都是一座行走的“密碼庫(kù)”,每個(gè)人的“所知(我知道的你不知道)、所持(我持有的東西你沒有)、所有(我的特征你沒有)”,都可以作為身份認(rèn)證的憑據(jù)?!八?、所有、所持”的涵蓋范圍極廣,包括但不限于——所知:密碼,PIN碼,共享密鑰,與自身相關(guān)的信息;所持:身份證,護(hù)照,智能手機(jī),U盾,安全令牌等;所有:指紋、人臉,虹膜、聲紋等生物特征,說(shuō)話方式、走路方式、打字方式等行為識(shí)別。 當(dāng)前廣泛應(yīng)用的密保問(wèn)題(所知)、行U盾(所持)、人臉識(shí)別(所有)、指紋識(shí)別(所有),都在安全性和便利性之間找到了平衡。企業(yè)如果能結(jié)合員工的“所知、所持、所有”進(jìn)行身份認(rèn)證,就有機(jī)會(huì)徹底消滅弱密碼。

芯盾時(shí)代IAM,為企業(yè)消滅弱密碼

結(jié)合員工的“所知、所持、所有”進(jìn)行身份認(rèn)證,說(shuō)起來(lái)容易,實(shí)現(xiàn)起來(lái)卻并不簡(jiǎn)單,理念、技術(shù)、經(jīng)驗(yàn),缺一不可。芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)(IAM),基于零信任理念打造,采用增強(qiáng)型身份認(rèn)證技術(shù)、連續(xù)自適應(yīng)風(fēng)險(xiǎn)信任評(píng)估技術(shù),幫助用戶實(shí)現(xiàn)身份、認(rèn)證、權(quán)限、審計(jì)的“四個(gè)統(tǒng)一”,實(shí)現(xiàn)更安全、更便捷的身份認(rèn)證。wKgZomU4gTqAaQ-GAAJ80fnGFOA275.png1.創(chuàng)建唯一身份,權(quán)限、審計(jì)統(tǒng)一管理整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標(biāo)記,形成權(quán)威的組織用戶體系,建立自動(dòng)化流轉(zhuǎn)的用戶全生命周期管理機(jī)制,讓員工使用一個(gè)賬號(hào)登錄多個(gè)業(yè)務(wù)應(yīng)用,減少需要記錄、使用的密碼數(shù)量,實(shí)現(xiàn)“一個(gè)身份,訪問(wèn)全網(wǎng)”。統(tǒng)一員工身份后,運(yùn)維人員能夠統(tǒng)一設(shè)置多個(gè)應(yīng)用的訪問(wèn)權(quán)限,統(tǒng)一審計(jì)多個(gè)應(yīng)用的訪問(wèn)日志,大幅減少運(yùn)維量,提升工作效率。2.統(tǒng)一認(rèn)證管理,安全與體驗(yàn)雙優(yōu)為企業(yè)建設(shè)應(yīng)用門戶,統(tǒng)一業(yè)務(wù)應(yīng)用的登錄入口,并借助單點(diǎn)登錄功能,讓員工只需認(rèn)證一次,就能登錄所有權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,減少員工認(rèn)證的次數(shù),實(shí)現(xiàn)“一次認(rèn)證,全網(wǎng)通行”。為企業(yè)建立移動(dòng)認(rèn)證App,結(jié)合員工所知、所持、所有進(jìn)行多因素身份認(rèn)證,提供密碼、App掃碼、短信驗(yàn)證碼、動(dòng)態(tài)口令、指紋識(shí)別、人臉識(shí)別等多種認(rèn)證方式,讓員工在進(jìn)行身份認(rèn)證時(shí)少輸密碼、甚至不輸密碼,兼顧企業(yè)網(wǎng)絡(luò)安全與員工操作便利。wKgZomU4gTqAUwI7AAH72zNGXac963.png3.自研底層技術(shù),保障認(rèn)證安全為了讓身份認(rèn)證更加安全,芯盾時(shí)代自主研發(fā)了移動(dòng)認(rèn)證技術(shù),通過(guò)對(duì)智能手機(jī)的唯一性識(shí)別,證書的安全生成、存儲(chǔ)、調(diào)用,以及手機(jī)安全環(huán)境的檢測(cè),將智能手機(jī)打造成移動(dòng)U盾,為身份認(rèn)證營(yíng)造安全的終端環(huán)境。芯盾時(shí)代研發(fā)了智能終端密碼模塊,基于傳統(tǒng)證書認(rèn)證方式,結(jié)合分割密鑰、設(shè)備指紋、白盒算法、環(huán)境清場(chǎng)等技術(shù),為身份信息的安全存儲(chǔ)提供了底層支持,保證員工身份信息更安全的傳輸、存儲(chǔ),即使員工信息被劫持、被泄露也難以被破譯和篡改。有了芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)(IAM),企業(yè)既能提升身份認(rèn)證的安全性,又能簡(jiǎn)化員工的操作體驗(yàn);既能簡(jiǎn)化管理、運(yùn)維工作,又能讓員工心甘情愿告別弱密碼。如果你的企業(yè)也為弱密碼而頭疼不已,趕緊把芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)(IAM)安排上。有了芯盾時(shí)代IAM,你的下一個(gè)密碼,何必是密碼~

