91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

使用多重身份驗證保護數(shù)據(jù)時要采取的五個步驟

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:CHRIS KRUELL ? 2022-11-14 14:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

計算機數(shù)據(jù)在不同時間以不同的狀態(tài)存在:傳輸中的數(shù)據(jù)(流經(jīng)網(wǎng)絡的信息);使用中的數(shù)據(jù)(計算機程序正在訪問和操作的活動數(shù)據(jù));以及靜態(tài)數(shù)據(jù)(稱為 DAR),或物理存儲在存儲設備(如固態(tài)驅(qū)動器)中的數(shù)據(jù)。許多網(wǎng)絡安全解決方案專注于保護傳輸中的數(shù)據(jù)和使用中的數(shù)據(jù),但忽略了保護 DAR。

MFA 要求用戶提供多個證據(jù),這些證據(jù)組合在一起以驗證用戶的身份。根據(jù)應用程序的不同,在登錄時或嘗試訪問應用程序甚至特定文件夾或文件時可能需要 MFA。MFA 結合了兩個或多個獨立的憑據(jù):用戶知道的內(nèi)容(例如密碼)、用戶擁有的內(nèi)容(例如身份驗證應用)和用戶身份(例如,生物識別手掌靜脈掃描)。由于大多數(shù) MFA 實現(xiàn)使用兩個因素,因此通常稱為雙因素身份驗證或 2FA。

使用 MFA 保護數(shù)據(jù)時,有五個重要注意事項。

1. 了解數(shù)據(jù)的敏感性:首先,請注意,并非所有數(shù)據(jù)都受到相同級別的保護。在美國,由于所有聯(lián)邦部門都是行政部門的一部分,因此數(shù)據(jù)分類系統(tǒng)受行政命令而不是法律管轄。截至2009年,信息目前可能分為三個級別之一:機密,秘密和絕密。隨后的行政命令可能會改變這些分類以及與每個分類相關的保護級別。

2. 使用自加密驅(qū)動器:盡管有行政命令,但敏感數(shù)據(jù)需要加密。自加密驅(qū)動器 (SED) 在將數(shù)據(jù)寫入驅(qū)動器時對其進行加密,該驅(qū)動器具有自包含驅(qū)動器加密密鑰 (DEK)。密鑰和加密過程對用戶是透明的。

SED 加密驅(qū)動器上的所有內(nèi)容,稱為全磁盤加密 (FDE),包括操作系統(tǒng) (OS)、應用程序和數(shù)據(jù)。驅(qū)動器上加密稱為硬件 FDE (HWFDE),并使用嵌入式加密引擎 (EE),該引擎應提供 256 位 AES 加密。

SED 應遵守 TCG Opal 標準,這是在 SED 中管理加密和解密的安全標準。 SED 通常通過美國國家標準與技術研究院 (NIST) 制定的聯(lián)邦信息處理標準 (FIPS) 認證。例如,F(xiàn)IPS 140-2 L2 認證可確保 SED 的 EE 經(jīng)過正確設計和保護;L2 確保有明顯證據(jù)表明任何試圖物理篡改驅(qū)動器的行為。

國家信息保障伙伴關系 (NIAP) 負責美國實施通用標準 (CC),這是用于 IT 產(chǎn)品安全認證的國際標準 (ISO/IEC 15408)。CC是一個框架,構成了聯(lián)邦機構和關鍵基礎設施要求的政府驅(qū)動的認證計劃的基礎。

3. 采用預啟動身份驗證:指定的安全官員或管理員將定義用于驗證對 SED 的訪問的用戶角色和身份管理。眾所周知,構成操作系統(tǒng)一部分的密碼安全性很弱,容易受到黑客攻擊,因此第一級授權獲取 (AA) 應該在操作系統(tǒng)啟動之前進行,在這種情況下,它被稱為預啟動身份驗證 (PBA)。

每個用戶都應具有單獨分配的密碼,該密碼授權 SED 使用其加密密鑰解鎖數(shù)據(jù)。安全官員應能夠添加新用戶并撤銷對現(xiàn)有用戶的訪問權限。當用戶的訪問權限被撤銷時,該用戶甚至無法啟動操作系統(tǒng)。

更強大的PBA實現(xiàn)將包括MFA。

4. 多因素身份驗證方法:除了用戶名/密碼之外,MFA 還需要另一種形式的身份驗證。一種方法是使用安全加密狗,例如YubiKey,其中包含許可證密鑰或用戶插入設備USB端口的其他加密保護機制。美國國防部 (DoD),包括文職雇員和承包商人員,使用稱為通用訪問卡 (CAC) 的智能卡,在這種情況下,計算機必須配備物理讀卡器。

其他 MFA 方法包括應用程序(通常在智能手機上),這些應用程序提供同步到要求身份驗證的設備或系統(tǒng)的一次性代碼。利用智能手機無處不在的還有一個基于短信的系統(tǒng),該系統(tǒng)將在短信中包含一次性代碼。

