استخدم إطار المصادقة العالمي (UAF) هو المصادقة المعيار الذي تم إنشاؤه بواسطة تحالف FIDOفي UAF، سيستخدم المستخدم الذي يقوم بالمصادقة على خدمة أو حل عامل أمان واحد أو أكثر على أجهزته (عادةً هاتف محمول) لإصدار مفتاح خاص التي تستخدم لتوقيع التحدي الصادر من خادم FIDO UAF. يمكن تفعيل آلية التحقق من المستخدم على الجهاز نفسه بصمات، على أساس المعرفة، أو على أساس الحيازة من أجل فتح المفتاح الخاص.
هذا هو أساسا ما المصادقة الثنائية (2FA) هو، حيث يستخدم عاملي تعريف لمصادقة المستخدم. يستخدم 2FA اثنين من العوامل التالية identifiers:
يحتوي FIDO UAF أيضًا على بنى ومواصفات لإنشاء وتكوين سياسات مختلفة للمصادقة، بالإضافة إلى التحقق من المعاملات، حيث يُستخدم المفتاح الخاص على جهاز العميل لتوقيع بيانات المعاملات المختلفة. قد يشمل ذلك مبالغ المعاملات المالية، بحيث لا يمكن التلاعب بالمعلومات (التحقق من البيانات). سلامة) في حال اعتراضها. تستفيد المنظمات العالمية من هذا المعيار لتحسين الأمان وتجربة المستخدم للمستهلكين وموظفيهم.
اعتبارًا من يونيو 2022، لم يتم قبول هذا المعيار ومبادرات FIDO واختبارها على نطاق واسع حتى الآن، اقرأ أدناه لتوصيات CyberHoot حول مصادقة المستخدمين.
هذا يعني أنه يجب عليك الاستمرار في اتباع توصيات CyberHoot بشأن الأمن السيبراني وعمليات المصادقة حتى تصبح خيارات عدم استخدام كلمات المرور متاحة على نطاق واسع ومُختبرة ومقبولة بشكل عام. حتى ذلك الحين، ستحتاج إلى كلمات مرور مكونة من 14 حرفًا، غير معقدة، وغير منتهية الصلاحية، ومخزنة في مدير كلمات مرور، وهو بدوره محمي بمصادقة ثنائية قوية لفتح مخزن كلمات المرور. حتى مع شيوع استخدام FIDO وUAF، ستظل الشركات الصغيرة والمتوسطة تمتلك حسابات غير مرتبطة بخدمات المصادقة هذه، لذا فإن جهودك في تبني وصفات CyberHoot ستُفيدك لسنوات عديدة قادمة.
بالإضافة إلى كلمات المرور، توصي CyberHoot أيضًا بأفضل ممارسات الأمن السيبراني الأساسية التالية لبناء برنامج أمن سيبراني قوي ومتعمق.
ستساعدك التوصيات التالية أنت وشركتك على البقاء آمنين في مواجهة التهديدات المختلفة التي قد تواجهها بشكل يومي. يمكن الحصول على جميع الاقتراحات المدرجة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.
جميع هذه التوصيات، باستثناء التأمين السيبراني، مُدمجة في منتجات CyberHoot وخدمات مسؤول أمن المعلومات الافتراضي. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة سايبر هوت.كوم واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال التسجيل في دوراتنا الشهرية. نشرات الأمن السيبراني للبقاء على اطلاع بأحدث تحديثات الأمن السيبراني.
مصادر:
قراءة إضافية:
تسجيل الدخول بدون كلمة مرور من FIDO
المصطلحات ذات الصلة:
الهوية السريعة عبر الإنترنت (FIDO)
يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء:
ملاحظة: إذا كنت ترغب في الاشتراك في النشرة الإخبارية الخاصة بنا، قم بزيارة أي رابط أعلاه (بالإضافة إلى الرسوم البيانية التوضيحية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، وانقر فوق ""أرسل لي الرسائل الإخبارية".
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...
اقراء المزيد
ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...
اقراء المزيد
على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
