革除弱口令弊病,群暉Secure Signln免密驗證新方式讓數(shù)據(jù)資產(chǎn)更安全
數(shù)字經(jīng)濟的飛速發(fā)展和其內(nèi)涵的不斷豐富,已經(jīng)滲透到各類經(jīng)濟活動以及人們?nèi)粘I畹姆椒矫婷妗5珨?shù)據(jù)安全形勢卻日益嚴峻,防范數(shù)據(jù)安全風險、構(gòu)建數(shù)據(jù)安全保護體系、強化互聯(lián)網(wǎng)市場監(jiān)管的重要性日益凸顯。其中,網(wǎng)絡弱口令導致的數(shù)據(jù)安全問題可以說一直以來都是各個企業(yè)面臨的頗為頭疼的事情。
深耕企業(yè)數(shù)據(jù)管理服務的知名NAS廠商——群暉于今年全新升級了DSM7.0操作系統(tǒng),其中一項重要升級就是針對“網(wǎng)絡弱口令”問題而研發(fā)的免密登錄SecureSignln,并FIDO2。借助指紋、人臉識別等不易被復制的生物特征,將手機批準登錄、macOSTouch ID、WindowsHello以及USB安全密鑰作為驗證機制,從而實現(xiàn)真正的免密登錄群暉NAS。
“弱口令”的普遍存在給數(shù)據(jù)帶來巨大的安全隱患
如果看過《蜘蛛俠3:英雄無歸》的朋友,應該對里面的一個梗非常熟悉,身為斯塔克工業(yè)公司安全主管的哈皮,他的手機驗證password居然就是“password”,這里面說的就是一個“弱密碼”或者“弱口令”的問題。事實上,因為帳戶密碼過于簡單而造成的信息泄露事件,比比皆是。從這些數(shù)據(jù)泄露事件中我們發(fā)現(xiàn),人群規(guī)模大小不等,少則幾萬多則上千萬,且被泄露的數(shù)據(jù),內(nèi)容維度多內(nèi)容詳盡,橫跨醫(yī)療、教育、金融等多個行業(yè)。而最大的數(shù)據(jù)泄漏原因,依舊是系統(tǒng)配置不當,包括身份驗證和密碼薄弱。
根據(jù)《我國公眾網(wǎng)絡安全意識調(diào)查報告》顯示,被調(diào)查者中定期更換密碼的僅占18.36%,而遇到問題才更換密碼的被調(diào)查者占比64.59%,另外17.05%的被調(diào)查者從來不更換密碼。
與此同時,根據(jù)splashdata的調(diào)查統(tǒng)計顯示,排名前三的弱密碼仍是123456、123456789和qwerty(鍵盤順序),這些都是典型的弱口令,也是最容易被攻擊的目標。
除了一般性的密碼登錄,還很多其他的登錄方式,比如短信驗證、電腦的人臉識別、指紋登錄,掃描授權(quán)登錄,銀行等經(jīng)融機構(gòu)的USB密鑰登錄。你會發(fā)現(xiàn),免密登錄如今已經(jīng)越來越普及,大家最為熟悉的免密登陸方式之一就是短信驗證碼。然而,短信驗證雖然比輸入密碼更安全,但是短信有被劫持、爆破風險。在企業(yè)數(shù)據(jù)管理領(lǐng)域深耕多年的群暉,出于同時滿足用戶帳戶登錄安全性和便捷性的需求,推出了全新登錄方式SecureSignln。SecureSignIn 除了不需要用戶輸入密碼,采用端到端加密技術(shù),可以避免信息在傳輸?shù)倪^程中被劫持。另外,SecureSignIn采取長密鑰并且有驗證輸入時間限制,大幅降低爆破可能性。現(xiàn)在,你們辦公室或家中的NAS設備也有了更安全的免密登錄方式。
群暉為NAS推出免密登錄新方式,兼具便捷性與安全性
2021年,群暉DSM7.0終于上線,除了帶來全新的UI界面,以及很好用的ActiveInsight、企業(yè)協(xié)同套件Drive、新一代照片管理套件Photos之外,免密登錄SecureSignln便是其中一項重大升級,而且它支持FIDO2這一目前世界上公認安全的登錄標準,解決了傳統(tǒng)密碼安全性不足的問題。
通常企業(yè)不少員工會使用容易記憶的數(shù)字或字母作為系統(tǒng)登錄密碼,比如連串的數(shù)字、姓名+生日、鍵盤字母連排等,但這種口令強度很低,很容易被猜測或被暴力破解。而自動生成的密碼雖然強度很高,但卻很難記憶,并且當在公用設備上登錄時也有被攻擊的風險。除了密碼,不少系統(tǒng)還會借助短信驗證碼登錄,但如果驗證碼未設置有效時間,或是驗證碼被劫持,系統(tǒng)一樣有被攻破的風險。
