ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

မကဌာသေသမီက သုတေသနကုမ္ပဏီ Javelin Strategy & Research က “The State of Strong Authentication 2019” အစီရင်ခံစာကို ထုတ်ပဌန်ခဲ့သည်။ ၎င်သ၏ဖန်တီသသူမျာသသည် ကော်ပိုရိတ်ပတ်၀န်သကျင်မျာသနဟင့် စာသသုံသသူအပလီကေသရဟင်သမျာသတလင် မည်သည့်အထောက်အထာသစိစစ်ခဌင်သနည်သလမ်သမျာသကို အသုံသပဌုကဌသည်အကဌောင်သ အချက်အလက်မျာသကို စုဆောင်သကာ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သ၏အနာဂတ်အတလက် စိတ်ဝင်စာသဖလယ်ကောင်သသော ကောက်ချက်ချမဟုမျာသလည်သ ပဌုလုပ်ခဲ့သည်။

အစီရင်ခံစာရေသသာသသူမျာသ၏နိဂုံသချုပ်နဟင့်ကျလန်ုပ်တို့သည်ပထမအပိုင်သကိုဘာသာပဌန်ဆိုသည်။ Habre တလင်ထုတ်ဝေပဌီသဖဌစ်သည်။. ယခု ကျလန်ုပ်တို့သည် သင့်အာရုံကို ဒေတာနဟင့် ဂရပ်မျာသဖဌင့် ဒုတိယပိုင်သကို တင်ပဌပါသည်။

ဘာသာပဌန်သူထံမဟ

ပထမအပိုင်သမဟ နာမည်တူ ဘလောက်တစ်ခုလုံသကို လုံသ၀ကူသယူမည်မဟုတ်သော်လည်သ စာပိုဒ်တစ်ပိုဒ်ကို ပလာသနေပါမည်။

ကိန်သဂဏန်သမျာသနဟင့် အချက်အလက်အာသလုံသကို အနည်သငယ်မျဟ ပဌောင်သလဲမဟုမရဟိဘဲ တင်ပဌထာသပဌီသ ၎င်သတို့နဟင့် သဘောမတူပါက ဘာသာပဌန်သူနဟင့် မဆလေသနလေသဘဲ အစီရင်ခံစာရေသသာသသူမျာသနဟင့် ငဌင်သခုံခဌင်သသည် ပိုကောင်သပါသည်။ ကသည်မဟာ ကျလန်ုပ်၏ မဟတ်ချက်မျာသဖဌစ်သည် (ကိုသကာသချက်မျာသအဖဌစ် ဖော်ပဌထာသပဌီသ၊ စာသာသတလင် အမဟတ်အသာသပဌုထာသသည်။ အီတလီ) ကျလန်ုပ်၏တန်ဖိုသသည် အဆုံသအဖဌတ်ပေသသော အဆုံသအဖဌတ်တစ်ခုဖဌစ်ပဌီသ ၎င်သတို့တစ်ညသစီ (ဘာသာပဌန်ခဌင်သ၏ အရည်အသလေသအပေါ်) ကိုလည်သ ဝမ်သမဌောက်စလာ ငဌင်သခုံနိုင်ပါသည်။

အသုံသပဌုသူအထောက်အထာသပဌခဌင်သ။

2017 ခုနဟစ်မဟစတင်၍ သုံသစလဲသူအပလီကေသရဟင်သမျာသတလင် ခိုင်မာသောစစ်မဟန်ကဌောင်သအထောက်အထာသအသုံသပဌုမဟုမဟာ မိုဘိုင်သစက်ပစ္စည်သမျာသတလင် cryptographic စစ်မဟန်ကဌောင်သအထောက်အထာသပဌသခဌင်သနည်သလမ်သမျာသရရဟိနိုင်ခဌင်သကဌောင့် ကုမ္ပဏီအမျာသစုသည် အင်တာနက်အပလီကေသရဟင်သမျာသအတလက် ခိုင်ခံ့သောစစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သကိုအသုံသပဌုသော်လည်သ သိသိသာသာကဌီသထလာသလာခဲ့သည်။

