0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为了帮助企业消灭“弱密码”,芯盾时代搞了点黑科技

芯盾时代 来源:未知 2023-10-25 10:40 次阅读
都3202年了,不会还有人拿“123456”当密码吧?问题的答案让人大跌眼镜。《2022年全球最常用密码》报告显示,“123456”仍旧是全球第二常用的密码。其它常用密码还有“password” “12345678”、“guest”“qwerty”等,都是“弱密码”界的老面孔。如果个人用户使用这些密码,可能导致个人信息泄露、账户被盗转盗刷。如果企业的服务器、业务应用使用它们,黑客可以轻松黑进企业内网,植入病毒木马,窃取机密信息,给企业造成难以估量的损失。wKgZomU4gTeAccTLAAFNEq9aTfs083.png2022全球十大常用密码毫不夸张的说,弱密码一日不除,企业网络一日难安。那么问题来了,企业到底有没有办法彻底消灭弱密码呢?我知道你很急,但是你先别急,让我们慢慢说起~

弱密码为何屡禁不止?

首先,我们来明确一下弱密码的定义:弱密码,通常指容易被别人猜测到或被破解的密码。弱密码普遍具有以下特征:1.密码长度少于8个字符;2.密码是可以在字典中直接发现的单词;3.多为简单的数字组合、帐号与数字组合、键盘上的临近键或常见姓名,例如“123456”、“qwerty”、“lucy”等;4.默认密码,例如无线路由器常见的初始密码admin。wKgZomU4gTeAP_YtAACR9fRP42o016.gif如果你用的密码不具备以上特征,也别高兴太早。2019年的一项针对中英文网民密码比较的研究表明,中文网民最常用的密码是生日和手机。因为语言的原因,中国网民还喜欢用名字的全拼做密码。姓名全拼,手机号,姓名全拼+手机号,姓名全拼+生日,这些密码你是不是看起来很眼熟? 知道了是弱密码,改掉它不就好了吗?个人用户不受控,企业员工还不好管理吗?事情远远没有这么简单。我们不妨还原一下弱密码诞生的过程,了解一下各路人马的心路历程:软件开发商:软件初始密码用我们品牌的全拼,反正客户肯定会改。员工A:又有新业务系统上线了?就和邮箱用同一个密码吧,姓名+生日,要不记不住。员工B:不改,懒……管理员C:只有我一个人登录后台,密码只有我知道,不改也没事。总而言之,员工使用弱密码的理由可以归结为“好敲、好记、懒得改”。这种心理也决定了企业防范弱密码的措施(如限制密码长度,要求密码区大小写、添加符号,强制定期改密等等)往往效果不尽如人意。因为这些措施必然使员工的操作更加繁琐,让企业的安全性和员工的便利性产生对立,员工自然不爱买账。

如何消灭弱密码?

弄清了弱密码为何屡禁不止,消灭弱密码的办法也就呼之欲出:既要简化员工的操作,又要提升密码的强度但是,这种“既要…又要…”真的可以实现吗?答案是肯定的。因为身份认证的凭据从来不止密码一种。我们每个人都是一座行走的“密码库”,每个人的“所知(我知道的你不知道)、所持(我持有的东西你没有)、所有(我的特征你没有)”,都可以作为身份认证的凭据。“所知、所有、所持”的涵盖范围极广,包括但不限于——所知:密码,PIN码,共享密钥,与自身相关的信息;所持:身份证,护照,智能手机,U盾,安全令牌等;所有:指纹、人脸,虹膜、声纹等生物特征,说话方式、走路方式、打字方式等行为识别。 当前广泛应用的密保问题(所知)、行U盾(所持)、人脸识别(所有)、指纹识别(所有),都在安全性和便利性之间找到了平衡。企业如果能结合员工的“所知、所持所有”进行身份认证,就有机会彻底消灭弱密码。

