登录安全的定义
登录安全可确保只有真正的获得授权的用户才能访问联机帐户,从而阻止恶意行动者。侵入数以亿计的用户联机帐户对于犯罪分子来说有利可图。在过去,保护联机帐户中敏感个人、财务和业务信息的唯一方法是使用用户名和密码组合。网络犯罪分子不断寻找破解密码的新方式,而登录安全最佳做法同步发展,以粉碎其阴谋。
新式登录安全工具不仅仅局限于简单的登录名和密码组合。使用多重身份验证 (MFA) 等身份验证方法有助于以更高的确定性验证实际用户的身份,阻止恶意行动者。
安全
登录安全可确保只有真正的获得授权的用户才能访问联机帐户,从而阻止恶意行动者。侵入数以亿计的用户联机帐户对于犯罪分子来说有利可图。在过去,保护联机帐户中敏感个人、财务和业务信息的唯一方法是使用用户名和密码组合。网络犯罪分子不断寻找破解密码的新方式,而登录安全最佳做法同步发展,以粉碎其阴谋。
新式登录安全工具不仅仅局限于简单的登录名和密码组合。使用多重身份验证 (MFA) 等身份验证方法有助于以更高的确定性验证实际用户的身份,阻止恶意行动者。
人们希望密码易于记忆,这是天性使然。但是将常用字词、短语或数字组合用作密码使用户成为密码盗用者易于攻击的目标,密码盗用者利用自动化快速侵入帐户。根据字典中的字词形成的密码可能在几秒内被破解。
企业需要抢在攻击者之前确保只有真正的用户可以访问他们的系统,这一点很重要。下面的高级登录安全措施类型可供企业用来增强其防御能力。
当系统要求用户提供其他信息来验证身份时,登录安全要强大得多。 多重身份验证 (MFA) 或双因素身份验证 (2FA) 要求用户提供多种额外信息来验证身份。MFA 要求用户使用知道的信息、拥有的设备和自己的生物特征的组合来进行验证。用户可能知道密码或 PIN,拥有对其而言唯一的智能手机或安全 USB 密钥。
渐渐地,用户可以选择使用通过生物特征识别姿势辅助身份验证的设备和应用。借助人脸识别、语音识别和指纹扫描功能,用户可以利用其生物唯一特征来安全且方便地访问帐户。
未来的登录安全将是什么样的? 无密码。 无密码身份验证为身份和访问管理树立了新标准,提供更能确定身份的 2FA 或 MFA,同时使用更方便。登录凭据不固定在无密码平台上,因此黑客无法盗取登录凭据。用户可以使用他们拥有的东西(例如安全密钥或手机上的身份验证器应用或生物特征识别扫描)对其身份进行快速身份验证。
关注 Microsoft 安全