网络安全 频道

密码并非万无一失 三种方式加强用户认证

    我们已经看到,市场上出现了强用户认证系统替代品的很多生产商。TCO的四个高级别类型分别是:适合最终用户,适用企业,并且策略提供了一个有用的框架,用于将一个强用户认证系统与另一个进行比较。

    企业现在在选择产品的时候首先应该解决的还是权衡问题。对用户来说有个好消息,那就是产品市场的发展继续趋向多样化、灵活性和优质。人们选择出正确的强用户认证系统应该首先在解决方案性质和企业性质间作出平衡(即使用情况和选择的标准)。

    如果不通过用户身份认证方法,根据自然生命周期,非常好的企业的用户身份认证证书管理也表现出色。在某些情况下,这将支持一个更普遍的以平台为导向的方法。研究发现,在四个高级别配置选项(用户支持,deprovisioning和业务运营/管理)中,表现最好的是目前的前端配置。做好如下两方面将会让产品更受用户的青睐:最终用户的自助服务以及关于从身份认证解决方案中提取情报。企业不仅应该寻求扩大强用户认证系统部署的方法,还应该改善其在具体环境中的证书生命周期管理。

    非常好的企业所取得的成果告诉我们,身份认证的基础应该建立在对用户身份认证和授权的一贯的政策上,以及明确的责任制度和对政策和证书生命周期管理的所有权。通过强用户认证系统提供更高的身份保证是信息保护和风险管理的一个重要组成部分。并且人们可以更好地意识到如下几方面可为企业带来更高的商业利益:改善的安全保护、持续的法规遵从、人为失误的减少,降低对帮助平台的需求以及更低的管理总体成本。

0