risk-based authentication:基于风险的认证
基于风险的认证(RBA)是是针对进程访问系统而导致风险的可能性而采用不同强度的认证程序的方法。随着风险等级的增加,认证程序会变得更加全面和严格。 你很可能已经体验过RBA了,比如你曾经从其它国家登陆你的银行账户,被询问比平时更多的安全问题。风险评估的通用标准包括地理位置、IP地址和防病毒软件的情况。 当进行网络或者Web站点的风险评估时,管理员应该考虑一下因素: • 根据用户的数量判断系统的规模。随着系统规模的变大,出现破坏的机会也就越多。 • 系统的程度是维护组织操作的关键。最关键的系统携带着最危险的破坏。 • 容易被人破坏或者打算破坏的数据或系统。理想情况下,像防火墙和杀毒软件这类的保护措施应该很可靠,而且能随时更新,但是当预算紧张的时候,这类措施没有优先权。 • 系统中包含的数据的相对敏感度。需要重点保护的客户重要信息,如姓名、地址、社会安全号码。 RBA可归类于用户独立组或者业务独立组。用户独立的RBA程序对一个用户访问开始以后使用相同的认证,网站需求的这种准确认证取决于用户是谁。在业务独立的RBA程序中,一个用户在不同的情况下会有不同的认证程度,这种情况基于业务的敏感性或者潜在的风险。
最近更新时间:2012-10-28 作者:Stan Gibilisco翻译:刘前程EN
相关推荐
-
2025年12个企业风险管理趋势
在很多企业中,企业风险管理已经占据中心地位,随着这些企业努力应对经济不确定性带来的影响–先是新冠肺 […]
-
2025年重塑CIO角色的8个因素
企业继续将技术视为未来成功和增长的关键,这将促使2025年IT支出增加。 研究和咨询公司Gartner估计,明 […]
-
英特尔CEO Pat Gelsinger离职;董事会寻找新CEO
近日英特尔宣布首席执行官Pat Gelsinger退休,结束他在这家公司近四年的领导生涯,这期间他帮助这家陷入 […]
-
如何成功运行IT试点项目
正确的软件可以帮助公司获得竞争优势,但错误的软件可能会增加关键流程的复杂性和失败率。这意味着,测试潜在软件在企 […]