5. 提供銷毀數(shù)據(jù)的功能:在各種情況下,可能需要銷毀存儲在 SED 上的任何數(shù)據(jù)。良性情況是指組織決定升級其計算機和/或驅(qū)動器、在組織內(nèi)傳輸計算機和/或驅(qū)動器,或在組織外部處置或回收計算機和/或驅(qū)動器。最壞的情況是,未經(jīng)授權的實體獲得驅(qū)動器的控制權,目的是訪問數(shù)據(jù)。

使用基于操作系統(tǒng)的標準“刪除”功能刪除文件和文件夾是不夠的,因為經(jīng)驗豐富的黑客仍然可以檢索部分或全部數(shù)據(jù)。用于存儲機密數(shù)據(jù)的 SED 應支持特殊的硬件功能,以執(zhí)行安全擦除(將零寫入驅(qū)動器上存儲數(shù)據(jù)的每個區(qū)域)和加密擦除(擦除存儲在驅(qū)動器上的任何加密密鑰,從而使存儲在驅(qū)動器上的任何加密數(shù)據(jù)對不良行為者不可讀且無用)。

為了解決最壞的情況,組織的指定安全官員應該能夠定義由驅(qū)動器本身自動啟動的擦除過程;例如,如果 AA 失敗指定次數(shù),則會導致驅(qū)動器自行擦除。

對于配備適當 PBA 的 SED,存儲在磁盤上的任何數(shù)據(jù)在 AA 發(fā)生之前基本上都是不可見的,從而防止不良行為者克隆驅(qū)動器以規(guī)避允許的 AA 嘗試次數(shù)限制。

綜上所述。..

一些組織錯誤地認為在操作系統(tǒng)啟動后采用 MFA(如指紋掃描或面部識別)可提供高度的信心。但是,一旦操作系統(tǒng)啟動,其驅(qū)動器上的任何數(shù)據(jù)都會暴露給復雜的黑客或潛在的民族國家不良行為者。

通過將 MFA 用作使用 HWFDE 實施的 PBA 環(huán)境的一部分,可以實現(xiàn)最高級別的置信度和安全性,該環(huán)境是在 FIPS + CC 認證和驗證的 SED 上實現(xiàn)的。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機
    +關注

    關注

    19

    文章

    7823

    瀏覽量

    93335
  • 操作系統(tǒng)

    關注

    37

    文章

    7419

    瀏覽量

    129482
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    RDMA設計49:怎么進行DMA 數(shù)據(jù)驗證

    理解下面操作: 由于步驟 9 時間跨度較大,且波形圖并不能清晰的顯示數(shù)據(jù)的正確與否,這里使用打印信息作為驗證成功與否的依據(jù),打印信息如圖1 所示。打印信息表明:讀取回來的數(shù)據(jù)與寫入的
    發(fā)表于 03-18 09:42

    工業(yè)級便攜式電子設備:身份證識別與體溫測量一體化解決方案

    了解集成身份證識別與體溫測溫功能的工業(yè)級便攜式設備如何提升企業(yè)安全與工作效率,適用于各類工業(yè)環(huán)境,滿足智能化與數(shù)字化管理需求。探索最新技術與應用案例,助力企業(yè)實現(xiàn)更高效的員工健康監(jiān)控和身份驗證。
    的頭像 發(fā)表于 11-12 11:56 ?421次閱讀
    工業(yè)級便攜式電子設備:<b class='flag-5'>身份</b>證識別與體溫測量一體化解決方案

    ?STSAFE-A120安全認證IC技術解析與應用指南

    STMicroelectronics STSAFE-A120身份驗證IC是高度安全的集成電路,設計用于通過高級加密特性和身份驗證協(xié)議保護敏感數(shù)據(jù)和設備。STSAFE-A120 IC為
    的頭像 發(fā)表于 10-16 13:54 ?728次閱讀
    ?STSAFE-A120安全認證IC技術解析與應用指南

    STSAFE-L010安全認證芯片技術解析與應用指南

    STMicroelectronics STSAFE-L010身份驗證片上系統(tǒng) (SoC) 是一款安全元件,為本地主機提供身份驗證數(shù)據(jù)管理服務。STMicroelectronics
    的頭像 發(fā)表于 10-15 09:31 ?851次閱讀
    STSAFE-L010安全認證芯片技術解析與應用指南

    能耗管理系統(tǒng)的數(shù)據(jù)精準度有多重要?這些誤區(qū)避開

    能耗管理系統(tǒng)的數(shù)據(jù)精準度有多重要?這些誤區(qū)避開 在能耗管理系統(tǒng)的應用中,“數(shù)據(jù)精準度” 常被視為 “隱性基石”—— 它不像 “一鍵調(diào)控”“異常預警” 那樣直觀可見,卻直接決定著系統(tǒng)能
    的頭像 發(fā)表于 10-11 15:37 ?519次閱讀