芯盾时代IAM,为企业消灭弱密码

结合员工的“所知、所持、所有”进行身份认证,说起来容易,实现起来却并不简单,理念、技术、经验,缺一不可。芯盾时代用户身份和访问管理平台(IAM),基于零信任理念打造,采用增强型身份认证技术、连续自适应风险信任评估技术,帮助用户实现身份、认证、权限、审计的“四个统一”,实现更安全、更便捷的身份认证。wKgZomU4gTqAaQ-GAAJ80fnGFOA275.png1.创建唯一身份,权限、审计统一管理整合企业零散的组织用户数据,创建唯一用户身份标记,形成权威的组织用户体系,建立自动化流转的用户全生命周期管理机制,让员工使用一个账号登录多个业务应用,减少需要记录、使用的密码数量,实现“一个身份,访问全网”。统一员工身份后,运维人员能够统一设置多个应用的访问权限,统一审计多个应用的访问日志,大幅减少运维量,提升工作效率。2.统一认证管理,安全与体验双优为企业建设应用门户,统一业务应用的登录入口,并借助单点登录功能,让员工只需认证一次,就能登录所有权限内的业务应用,减少员工认证的次数,实现“一次认证,全网通行”。为企业建立移动认证App,结合员工所知、所持、所有进行多因素身份认证,提供密码、App扫码、短信验证码、动态口令、指纹识别、人脸识别等多种认证方式,让员工在进行身份认证时少输密码、甚至不输密码,兼顾企业网络安全与员工操作便利。wKgZomU4gTqAUwI7AAH72zNGXac963.png3.自研底层技术,保障认证安全为了让身份认证更加安全,芯盾时代自主研发了移动认证技术,通过对智能手机的唯一性识别,证书的安全生成、存储、调用,以及手机安全环境的检测,将智能手机打造成移动U盾,为身份认证营造安全的终端环境。芯盾时代研发了智能终端密码模块,基于传统证书认证方式,结合分割密钥、设备指纹、白盒算法、环境清场等技术,为身份信息的安全存储提供了底层支持,保证员工身份信息更安全的传输、存储,即使员工信息被劫持、被泄露也难以被破译和篡改。有了芯盾时代用户身份和访问管理平台(IAM),企业既能提升身份认证的安全性,又能简化员工的操作体验;既能简化管理、运维工作,又能让员工心甘情愿告别弱密码。如果你的企业也为弱密码而头疼不已,赶紧把芯盾时代用户身份和访问管理平台(IAM)安排上。有了芯盾时代IAM,你的下一个密码,何必是密码~

往期 · 推荐

大公司都在用的用户身份与访问管理平台(IAM),到底好在哪?

IAM中的“权限管理”丨ACL、RBAC、ABAC三大权限管理模型,到底怎么选?

IAM中的“账号委托”丨给权限不给账号,这是什么神操作?

中国日报社×芯盾时代丨以“身份安全”为基石,助力国家级媒体信息化建设


原文标题:为了帮助企业消灭“弱密码”,芯盾时代搞了点黑科技

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯盾时代
    +关注

    关注

    0

    文章

    158

    浏览量

    1732

原文标题:为了帮助企业消灭“弱密码”,芯盾时代搞了点黑科技

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    芯盾时代再次入选“北京市企业创新信用领跑企业

    再次入选北京市企业创新信用领跑企业,代表着芯盾时代的品牌形象、信用状况、创新能力获得了权威机构的全面认可。芯盾时代作为领先的零信任业务安全产品方案提供商,自2015年成立以来,将技术创
    的头像 发表于 01-15 15:52 227次阅读
    芯盾<b class='flag-5'>时代</b>再次入选“北京市<b class='flag-5'>企业</b>创新信用领跑<b class='flag-5'>企业</b>”

    滤波、抗干扰、消灭EMC的三大利器:电容器/电感/磁珠

    ▼关注公众号: 工程师看海▼ 网文分享 滤波电容器、共模电感、磁珠在EMC设计电路中是常见的身影,也是消灭电磁干扰的三大利器。 对于这三者在电路中的作用,相信还有很多工程师搞不清楚
    的头像 发表于 01-08 08:41 309次阅读
    滤波、抗干扰、<b class='flag-5'>消灭</b>EMC的三大利器:电容器/电感/磁珠