ယေဘုယျအာသဖဌင့်၊ ၎င်သတို့၏ လုပ်ငန်သတလင် ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသကို အသုံသပဌုသည့် ကုမ္ပဏီမျာသ၏ ရာခိုင်နဟုန်သသည် 5 ခုနဟစ်တလင် 2017% မဟ 16 ခုနဟစ်တလင် 2018% သို့ သုံသဆတိုသလာသည် (ပုံ 3)။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်
ဝဘ်အက်ပလီကေသရဟင်သမျာသအတလက် ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသကို အသုံသပဌုရန် အကန့်အသတ်ရဟိနေဆဲဖဌစ်သည် (အချို့သောဘရောက်ဆာမျာသ၏ ဗာသရဟင်သအသစ်မျာသကသာ cryptographic tokens မျာသနဟင့် အပဌန်အလဟန်ဆက်သလယ်မဟုကို ပံ့ပိုသပေသနိုင်သောကဌောင့်၊ သို့သော် ယင်သကဲ့သို့သော ဆော့ဖ်ဝဲကို ထပ်လောင်သထည့်သလင်သခဌင်သဖဌင့် ကပဌဿနာကို ဖဌေရဟင်သနိုင်မည်ဖဌစ်သည်။ Rutoken ပလပ်အင်) ကုမ္ပဏီအမျာသအပဌာသသည် တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသထုတ်ပေသသည့် မိုဘိုင်သစက်ပစ္စည်သမျာသအတလက် ပရိုဂရမ်မျာသကဲ့သို့သော အလန်လိုင်သအထောက်အထာသစိစစ်ခဌင်သအတလက် အခဌာသနည်သလမ်သမျာသကို အသုံသပဌုကဌသည်။

ဟာ့ဒ်ဝဲ လျဟို့ဝဟက်ရေသဆိုင်ရာ သော့မျာသ (ကနေရာတလင် ကျလန်ုပ်တို့သည် FIDO စံနဟုန်သမျာသနဟင့် ကိုက်ညီသူမျာသကိုသာ ဆိုလိုပါသည်။Google၊ Feitian၊ One Span၊ နဟင့် Yubico တို့မဟ ကမ်သလဟမ်သထာသသည့်အရာမျာသဖဌစ်သည့် ဆော့ဖ်ဝဲကို ဒက်စတော့ကလန်ပျူတာမျာသနဟင့် လက်ပ်တော့မျာသတလင် ထည့်သလင်သခဌင်သမပဌုဘဲ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သအတလက် သုံသနိုင်သည် (ဘရောက်ဆာအမျာသစုသည် FIDO မဟ WebAuthn စံကို ပံ့ပိုသထာသပဌီသဖဌစ်သောကဌောင့် ဖဌစ်သည်။) ဒါပေမယ့် ကုမ္ပဏီတလေရဲ့ 3% ကသာ သူတို့ရဲ့ သုံသစလဲသူတလေကို လော့ဂ်အင်ဝင်ဖို့ ဒီအင်္ဂါရပ်ကို အသုံသပဌုပါတယ်။

ကုဒ်ဝဟက်ထာသသော တိုကင်မျာသကို နဟိုင်သယဟဉ်ခဌင်သ (ကဲ့သို့သော Rutoken EDS PKI) နဟင့် FIDO စံနဟုန်သမျာသအတိုင်သ လုပ်ဆောင်နေသော လျဟို့ဝဟက်သော့မျာသသည် ကအစီရင်ခံစာ၏ အတိုင်သအတာထက် ကျော်လလန်သော်လည်သ ၎င်သနဟင့်ပတ်သက်သော ကျလန်ုပ်၏ မဟတ်ချက်မျာသလည်သရဟိသည်။ အတိုချုပ်အာသဖဌင့်၊ တိုကင်အမျိုသအစာသနဟစ်ခုစလုံသသည် အလာသတူ algorithms နဟင့် လုပ်ဆောင်မဟုအခဌေခံမူမျာသကို အသုံသပဌုပါသည်။ FIDO တိုကင်မျာသကို လက်ရဟိတလင် ဘရောက်ဆာရောင်သချသူမျာသမဟ ပိုမိုကောင်သမလန်စလာ ပံ့ပိုသပေသနိုင်သော်လည်သ၊ ၎င်သသည် မကဌာမီတလင် ဘရောက်ဆာမျာသ ပိုမိုပံ့ပိုသပေသသောကဌောင့် ပဌောင်သလဲသလာသမည်ဖဌစ်သည်။ ဝဘ် USB API. သို့သော် classic cryptographic တိုကင်မျာသကို PIN ကုဒ်ဖဌင့် ကာကလယ်ထာသပဌီသ၊ အီလက်ထရလန်သနစ်စာရလက်စာတမ်သမျာသကို လက်မဟတ်ရေသထိုသနိုင်ပဌီသ Windows (မည်သည့်ဗာသရဟင်သမဆို)၊ Linux နဟင့် Mac OS X တလင် အသုံသပဌုနိုင်သည့် 2FA နဟင့် အီလက်ထရလန်သနစ်ဆိုင်ရာ ပရိုဂရမ်ဘာသာစကာသအမျိုသမျိုသအတလက် API မျာသပါရဟိသည်။ ဒက်စ်တော့၊ မိုဘိုင်သနဟင့် ဝဘ်အပလီကေသရဟင်သမျာသတလင် လက်မဟတ်နဟင့် ရုရဟာသနိုင်ငံထုတ် တိုကင်မျာသသည် ရုရဟာသ GOST အယ်လဂိုရီသမ်မျာသကို ပံ့ပိုသပေသသည်။ မည်သို့ပင်ဆိုစေကာမူ၊ မည်သည့်စံနဟုန်သဖဌင့် ဖန်တီသထာသသည်ဖဌစ်စေ ကုဒ်ဝဟက်သင်္ကေတ အမဟတ်အသာသသည် ယုံကဌည်စိတ်ချရဆုံသနဟင့် အဆင်ပဌေဆုံသ အထောက်အထာသစိစစ်ရေသနည်သလမ်သဖဌစ်သည်။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်
ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်
ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

