认证的未来:2023 年值得关注的四大趋势

news2024/11/14 5:35:22

在经济不确定性和地缘政治紧张的一年中,数字领域充满网络威胁也就不足为奇了。从广泛的假冒诈骗到日益增多的短信网络钓鱼,网络攻击的频率和严重程度在 2022 年有所增加,这突显了所有行业的组织身份验证漏洞。

因此,当我们翻开新的一年之际,现在是总结网络安全经验教训并为 2023 年及以后出现的主要身份验证趋势做好准备的好时机。

1. 并非所有的 MFA 都是生来平等的——短信OTP并不能解决这个问题

在过去的 12 个月里,暗网上的黑客工具包大幅增加,使得绕过基于 SMS 的多因素身份验证 (MFA) 变得既便宜又微不足道。

毫不奇怪,这与我们看到的消费者使用率的上升和攻击数量的增加有关。2023 年将是 SMS 一次性密码 (OTP) 最终被广泛认为不适合用作强身份验证方法的一年。

最终,它归结为一个关键的区别——可钓鱼和不可钓鱼的凭据。一次性密码是一种人类可读和可共享的凭证,这意味着它可以像密码一样被钓鱼和利用来接管帐户。基于 SMS 的 MFA 一直是安全合规性的简单复选框,但这需要改变。虽然监管更新需要比行业认可更长的时间,但我们很可能会在明年看到态度的转变。

此外,随着马来西亚中央银行最近宣布从 SMS OTP 迁移,我们可以期待更多的组织跟随他们的脚步并转向更安全的身份验证方法。这包括实施生物识别、面部识别或基于密码安全的多因素身份验证设备,以加强欺诈预防。

2. 加快在银行业采用无密码认证

根据毕马威最近的一份报告,澳大利亚目前在全球金融科技排名中排名第六。近年来,多家数字银行如雨后春笋般涌现,感应式支付在该地区的占比飙升至 82%。

然而,这种增长引起了网络犯罪分子的注意,他们越来越多地通过复杂的网络攻击瞄准利润丰厚的金融服务行业。随着该地区对数字支付的需求和偏好不断增长,行业参与者必须加强和保护他们在数字支付领域的网络安全。

虽然金融机构和监管机构正在尽其所能跟上,但网络威胁在不断发展。为了保护消费者免受欺诈者的侵害,预计会有更多的组织重新考虑他们的网络安全策略,并通过多因素无密码身份验证来保护他们的数字渠道。这不仅可以确保强大的网络安全系统,还可以提供无缝的消费者体验。

3. Metaverse 的重要性与日俱增——需要加以保护

元宇宙被称为“下一代互联网”,是 2022 年最热门的流行语之一。据估计,到 2024 年市场价值将达到 8000 亿美元,澳大利亚企业正在争夺一块虚拟蛋糕。

然而,这也意味着我们将开始看到这个利润丰厚且敏感的空间成为黑客日益增长的目标,并提出有关如何创建和验证帐户的问题。因此,随着攻击数量和复杂性的增加,MFA 也将变得更加迫切。

为了更好地保护这个身临其境的、超现实的虚拟世界的安全,迫切需要一个通用的元宇宙身份验证标准。2023 年,组织和当局应开始共同努力,为用户和企业制定这些标准以供遵守。

4.身份验证成为主流

围绕 Twitter Blue 的讨论迅速将身份验证带入了主流语言。毕竟,我们当中有多少人以前在社交媒体上考虑过自己的身份?然而,随着高价值服务在 2023 年越来越多地转移到网上——从银行应用程序到政府服务——对更强大的验证解决方案以远程验证用户身份的需求也在上升。

这些即将实现的身份服务将可用性、安全性和互操作性问题推到前台。用户需要获得一致的体验,并对身份服务正在认真处理他们的数据感到放心。

许多政府实体已经在关注现有标准,例如 FIDO,而委托身份验证等商业模式将会增长。这意味着受信任的提供商可以验证有关用户的必要信息,例如出生日期和居住国家/地区,而无需用户将大量敏感数据交给第三方。