FIDO2是一套在線快速身份認證標準,以非對稱算法為基礎,支持多種驗證方式。目前,很多科技、互聯(lián)網(wǎng)企業(yè)、金融機構(gòu)等都支持FIDO2,比如閘機、門禁考勤用的人臉識別,用支付工具進行轉(zhuǎn)賬、付款時需要使用指紋驗證、刷臉支付等。群暉在DSM7.0中通過支持FIDO2認證模式,借助指紋、人臉識別等不易被復制的生物特征,將手機輔助登錄、macOSTouch ID、WindowsHello以及USB安全密鑰作為驗證機制,讓你通過免密的方式更加便捷、安全、高效地登錄到NAS上。
軟硬件免密登錄適應不同使用場景
免密登錄,多種憑證登錄NAS設備
群暉推出的免密登錄方式分為兩種:SecureSignIn的軟件登錄,以及支持FIDO2的硬件認證。
軟件驗證,是以SecureSignIn將手機作為DSM帳號的鑰匙來使用,通過SecureSignIn移動端App,將手機綁定為免密登錄的設備,當需要登錄DSM時,無需輸入密碼即可在手機上通過驗證進行登錄。這樣一來,在公用設備上,如果不想輸入密碼,你只要留下登錄記錄,就可以選擇手機驗證登錄。這樣不僅避免在公用設備上輸入密碼而存在被破解的風險,并且也避免了由于密碼單一簡短的泄露隱患,此外還簡化了身份驗證流程。而硬件驗證方式適合有較高安全需求的企業(yè),需要通過HTTPS使用域名登錄NAS,借助電腦內(nèi)置的指紋、人臉識別密鑰等來完成免密登錄。因此,不論是軟件還是硬件驗證,都能更好提升登錄安全。
靈活搭配,雙重驗證滿足更高安全機制
對于安全性有著更高需求的企業(yè)來說,大都采用2步驟驗證的方式,也就是在密碼的基礎上,額外輸入一組一次性的具有簡短效期的數(shù)字密鑰,也就是OTP動態(tài)驗證碼。群暉DSM7.0做了全新的優(yōu)化和升級,支持可以自由搭配登錄方式。OTP動態(tài)驗證碼也集合到SecureSignInApp中,可以靈活搭配雙重登錄方式。用戶在輸入密碼后,可以在OTP動態(tài)碼、軟件驗證、硬件驗證選擇其一,作為第二重登錄保護。對于研發(fā)、金融等行業(yè),系統(tǒng)登錄安全等級較高,移動設備及電腦均為統(tǒng)一采購的公用設備,有明確的密鑰口令,以此防止可疑人員惡意破解。再比如一些敏感性較高的研發(fā)文檔,在登錄Drive客戶端時,可以使用雙重驗證,來增強登錄防護。
備份登錄密鑰,異常登錄實時通知
很多人還會有這樣一個疑惑:一旦手機遺失,是不是意味著我無法再次使用NAS?在這方面,群暉也提供了很好的解決方案。SecureSignInApp可以將OTP配置文件和批準登錄帳戶自動備份到Synology帳戶,當手機遺失時,首先移除遺失的手機設備,并且在新手機上還原備份帳戶和配置文件即可。此外,當發(fā)生可疑登錄行為,或某個IP登錄失敗多次,還會通過郵件和SecureSignIn App發(fā)送通知。企業(yè)系統(tǒng)運維人員還可以查看登錄日志,并設置IP黑白名單來及時保護系統(tǒng)安全。
多年深耕企業(yè)級NAS存儲服務器市場的群暉科技,不僅擁有從桌面型到機架型豐富完備的NAS產(chǎn)品線,而且在操作系統(tǒng)及軟件功能細節(jié)上不斷打磨升級。群暉推出的SecureSignln免密驗證新方式,提供全新的軟、硬件免密驗證登錄,以及靈活搭配的雙重驗證,還具備登錄秘鑰備份功能、異常風險預警等功能,從而避免了系統(tǒng)因弱口令而被破解的風險,為您便捷登錄NAS設備及保護數(shù)據(jù)安全提供了更加智能可靠的解決方案。
關(guān)鍵詞:
2022-02-23 11:14:34
2022-02-23 11:09:55
2022-02-23 11:04:58
2022-02-23 11:00:59
2022-02-23 10:57:02
2022-02-23 10:47:50
2022-02-23 10:40:28
2022-02-23 10:22:04