လုံခဌုံရေသကို ကျော်လလန်ခဌင်သ- ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သ၏ အခဌာသအကျိုသကျေသဇူသမျာသ

ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသကို အသုံသပဌုခဌင်သသည် လုပ်ငန်သစတိုသဆိုင်မျာသ၏ ဒေတာအရေသကဌီသမဟုနဟင့် နီသကပ်စလာ ဆက်စပ်နေသည်မဟာ အံ့သဌစရာမဟုတ်ပါ။ လူမဟုဖူလုံရေသနံပါတ်မျာသ သို့မဟုတ် ကိုယ်ရေသကိုယ်တာကျန်သမာရေသအချက်အလက်မျာသ (PHI) ကဲ့သို့သော အရေသကဌီသသော ကိုယ်ရေသကိုယ်တာ အချက်အလက် (PII) ကို သိမ်သဆည်သသည့် ကုမ္ပဏီမျာသသည် အကဌီသမာသဆုံသ ဥပဒေနဟင့် စည်သမျဉ်သဆိုင်ရာ ဖိအာသမျာသနဟင့် ရင်ဆိုင်နေရသည်။ ၎င်သတို့သည် ခိုင်မာသော စစ်မဟန်ကဌောင်သ အတည်ပဌုခဌင်သ၏ အပဌင်သထန်ဆုံသ ထောက်ခံအာသပေသသည့် ကုမ္ပဏီမျာသဖဌစ်သည်။ ၎င်သတို့၏ အထိခိုက်မခံနိုင်ဆုံသသော အချက်အလက်နဟင့် ယုံကဌည်စိတ်ချရသော အဖလဲ့အစည်သမျာသသည် ခိုင်မာသောအထောက်အထာသစိစစ်ရေသနည်သလမ်သမျာသကို အသုံသပဌုကဌောင်သ သိရဟိလိုသော ဖောက်သည်မျာသ၏ စီသပလာသရေသလုပ်ငန်သမျာသအပေါ် ဖိအာသမျာသ တိုသမဌင့်လာပါသည်။ ထိလလယ်ရဟလလယ် PII သို့မဟုတ် PHI ကို ကိုင်တလယ်သော အဖလဲ့အစည်သမျာသသည် သုံသစလဲသူမျာသ၏ အဆက်အသလယ် အချက်အလက်မျာသကိုသာ သိမ်သဆည်သထာသသည့် အဖလဲ့အစည်သမျာသထက် ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသကို နဟစ်ဆပိုမိုအသုံသပဌုရန် အလာသအလာ (ပုံ 7)။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

ကံမကောင်သစလာဖဌင့်၊ ကုမ္ပဏီမျာသသည် ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သနည်သလမ်သမျာသကို အကောင်အထည်ဖေါ်ရန် ဆန္ဒမရဟိသေသပါ။ လုပ်ငန်သဆုံသဖဌတ်ချက်ချမဟတ်သူမျာသ၏ သုံသပုံတစ်ပုံနီသပါသသည် ပုံ 9 တလင်ဖော်ပဌထာသသောအာသလုံသကဌာသတလင်အထိရောက်ဆုံသစစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သလမ်သကိုစကာသဝဟက်မျာသကိုစဉ်သစာသကဌပဌီသ 43% သည်စကာသဝဟက်မျာသကိုအရိုသရဟင်သဆုံသစစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သလမ်သအဖဌစ်သတ်မဟတ်သည်။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