我们当前的全球环境正在测试弹性。随着行业和企业继续数字化转型,新的网络风险将在 2023 年继续出现。

随着用户身份验证成为网络安全的第一道防线,组织重新评估其身份验证技术至关重要,同时牢记这四个趋势。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/131864.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

amis组件学习的配置介绍(二)

table view 表格视图 这个看文档也很好理解&#xff0c;但是还是需要介绍一下。 trs&#xff1a; <Array>设置表格行属性。tds: <Array>设置单元格属性。 {"type": "table-view",// 设置表格行"trs": [{"background": &…

常见排序算法(上)

篮球哥温馨提示&#xff1a;编程的同时不要忘记锻炼哦&#xff01;稳定的排序算法&#xff0c;可以设计成不稳定的. 目录 1、 认识排序 2、常见排序的分类 3、直接插入排序 4、希尔排序(缩小增量排序) 5、选择排序 6、堆排序 1、 认识排序 在学校中&#xff0c;如果我们…

QML学习笔记【03】:动画

动画是在指定的时间内&#xff0c;一系列属性的持续变化 1 动画元素&#xff08;Animation Elements&#xff09; 有几种类型的动画&#xff0c;每一种都在特定情况下都有最佳的效果&#xff0c;下面列出了一些常用的动画&#xff1a; PropertyAnimation&#xff08;属性动画…

人工智能学习07--pytorch01

一、pytorch简介 1、与TensorFlow区别 2、常用网络层 二、pytorch需要&#xff1a; 1、anaconda 2、CUDA 只能在NVIDIA上运行 ↓我发现电脑果然没有这个显卡 https://zhidao.baidu.com/question/2084255692200398828.html 3、pycharm 新项目要配置python的编译器&#xff…

Leetcode 36. 有效的数独

请你判断一个 9 x 9 的数独是否有效。只需要 根据以下规则 &#xff0c;验证已经填入的数字是否有效即可。 数字 1-9 在每一行只能出现一次。数字 1-9 在每一列只能出现一次。数字 1-9 在每一个以粗实线分隔的 3x3 宫内只能出现一次。&#xff08;请参考示例图&#xff09;注意…

FastDfs分布式文件存储系统

FastDfs分布式文件存储系统 FastDfs 是一个开源的高性能分布式文件系统&#xff08;DFS&#xff09;。 它的主要功能包括&#xff1a;文件存储&#xff0c;文件同步和文件访问&#xff0c;以及高容量和负载平衡。主要解决了海量数据存储问题&#xff0c;特别适合以中小文件&am…

基于Springboot+Mybatis+mysql+vue+html校园招聘管理系统

基于SpringbootMybatismysqlvuehtml校园招聘管理系统二、系统介绍三、功能展示1.首页2.个人中心(学生端)3.简历信息管理&#xff08;学生端&#xff09;4.应聘信息(学生端)5.企业信息&#xff08;企业&#xff09;6.招聘信息管理&#xff08;企业&#xff09;7.应聘信息管理&am…

谷粒学院——Day15【微信支付】

❤ 作者主页&#xff1a;Java技术一点通的博客 ❀ 个人介绍&#xff1a;大家好&#xff0c;我是Java技术一点通&#xff01;(&#xffe3;▽&#xffe3;)~* &#x1f34a; 记得关注、点赞、收藏、评论⭐️⭐️⭐️ &#x1f4e3; 认真学习&#xff0c;共同进步&#xff01;&am…

【观察】美达电器:以数字化重塑质量管理体系,构筑车企新“护城河”

在汽车行业&#xff0c;越来越多的企业走上数字化转型道路&#xff0c;运用数字化手段&#xff0c;从产品研发、生产制造、供应链管理等方面优化内部协同&#xff0c;从而降低管理成本&#xff0c;提升市场竞争力。美达电器(重庆)有限公司&#xff08;以下简称美达电器&#xf…

day17-缓冲流转换流序列化流打印流Properties

day17_JAVAOOP 课程目标 1. 【理解】什么是缓冲流 2. 【掌握】缓冲流的使用 3. 【理解】转换流 4. 【理解】序列化流 5. 【理解】打印流 6. 【掌握】Properties集合的使用缓冲流 ​ 前期我们学习了基本的一些流&#xff0c;作为IO流的入门&#xff0c;今天我们要见识一些更强…

babylon.js魔方建模

本文主要内容可能和babylon并无太紧密的关联&#xff0c; 主要是对旋转&#xff08; 空间想象力 &#xff09;的练习。 本来想写个魔方练练&#xff0c;就想着顺便练练baboly. 结果反正是最重要的交互逻辑没有实现。 标题已经说明了本文的主题是建模&#xff0c;也就是说&…

