当前位置:首页 > 芯闻号 > 美通社全球TMT
[导读]北京2024年7月29日 /美通社/ -- 亚马逊云科技始终致力于为客户提供最安全的工作负载运行环境,持续在云中引领安全设计(security by design)和默认安全的最佳实践。亚马逊云科技现已通过支持FIDO2(Fast IDentity Online线上快速身份验证标...

北京2024年7月29日 /美通社/ -- 亚马逊云科技始终致力于为客户提供最安全的工作负载运行环境,持续在云中引领安全设计(security by design)和默认安全的最佳实践。亚马逊云科技现已通过支持FIDO2(Fast IDentity Online线上快速身份验证标准)passkeys(通行密钥)进行MFA(multi-factor authentication)多因素认证,来进一步增强客户强认证选择。Passkeys为客户提供了一种既高度安全又易于使用的MFA多因素认证启用方式。

为帮助客户满足MFA多因素认证需求,提升基础安全防护,亚马逊云科技宣布支持FIDO2 Passkeys。Amazon IAM(Amazon Identity and Access Management)现已支持使用Passkeys作为第二个身份验证因素,为用户多个设备提供更简单、更安全的登录。全球目前已经有数十亿台电脑和移动设备使用Passkeys,用户仅需利用设备内置的安全机制如指纹识别、面部识别或个人识别码(PIN)即可实现。举例来说,用户可以将iPhone上的Apple Touch ID或笔记本电脑上的Windows Hello设置为认证工具,随后在登录亚马逊云科技控制台时,无论是在手机、平板还是其他任何设备上,都可使用同一方式作为MFA多因素认证的认证方式。

什么是Passkeys
Passkeys这一新术语实际是对一项成熟技术的新命名。Passkeys是基于FIDO2的标准认证凭据,是一种利用公钥密码学原理提供一种强大且能有效抵御网络钓鱼攻击的身份认证方式。可同步的Passkeys是FIDO2凭证服务的一次重大进步,目前很多领先的提供商包括苹果、1Password、谷歌、Dashlane、微软等均提供支持。与传统的将密钥存储于物理设备如基于USB的密钥不同,FIDO密钥的更新允许用户将密钥信息在不同设备和操作系统间进行备份和同步。

这些更新可显著改善用户的使用体验,特别是那些看重易用性和账户恢复能力的用户,同时用户无需对FIDO2标准本身进行任何更改。Passkeys具有FIDO2自推出以来就拥有的基于核心密码学的安全性和强大的抗网络钓鱼能力。亚马逊云科技是FIDO联盟的一员,与FIDO始终保持着紧密合作,致力于推动认证技术的持续提升。亚马逊云科技很高兴将FIDO技术的全新体验带给客户,它在易用性和安全性之间实现了良好的平衡。

Passkeys适用于哪些用户?
我们首先应明确一个观点:采用任何形式的MFA多因素认证都远胜于不使用。MFA多因素认证是一种应用简便且极其有效的账户安全保护措施,每个人都应该采用某些形式的MFA多因素认证。当然,在选择适合个人或企业部署的MFA多因素认证类型时,了解各种MFA选项之间的主要区别至关重要。

亚马逊云科技建议客户采用能够抵御网络钓鱼攻击的MFA多因素认证方式,包括Passkeys在内的各类FIDO2身份验证。近年来,随着基于凭证的攻击的增加,尤其是针对那些依赖一次性密码(OTP)作为MFA多因素认证方式的用户,网络钓鱼和社会工程学攻击也变得越来越频繁。举例来说,一次性密码设备用户在认证过程中需手动读取并输入设备上显示的PIN码,这为不法分子提供了可乘之机,他们可能会诱骗用户透露一次性密码,从而削弱MFA多因素认证的防护效果。Passkeys不仅在安全性上明显超越了单一密码认证,同时它也像其它任何类型的MFA多因素认证一样,在多数情况下,比基于一次性密码的MFA更易于使用,也更安全。这也是Passkeys作为"安全设计"(Secure by Design)策略中关键一环的原因所在,它强调了易用性在构建有效安全防护中的重要性。为此,Passkeys是大多数用户的理想之选,在用户体验和安全性之间取得平衡。在安全领域,能够实现更高安全性同时还能易于使用的安全机制并不多见,但与一次性密码的MFA相比,Passkeys正是这样的例外。

如果用户目前已经采用了其他类型的MFA多因素认证方式,例如非同步的FIDO2硬件安全密钥或认证应用,是否转向使用可同步的Passkeys,需要基于用户或其企业的具体需求和使用场景来决定。由于FIDO2硬件安全密钥凭证仅与生成它们的设备绑定,所以能够为那些面临严格法规或安全标准要求的用户——例如需要FIPS认证的设备,提供了最高等级的安全保障。同时,了解Passkeys提供商的安全模式也至关重要,包括提供商对于访问或恢复密钥库访问权限所设置的要求。这些因素构成了用户整体安全策略的一部分,决定了未来选择部署或使用哪种MFA多因素认证方式。

提升多因素认证的应用,共筑安全防线
使用MFA多因素认证是提升账户安全性最有效且简便的方法之一。作为MFA多因素认证的形式之一,Passkeys以其友好的用户体验和增强的安全性,为用户认证提供了强有力的保障。用户现在就可以注册并启用Passkeys,提升对亚马逊云科技控制台的访问安全性。亚马逊云科技强烈建议用户在任何需要登录的场景中都采用某些形式的MFA多因素认证,尤其是那些能够抵御网络钓鱼攻击的MFA。亚马逊云科技对通过支持FIDO2 Passkeys来进一步强化这些安全措施。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