往期 · 推薦

大公司都在用的用戶身份與訪問(wèn)管理平臺(tái)(IAM),到底好在哪?

IAM中的“權(quán)限管理”丨ACL、RBAC、ABAC三大權(quán)限管理模型,到底怎么選?

IAM中的“賬號(hào)委托”丨給權(quán)限不給賬號(hào),這是什么神操作?

中國(guó)日?qǐng)?bào)社×芯盾時(shí)代丨以“身份安全”為基石,助力國(guó)家級(jí)媒體信息化建設(shè)


原文標(biāo)題:為了幫助企業(yè)消滅“弱密碼”,芯盾時(shí)代搞了點(diǎn)黑科技

文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    218

    瀏覽量

    1911

原文標(biāo)題:為了幫助企業(yè)消滅“弱密碼”,芯盾時(shí)代搞了點(diǎn)黑科技

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    時(shí)代榮登17項(xiàng)細(xì)分領(lǐng)域榜單

    安全、數(shù)據(jù)安全治理(解決方案)、API安全、商用密碼、UEBA、攻防演練、車聯(lián)網(wǎng)、移動(dòng)業(yè)務(wù)安全、移動(dòng)應(yīng)用安全、企業(yè)移動(dòng)管理EMM、信創(chuàng)安全等17項(xiàng)細(xì)分領(lǐng)域榜單。 作為業(yè)界公認(rèn)的佼佼者,
    的頭像 發(fā)表于 01-23 15:25 ?187次閱讀

    時(shí)代榮獲2024北京專精特新企業(yè)百?gòu)?qiáng)

    近日,北京企業(yè)聯(lián)合會(huì)、北京市企業(yè)家協(xié)會(huì)發(fā)布了“2024北京企業(yè)百?gòu)?qiáng)”系列榜單。時(shí)代作為領(lǐng)先的
    的頭像 發(fā)表于 01-13 16:29 ?419次閱讀

    時(shí)代繼續(xù)深化中建科技統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    時(shí)代承建的中建科技集團(tuán)有限公司(簡(jiǎn)稱“中建科技”)統(tǒng)一身份認(rèn)證一期項(xiàng)目圓滿結(jié)項(xiàng),目前平臺(tái)運(yùn)行情況良好,獲得客戶的高度認(rèn)可。目前雙方已開展二期建設(shè),
    的頭像 發(fā)表于 01-07 11:23 ?248次閱讀

    時(shí)代榮登《2024胡潤(rùn)全球獵豹企業(yè)榜》

    近日,2024胡潤(rùn)全球獵豹企業(yè)大會(huì)暨《2024胡潤(rùn)全球獵豹企業(yè)榜》發(fā)布活動(dòng)在廣州隆重舉辦。時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品提供商受邀參會(huì)
    的頭像 發(fā)表于 12-20 14:20 ?235次閱讀

    北京市門頭溝區(qū)委領(lǐng)導(dǎo)一行到訪時(shí)代

    近日,北京市門頭溝區(qū)委常委、組織部部長(zhǎng)高渝蓉,區(qū)委組織部分管日常工作的副部長(zhǎng)辛永全,人才工作科科長(zhǎng)季海洋一行到訪時(shí)代,深入企業(yè)開展聯(lián)系專家人才活動(dòng)。
    的頭像 發(fā)表于 12-17 09:31 ?339次閱讀

    時(shí)代再度中標(biāo)江西銀行

    時(shí)代再度中標(biāo)江西銀行,基于一期建設(shè)的全渠道交易風(fēng)控系統(tǒng),升級(jí)優(yōu)化風(fēng)控監(jiān)測(cè)范圍,實(shí)現(xiàn)多渠道、跨場(chǎng)景的風(fēng)險(xiǎn)協(xié)同,建立從事前、事中、事后全方位風(fēng)險(xiǎn)防控體系,有效提升行方的全渠道交易風(fēng)控系統(tǒng)的價(jià)值。
    的頭像 發(fā)表于 12-10 16:47 ?490次閱讀