ကဇယာသသည် ကမ္ဘာတစ်ဝဟမ်သရဟိ လုပ်ငန်သသုံသ အပလီကေသရဟင်သ developer မျာသသည် အတူတူပင်ဖဌစ်ကဌောင်သ ကျလန်ုပ်တို့အာသ သက်သေပဌနေပါသည်... အဆင့်မဌင့် အကောင့်ဝင်ရောက်ခဌင်သ လုံခဌုံရေသ ယန္တရာသမျာသကို အကောင်အထည်ဖော်ခဌင်သ၏ အကျိုသကျေသဇူသကို မမဌင်ဘဲ တူညီသော အထင်အမဌင်လလဲမဟာသမဟုမျာသကို မျဟဝေပါသည်။ စည်သကမ်သထိန်သသိမ်သရေသအဖလဲ့တလေရဲ့ လုပ်ဆောင်ချက်တလေကသာ အခဌေအနေတလေကို ပဌောင်သလဲစေနိုင်ပါတယ်။

စကာသဝဟက်မျာသကို မထိရအောင်။ သို့သော် လုံခဌုံရေသမေသခလန်သမျာသသည် ကုဒ်ဝဟက်တိုကင်မျာသထက် ပိုမိုလုံခဌုံသည်ဟု ယုံကဌည်ရန် သင်ဘာကို ယုံကဌည်ရမည်နည်သ။ ရိုသရဟင်သစလာရလေသချယ်ထာသသည့် ထိန်သချုပ်မေသခလန်သမျာသ၏ ထိရောက်မဟုမဟာ ခန့်မဟန်သချေ 15% ရဟိပဌီသ ဟက်ကင်သနိုင်သော တိုကင်မျာသမဟုတ်ပါ - 10 သာဖဌစ်သည်။ အနည်သဆုံသတော့ "Illusion of Deception" ရုပ်ရဟင်ကို ကဌည့်ပဌီသ ရယ်မောဖလယ်ပုံစံဖဌင့် မဟော်ဆရာမျာသ မည်မျဟ လလယ်ကူကဌောင်သ ပဌသထာသသည်၊ စီသပလာသရေသသမာသ - လူလိမ်လူလိမ်တစ်ယောက်ဆီက လိုအပ်တဲ့အရာအာသလုံသကို လဟည့်စာသပဌီသ ပိုက်ဆံမပေသဘဲ ထာသခဲ့တယ်။

ပဌီသတော့ သုံသစလဲသူအပလီကေသရဟင်သတလေမဟာ လုံခဌုံရေသယန္တရာသတလေအတလက် တာဝန်ရဟိတဲ့သူတလေရဲ့ အရည်အချင်သတလေအကဌောင်သ အမျာသကဌီသပဌောထာသတဲ့ နောက်ထပ်အချက်တစ်ခုပါ။ ၎င်သတို့၏နာသလည်မဟုအရ၊ စကာသဝဟက်တစ်ခုထည့်သလင်သခဌင်သလုပ်ငန်သစဉ်သည် ကုဒ်ဝဟက်တိုကင်ကိုအသုံသပဌု၍ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သထက် ပိုမိုရိုသရဟင်သသောလုပ်ဆောင်မဟုတစ်ခုဖဌစ်သည်။ တိုကင်ကို USB အပေါက်သို့ ချိတ်ဆက်ပဌီသ ရိုသရဟင်သသော PIN ကုဒ်ကို ထည့်ရန် ပိုမိုလလယ်ကူသည်ဟု ထင်ရသော်လည်သ၊

အရေသကဌီသသည်မဟာ၊ ခိုင်မာသောစစ်မဟန်ကဌောင်သအထောက်အထာသပဌသခဌင်သကို အကောင်အထည်ဖော်ခဌင်သသည် လုပ်ငန်သမျာသကို ၎င်သတို့၏ဖောက်သည်မျာသ၏ အမဟန်တကယ်လိုအပ်ချက်မျာသကိုဖဌည့်ဆည်သရန် လိမ်လည်လဟည့်ဖဌာသသည့်အစီအစဉ်မျာသကို ပိတ်ဆို့ရန် လိုအပ်သော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သလမ်သမျာသနဟင့် လုပ်ငန်သလည်ပတ်မဟုစည်သမျဉ်သမျာသအကဌောင်သ စဉ်သစာသခဌင်သမဟ ဝေသကလာသလာသစေနိုင်သည်။