    Microchip SHA104安全認證芯片技術解析與應用指南

    Microchip Technology SHA104身份驗證IC設計用于為一次性和生態(tài)系統(tǒng)控制應用提供128位對稱安全。這些身份驗證IC設計用作配套器件,與微控制器/微處理器無關。SHA104
    的頭像 發(fā)表于 10-11 11:06 ?832次閱讀
    Microchip SHA104安全認證芯片技術解析與應用指南

    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    用于對稱身份驗證用例的主機側,可提供安全密鑰存儲。該IC還可通過CheckMAC操作驗證附件/一次性安全設備上的MAC操作。SHA105身份驗證IC具有各種針對攻擊的安全措施,以及針對侵入式攻擊的強大物理
    的頭像 發(fā)表于 10-11 10:51 ?701次閱讀
    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    技術及應用場景解析 零信任并非單一技術,而是一種融合身份安全、終端防護、微隔離等能力的戰(zhàn)略框架。主要通過以下三大技術支柱重構防護體系: ? 動態(tài)身份治理:基于IAM實現(xiàn)持續(xù)身份驗證,負責身份
    發(fā)表于 09-09 15:33

    身份識別核驗硬件終端的功能模塊有哪些?目前的發(fā)展趨勢是什么?

    隨著科技發(fā)展,身份識別核驗終端或人證識別一體機正逐步成為現(xiàn)代社會安全驗證的重要組成部分,為用戶提供高效、準確的身份驗證服務。在具體硬件設備中,比較關鍵的功能模塊有哪些,又要往什么樣的方向趨勢發(fā)展呢
    的頭像 發(fā)表于 08-30 10:42 ?801次閱讀
    <b class='flag-5'>身份</b>識別核驗硬件終端的功能模塊有哪些?目前的發(fā)展趨勢是什么?

    人臉識別身份核驗終端的應用場景和硬件要求有哪些?

    人臉識別身份核驗終端作為一種先進的生物識別技術設備,正廣泛應用于各個領域,為身份驗證和安全管理提供了高效、便捷的解決方案。以下是人臉識別身份核驗終端主要的實際應用場景。安防領域門禁系統(tǒng):在辦
    的頭像 發(fā)表于 08-27 11:22 ?917次閱讀
    人臉識別<b class='flag-5'>身份</b>核驗終端的應用場景和硬件要求有哪些?

    手持式身份證識別閱讀器:移動的身份識別智能終端

    鳥鳥N70S手持式居民身份證閱讀器是一種專為移動辦公與身份核驗而設計的終端設備,集身份證識別、OCR、二維碼掃描、人臉識別等功能于一體。廣泛應用于公安執(zhí)法、金融開戶、醫(yī)療登記、展會安保等場景,支持全天候移動工作,真正實現(xiàn)
    的頭像 發(fā)表于 08-20 14:34 ?1696次閱讀
    手持式<b class='flag-5'>身份</b>證識別閱讀器:移動的<b class='flag-5'>身份</b>識別智能終端

    富士通創(chuàng)新生物識別身份驗證技術介紹

    在數(shù)字化浪潮席卷全球的當下,身份認證技術的安全性與便捷性,已然成為全社會關注的焦點。傳統(tǒng)的身份認證方案,諸如密碼、指紋識別、人臉識別等,盡管應用廣泛,卻也面臨著諸多嚴峻挑戰(zhàn),如密碼易遭仿冒、生物特征信息存在被竊取風險,進而導致隱私泄露等問題。
    的頭像 發(fā)表于 07-03 09:31 ?1100次閱讀

    戴爾數(shù)據(jù)保護軟件迎來全新版本

    無縫運行的異常檢測,一站式監(jiān)控多達150系統(tǒng),額外的MFA多重身份驗證Dell PowerProtect Data Manager19.19全新版本現(xiàn)已到來!
    的頭像 發(fā)表于 06-27 13:55 ?989次閱讀

    HarmonyOS5云服務技術分享--自有賬號對接AGC認證

    \", expiresIn: \"2h\" }); 步驟2:前端調(diào)用AGC登錄接口?? 將JWT傳給AGC SDK,完成用戶身份驗證: auth.signIn
    發(fā)表于 05-22 16:32

    如何使用PN7制作具有5180字節(jié)UID的身份驗證mifare plus?

    我正在開發(fā)的讀卡器使用 PN5180。 我想讀取 7 字節(jié) UID 的 Mifare Plus ev1 卡 但 PN5180數(shù)據(jù)表僅解釋了4字節(jié) UID 卡。 如何使用 PN7 制作具有 5180 字節(jié) UID 的身份驗證 mifare plus 請幫我怎么做。
    發(fā)表于 04-01 06:37