    時(shí)代中標(biāo)北京車網(wǎng)科技發(fā)展有限公司

    時(shí)代中標(biāo)北京車網(wǎng)科技發(fā)展有限公司(以下簡(jiǎn)稱:北京車網(wǎng))!時(shí)代為客戶提供車聯(lián)網(wǎng)數(shù)據(jù)安全解決
    的頭像 發(fā)表于 11-12 10:05 ?333次閱讀

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問(wèn)管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱:匯豐石化集團(tuán))!時(shí)代基于零信任安全理念,運(yùn)用統(tǒng)一
    的頭像 發(fā)表于 08-28 09:47 ?601次閱讀

    時(shí)代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。時(shí)代憑借在零信任市場(chǎng)卓越的品牌影響力、領(lǐng)先的產(chǎn)品方案、豐富的實(shí)踐
    的頭像 發(fā)表于 08-28 09:45 ?554次閱讀

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司(簡(jiǎn)稱“深重投集團(tuán)”),運(yùn)用統(tǒng)一終端安全,零信任網(wǎng)絡(luò)訪問(wèn)和智能決策大腦等技術(shù),結(jié)合
    的頭像 發(fā)表于 07-23 09:25 ?476次閱讀

    時(shí)代中標(biāo)山西銀行!反欺詐中心精準(zhǔn)防控高風(fēng)險(xiǎn)事件

    時(shí)代中標(biāo)山西銀行!時(shí)代基于自身豐富的反欺詐建設(shè)經(jīng)驗(yàn),通過(guò)自主研發(fā)的智能決策平臺(tái),建立基于
    的頭像 發(fā)表于 04-23 14:28 ?960次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)山西銀行!反欺詐中心精準(zhǔn)防控高風(fēng)險(xiǎn)事件

    時(shí)代入選“2023年度中國(guó)高科技高成長(zhǎng)企業(yè)系列榜單”

    近日,第一新聲&天眼查聯(lián)合發(fā)布了“2023年度中國(guó)高科技高成長(zhǎng)企業(yè)系列榜單”。時(shí)代憑借領(lǐng)先的產(chǎn)品技術(shù)、持續(xù)增長(zhǎng)的業(yè)績(jī)、良好的客戶口碑,成功入選“網(wǎng)絡(luò)安全領(lǐng)域高成長(zhǎng)
    的頭像 發(fā)表于 04-18 11:37 ?613次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>入選“2023年度中國(guó)高科技高成長(zhǎng)<b class='flag-5'>企業(yè)</b>系列榜單”

    時(shí)代中標(biāo)西安西熱電站信息技術(shù)有限公司!

    時(shí)代中標(biāo)西安西熱電站信息技術(shù)有限公司!時(shí)代基于完整的身份安全產(chǎn)品體系,增強(qiáng)客戶的業(yè)務(wù)系統(tǒng)
    的頭像 發(fā)表于 04-09 11:32 ?567次閱讀

    時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡(jiǎn)稱“秦農(nóng)銀行”)!時(shí)代運(yùn)用統(tǒng)一終端安全、
    的頭像 發(fā)表于 03-12 11:05 ?677次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán)(以下簡(jiǎn)稱“X保險(xiǎn)”)!時(shí)代基于零信任安全理念,為客戶建設(shè)用戶身份
    的頭像 發(fā)表于 02-27 14:18 ?439次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某外資保險(xiǎn)集團(tuán) 市場(chǎng)版圖再添一角
    五常市| 百利宫娱乐城信誉| 尚品棋牌注册| 河津市| 百家乐官网游戏作弊| 百家乐心态研究| 百家乐平玩法可以吗| 皇廷娱乐| 百家乐官网棋牌交友| 百家乐官网真人现场| 最好百家乐的玩法技巧和规则| 必胜娱乐场| 百家乐官网能作弊吗| 百家乐官网的珠盘| 迪威百家乐娱乐场| 博威娱乐在线| 百家乐官网群b28博你| 百家乐算牌方| 寻甸| 澳门玩百家乐官网00| 华硕百家乐的玩法技巧和规则| 新全讯网| 新西兰百家乐官网的玩法技巧和规则 | 百家乐算牌e世博| 大发888总结经验| 真人百家乐官网代理合作| 百家乐起步多少| 大发888怎么玩能赢| 赌场百家乐官网视频| 百家乐视频游365| 老虎机游戏在线玩| 信誉百家乐官网博彩网| 百家乐园zyylc| 太阳网娱乐| 适合属虎做生意的名字| 百家乐官网微笑打法| 百家乐马宝| 皇冠网小说微博| 博狗百家乐官网的玩法技巧和规则| 赌博百家乐官网下载| 威尼斯人娱乐城赌博网|