ArcGIS基础实验操作100例--实验29矢量数据空间校正

本实验专栏参考自汤国安教授《地理信息系统基础实验操作100例》一书 实验平台&#xff1a;ArcGIS 10.6 实验数据&#xff1a;请访问实验1&#xff08;传送门&#xff09; 高级编辑篇--实验29 矢量数据空间校正 目录 一、实验背景 二、实验数据 三、实验步骤 &#xff08;1&…

android中service实现原理分析

前言&#xff1a; 一开始的目标是解决各种各样的ANR问题的&#xff0c;我们知道&#xff0c;ANR总体上分有四种类型&#xff0c;这四种类型有三种是和四大组件相对应的&#xff0c;所以&#xff0c;如果想了解ANR发生的根因&#xff0c;对安卓四大组件的实现流程是必须要了解的…

Odoo 16 企业版手册 - 库存管理之产品管理

产品管理 记录与产品相关的每个方面对于有效维护库存至关重要。Odoo 库存模块使您可以在数据库中配置新产品&#xff0c;这些产品将有效跟踪和监控所有操作&#xff0c;以加强各自产品的库存管理。库存模块中的产品配置过程与销售和购买模块的流程几乎相似。您将在库存的主菜单…

一步一步学爬虫(4)数据存储之CSV文件存储

一步一步学爬虫&#xff08;4&#xff09;数据存储之CSV文件存储4.3 CSV文件存储4.3.1 写入4.3.2 读取4.3.3 总结4.3 CSV文件存储 CSV&#xff0c;全称Comma-Separated Values&#xff0c;中文叫做逗号分隔值或字符分隔值&#xff0c;其文件以纯文本形式存储表格数据。CSV文件…

java.lang.OutOfMemoryError: GC overhead limit exceeded问题分析及解决

一、错误重现 2022-12-29 10:12:07.210 ERROR 73511 --- [nio-8001-exec-6] o.a.c.c.C.[.[.[/].[dispatcherServlet] : Servlet.service() for servlet [dispatcherServlet] in context with path [] threw exception [Handler dispatch failed; nested exception is java.…

SQL刷题宝典-MySQL速通力扣困难题

&#x1f4e2;作者&#xff1a; 小小明-代码实体 &#x1f4e2;博客主页&#xff1a;https://blog.csdn.net/as604049322 &#x1f4e2;欢迎点赞 &#x1f44d; 收藏 ⭐留言 &#x1f4dd; 欢迎讨论&#xff01; 本手册目录&#xff1a; 文章目录前言Markdown导入数据库python脚…

奇安信 工业互联网安全发展与实践 报告 学习笔记一 欢迎扶正

声明 本文是学习2021工业互联网安全发展与实践分析报告. 下载地址而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 主要观点 工业系统安全漏洞数量增长显著放缓&#xff0c;但超高危漏洞数量却大幅增加。统计显示&#xff0c;2021年&#xff0c;国内外…

Linux 软件包管理器 yum

1.什么是软件包 在Linux下安装软件&#xff0c;一个通常的办法是下载到程序的源代码&#xff0c;并进行编译&#xff0c;得到可执行程序。但是这样太麻烦了&#xff0c;于是有些人把一些常用的软件提前编译好, 做成软件包(可以理解成windows上的安装程序)放在一个服务器上&…

再见2022

大家好&#xff0c;我是bigsai&#xff0c;好久不见。看了上一篇更新时间&#xff0c;大概已经停更近10个月(呜呜后面还会坚持的)&#xff0c;在2022的最后一天&#xff0c;这一篇也算是对这一年做个总结。期间也收到一些朋友的问候和鼓励&#xff0c;确实自己在读研期间的前两…