2022-02-23 10:18:09
2022-02-23 10:13:46
2022-02-23 10:04:06
2022-02-23 10:01:11
2022-02-23 08:47:57
2022-02-23 08:40:39
2022-02-23 08:36:57
2022-02-23 08:32:53
2022-02-23 08:28:44
2022-02-23 08:23:56
2022-02-23 08:20:24 熱門文章
- 1好未來2022財年第三季度凈營收10.21億美元 較上年同比下降8.8%
- 2銀行理財“打折”攬客部分費率降至零 但交易手續(xù)費、清算費等仍不可忽視
- 3年內(nèi)專屬商業(yè)養(yǎng)老保險新增九家 全國多地開啟專屬試點區(qū)域
- 42022春節(jié)期間全國56家商超企業(yè)銷售好于預期 15家水產(chǎn)類增長超20%
- 5節(jié)后北京蔬菜量價齊升 一天內(nèi)上市量增加5.56%
- 6茅臺直播賣酒僅299元一瓶!超低價酒到底是撿便宜還是被割韭菜?
- 7阿里回應稱不會設立天貓自營旗艦店 沒有必要
- 81月份順豐供應鏈及國際業(yè)務營收達到78億元 春節(jié)前新增用工超2萬人
- 9國鐵集團數(shù)據(jù)顯示1月全國鐵路發(fā)送貨物41266萬噸 直供電廠存煤同比增加74.3%
- 10*ST樂材擬購買航天能源、航天模塑兩公司 旨在借此改善公司經(jīng)營狀況
熱點專題
-
研究稱到2030年全球電動汽車...2月8日 消息:根據(jù)Allied Market Research獲得的新數(shù)據(jù),一項新的研究表明,到 2030 年,全球電動汽... -
Gartner數(shù)據(jù)顯示2021年全球半...2月8日消息:據(jù)Gartner的調(diào)查結(jié)果,2021年全球半導體收入增長25 1%,達到5835億美元,首次突破5000億美... -
蘋果第一臺配備Face ID的Mac...2月8日消息:據(jù)彭博社記者Mark Gurman稱,蘋果第一臺配備Face ID的Mac不太可能是MacBook,因為將認證硬... -
微軟稱員工體驗平臺Viva月度...2月8日消息:日前微軟宣布,推出集成在 Microsoft Teams 中的員工工作體驗平臺 Viva 已經(jīng)一周年。通... -
蘋果收購人工智能音樂初創(chuàng)公...2月8日消息,據(jù)國外媒體報道,知情人士稱,蘋果公司收購了一家名為AI Music的人工智能音樂初創(chuàng)公司,該... -
蘋果iPhone SE有望3月8日推...2月8日 消息:蘋果上一次更新iPhone SE智能手機是在2020年,并保持了間隔一年更新一次設備的傳統(tǒng),目前... -
Meta去年營收1179億美元 全...2月3日消息,據(jù)國外媒體報道,由Facebook旗下眾多app和技術(shù)組建而來的Meta公司,在當?shù)貢r間周三發(fā)布了財... -
谷歌云計算去年四季度營收同...2月3日消息,據(jù)國外媒體報道,谷歌母公司Alphabet發(fā)布的財報顯示,旗下云計算業(yè)務的營收在去年四季度同... -
蘋果去年iPad市場份額占比超...根據(jù)市場調(diào)研機構(gòu)IDC提供的統(tǒng)計數(shù)據(jù)顯示,2021年全球共計出貨平板電腦1 69億臺,較上年增長3 2%。其中... -
疑似小米12 mini渲染圖曝光...去年年底,小米推出了小米12、小米12 Pro、小米12X三款機型,除了超大杯的小米12 Ultra外,此前一度熱...
關(guān)于我們 廣告服務 手機版 投訴文章:39 60 2 914 2@qq.com
Copyright (C) 1999-2020 www.baiduer.com.cn 愛好者日報網(wǎng) 版權(quán)所有 聯(lián)系網(wǎng)站:39 60 2 914 2@qq.com
相關(guān)新聞