    防浪涌TVS:电子设备的保护?|深圳比创达电子a

    系统免受电力波动和雷电击中带来的损害。以上就是深圳市比创达电子科技有限公司小编给您们介绍的防浪涌TVS:电子设备的保护的内容,希望大家看后有所帮助!深圳市比创达电子科技有限公司成立于2012年,总部
    发表于 01-05 10:19

    时代下的内容协作平台:释放企业内容生产力,提升企业效能

    在当今数字化时代企业面临着日益增长的文档管理挑战。传统的文件编辑方式已经无法满足团队合作的需求,而新时代下的内容协作平台作为创新的文档管理解决方案,为企业带来了全新的内容管理与协作处
    的头像 发表于 12-25 19:00 376次阅读

    MES如何帮助企业掌控现场

    电子发烧友网站提供《MES如何帮助企业掌控现场.docx》资料免费下载
    发表于 12-22 11:21 0次下载

    50HZ的标准电机能否磁,磁范围是多少?

    非专业磁电机,现在PLC要求速度正限幅为120%,也就是说我的频率要到60HZ,需要对电机磁,那么这台工频电机能否实现磁升速的功能了,
    发表于 12-18 06:58

    华秋喜获“2023深圳行业领袖企业100强”称号

    ,与OpenHarmony、Risc-V、RT-Thread、全志、瑞微等生态资源展开合作,聚焦硬件生态,与产业上下游企业,高校、研究机构等建立紧密合作,共同推动电子产业的技术创新与发展。 持续
    发表于 12-08 09:57

    百望云杨正道:数电时代 CFO如何带领企业完成财税数字化转型

    百望云杨正道:数电时代 CFO如何带领企业完成财税数字化转型 谁是企业数字化转型的操盘手?数字时代如何通过数智变革帮助
    的头像 发表于 11-23 14:58 244次阅读
    百望云杨正道:数电<b class='flag-5'>时代</b> CFO如何带领<b class='flag-5'>企业</b>完成财税数字化转型

    电机磁后功率怎么计算?

    关于电机进行磁后,其功率是如何计算的,目前有台电机额定30KW.400V,1465rpm,53A,对其进行磁后实际运行频率为22HZ,电流23A,但是其实际输出功率才4.5左右,请问磁后电机功率该怎么去计算,或者各项参数之
    发表于 11-21 06:32

    详细分析消灭EMC三大利器的原理

    滤波电容器、共模电感、磁珠在EMC设计电路中是常见的身影,也是消灭电磁干扰的三大利器。
    发表于 08-24 17:26 272次阅读

    VMware 与 NVIDIA 为企业开启生成式 AI 时代

    关系,帮助数十万家使用 VMware 云基础架构的企业做好准备,迎接AI时代的到来。 VMware Private AI Foundation with NVIDIA 将使企业能够自定
    的头像 发表于 08-23 19:10 474次阅读
    VMware 与 NVIDIA 为<b class='flag-5'>企业</b>开启生成式 AI <b class='flag-5'>时代</b>

    企业游学进华秋,助力电子产业创新与发展

    正确的道路坚持下去,顺应行业大趋势,顺势而为,未来华秋一定会得到持续发展。 聚焦产业变化,寻找时代机遇 过去三年,新冠疫情、地缘政治、全球通胀等多重因素的影响下,中国的电子产业发生了巨大的改变。从缺
    发表于 07-31 11:48

    详解消灭EMC的三大利器:电容器/电感/磁珠

    滤波电容器、共模电感、磁珠在EMC设计电路中是常见的身影,也是消灭电磁干扰的三大利器。
    的头像 发表于 07-10 14:59 294次阅读

    半导体企业如何决胜2023秋招?

    的桥梁,我们有多年校招经验,并且联合行业内多家专业机构和科技企业,结合过往招聘数据及行业发展前景,有效帮助大家从行业薪资、同行的招聘趋势出发,做出分析和预测, 帮助大家在秋招前夕就能做好秋招战略布局
    发表于 06-01 14:52

    esp是否可以连接到WPA2企业帐户?

    是否可以连接到 WPA2 企业帐户? 我想在停工期间使用我的 esp,但我唯一可以使用的 wifi 是 wpa2 企业版,需要用户名以及 ssid 和密码
    发表于 05-15 06:08