亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        遷移到云時(shí)應(yīng)評(píng)估身份和訪問風(fēng)險(xiǎn)

        2017-03-10 15:48:19
        網(wǎng)絡(luò)安全和信息化 2017年2期
        關(guān)鍵詞:云中哈希口令

        引言:微軟正積極地在各種規(guī)模的企業(yè)中推進(jìn)其基于云的版本Office 365。Office 365的愿景是促進(jìn)更好地協(xié)作,從而提升用戶的效率。理論上講,有創(chuàng)造力的雇員可以用Office 365通過任何設(shè)備在任何時(shí)間、任何地點(diǎn)進(jìn)行協(xié)作。

        微軟的office是最受歡迎的提升生產(chǎn)力的軟件套件。如今,微軟正積極地在各種規(guī)模的企業(yè)中推進(jìn)其基于云的版本Office 365。Office 365的愿景是促進(jìn)更好地協(xié)作,從而提升用戶的效率。理論上講,有創(chuàng)造力的雇員可以用Office 365通過任何設(shè)備在任何時(shí)間、任何地點(diǎn)進(jìn)行協(xié)作。

        尤其對(duì)于小型企業(yè)來(lái)說,云版本的低成本是一個(gè)巨大的誘惑,這遠(yuǎn)比為每個(gè)雇員的每個(gè)桌面安裝軟件套件要廉價(jià)得多。而大型企業(yè)希望在其云安全上更積極主動(dòng)。多數(shù)Office 365部署會(huì)導(dǎo)致用戶憑據(jù)(包括用戶名和口令)遷移到云中,而不管他們是否愿意。

        下面談?wù)凮ffice 365所使用的三個(gè)身份和訪問管理模式。

        首先是云身份模式,它要求所有口令都屬于微軟。最簡(jiǎn)單的Office 365身份模式是云身份模式,其中的用戶名和口令都通過Office 365創(chuàng)建的用戶身份在云中獨(dú)立管理的。用戶身份是存放在Azure AD中,驗(yàn)證也是通過Azure AD進(jìn)行的。

        其次是同步身份模式,其口令在本地和云中實(shí)現(xiàn)同步“哈?!?。在同步身份模式中,企業(yè)的本地服務(wù)器管理用戶身份,而用戶賬戶和口令哈希也被同步到Azure AD。用戶在本地和在云中輸入的口令是相同的,而其口令哈希是由Azure AD驗(yàn)證的。

        第三種是聯(lián)合身份模式,這是最安全的,但仍需要得到移動(dòng)用戶的口令。聯(lián)合身份模式是訪問office 365的最安全方法。它類似于同步身份模式,但使用一個(gè)本地的身份為驗(yàn)證用戶的口令哈希。這意味著口令哈希并不需要同步到Azure AD。聯(lián)合身份模式存在客戶端的口令漏洞問題。幾乎所有的移動(dòng)電子郵件客戶端都使用ActiveSync協(xié) 議。Active Sync并不支持聯(lián)合身份模式,也不支持將用戶口令傳輸?shù)紸zure AD。Azure AD將口令返回到本地的身份管理器,用以通過加密通道進(jìn)行驗(yàn)證,但是這就夠了嗎?

        如果用戶要對(duì)云口令管理模式(包括上述三種)進(jìn)行威脅模式的評(píng)估,不妨考慮如下可能的威脅媒介:云泄露、中間人攻擊、惡意的云雇員、意外的憑據(jù)記錄、釣魚攻擊等。

        只要有可能,微軟都會(huì)明確地避免看到用戶口令,但它仍能看到。上述威脅中有很多已經(jīng)被實(shí)現(xiàn)的例子。不管這些威脅媒介是否屬于其企業(yè)的評(píng)估模式都是由企業(yè)決定的。

        很多企業(yè)對(duì)這種差距并不以為然。沒有什么模式是絕對(duì)安全的。但是有些CSO(首席安全官)希望彌補(bǔ)這種差距。如今,實(shí)現(xiàn)此舉的方法就是截獲來(lái)自客戶端的ActiveSync連接,并將其代理到一個(gè)本地的代理服務(wù)器,使口令在傳輸?shù)紸zure AD之前就進(jìn)行加密。

        最后一步實(shí)施適當(dāng)?shù)亩嘀卣J(rèn)證。適當(dāng)?shù)亩嘀卣J(rèn)證是基于風(fēng)險(xiǎn)的認(rèn)證,可包括證書檢查、環(huán)境感知及由電子郵件實(shí)現(xiàn)的一次性口令等。

        多數(shù)企業(yè)都愿意支持多重認(rèn)證。如詳細(xì)調(diào)查會(huì)發(fā)現(xiàn)其支持的多重認(rèn)證是要選擇用戶的。僅覆蓋部分用戶的多重認(rèn)證并不理想,但是總要比沒有多重認(rèn)證更好。

        很多企業(yè)最終會(huì)選擇利用云來(lái)編輯文檔和幻燈片。如此一來(lái),其員工的真正挑戰(zhàn)就是要管理身份和訪問的風(fēng)險(xiǎn)。

        猜你喜歡
        云中哈希口令
        阿來(lái)《云中記》的死亡言說及其反思
        “一個(gè)人”的村莊:阿來(lái)《云中記》解讀
        高矮胖瘦
        云中歌
        口 令
        云中笛音
        好玩的“反口令”游戲
        SNMP服務(wù)弱口令安全漏洞防范
        基于OpenCV與均值哈希算法的人臉相似識(shí)別系統(tǒng)
        基于維度分解的哈希多維快速流分類算法
        妃光莉中文字幕一区二区| 青青草精品在线视频观看| 色翁荡熄又大又硬又粗又动态图| 国产又猛又黄又爽| 国产又黄又爽又色的免费| 亚洲综合av在线在线播放| 人妻无码中文专区久久综合| 亚洲精品国产v片在线观看| 日本精品免费一区二区三区| 一区二区三区国产视频在线观看| 婷婷开心五月亚洲综合| 国产一区二区视频免费在线观看| 亚洲av综合av一区| a级毛片100部免费看| 国产一国产一级新婚之夜| 久久午夜无码鲁丝片直播午夜精品| 激情网色图区蜜桃av| 国产成人大片在线播放| 美女内射毛片在线看免费人动物| 一区二区三区在线 | 欧| 91久久青青草原免费| 久久99久久99精品免观看女同| 国产一区二区av在线观看| 国产免费二区三区视频| 无套中出丰满人妻无码| 伊人色综合九久久天天蜜桃| 亚洲精品成AV无在线观看| 美女一区二区三区在线观看视频| 色婷婷久久综合中文蜜桃| 亚洲熟女精品中文字幕| 久久久久亚洲av片无码v| 亚洲色在线视频| 亚洲天堂免费成人av| 国产草逼视频免费观看| 欧洲vat一区二区三区| 欧洲熟妇乱xxxxx大屁股7| 欧洲亚洲色一区二区色99| 在线免费观看蜜桃视频| 日本熟妇色xxxxx日本妇| 国产免费久久精品国产传媒| www久久久888|