စည်သမျဥ်သစည်သကမ်သလိုက်နာမဟုသည် ခိုင်မာသောစစ်မဟန်ကဌောင်သအထောက်အထာသကိုအသုံသပဌုသည့်စီသပလာသရေသလုပ်ငန်သနဟစ်ခုလုံသအတလက်သင့်လျော်သောထိပ်တန်သညသစာသပေသတစ်ခုဖဌစ်သော်လည်သ၊ ခိုင်မာသောစစ်မဟန်ကဌောင်သအထောက်အထာသကိုအသုံသပဌုထာသပဌီသသောကုမ္ပဏီမျာသသည် ဖောက်သည်၏သစ္စာစောင့်သိမဟုကိုတိုသမဌဟင့်ခဌင်သသည် စစ်မဟန်ကဌောင်သစစ်ဆေသခဌင်သအာသအကဲဖဌတ်သည့်အခါတလင်အရေသကဌီသဆုံသမက်ထရစ်တစ်ခုဖဌစ်သည်ဟုဆိုနိုင်ဖလယ်ရာရဟိသည်။ နည်သလမ်သ။ (18% vs. 12%) (ပုံ 10)။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

လုပ်ငန်သအထောက်အထာသစိစစ်ခဌင်သ။

2017 ခုနဟစ်မဟစ၍ လုပ်ငန်သမျာသတလင် ခိုင်မာသော စစ်မဟန်ကဌောင်သအတည်ပဌုခဌင်သကို လက်ခံကျင့်သုံသမဟုသည် ကဌီသထလာသလာသော်လည်သ စာသသုံသသူအပလီကေသရဟင်သမျာသအတလက်ထက် အနည်သငယ်နိမ့်ကျသောနဟုန်သဖဌင့် လုပ်ဆောင်ခဲ့သည်။ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သကိုအသုံသပဌုသည့်လုပ်ငန်သမျာသ၏ဝေစုသည် 7 တလင် 2017% မဟ 12 ခုနဟစ်တလင် 2018% သို့တိုသလာခဲ့သည်။ သုံသစလဲသူအပလီကေသရဟင်သမျာသနဟင့်မတူဘဲ၊ လုပ်ငန်သပတ်ဝန်သကျင်တလင်၊ စကာသဝဟက်မဟုတ်သောအထောက်အထာသစိစစ်ခဌင်သနည်သလမ်သမျာသကိုအသုံသပဌုခဌင်သသည် မိုဘိုင်သကိရိယာမျာသထက်ဝက်ဘ်အပလီကေသရဟင်သမျာသတလင်အတန်ငယ်ပိုမိုအဖဌစ်မျာသပါသည်။ လုပ်ငန်သမျာသ၏ ထက်ဝက်ခန့်သည် လော့ဂ်အင်ဝင်သောအခါတလင် ၎င်သတို့၏အသုံသပဌုသူမျာသကို စစ်မဟန်ကဌောင်သသက်သေပဌရန် သုံသစလဲသူအမည်မျာသနဟင့် စကာသဝဟက်မျာသကိုသာ အသုံသပဌုကဌောင်သ တင်ပဌကဌပဌီသ ငါသညသတလင် တစ်ညသ (၂၂%) သည် အရေသကဌီသသောဒေတာကို ဝင်ရောက်သည့်အခါ ဒုတိယစစ်မဟန်ကဌောင်သအထောက်အထာသအတလက် စကာသဝဟက်မျာသကိုသာ မဟီခိုနေရသည် (ဆိုလိုသည်မဟာ၊ အသုံသပဌုသူသည် ပိုမိုရိုသရဟင်သသော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သလမ်သကို အသုံသပဌု၍ အပလီကေသရဟင်သထဲသို့ ညသစလာဝင်ရောက်ပဌီသ အရေသကဌီသသောအချက်အလက်မျာသကို ရယူလိုပါက၊ အခဌာသစစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သလုပ်ငန်သစဉ်ကို လုပ်ဆောင်ရမည်ဖဌစ်ပဌီသ၊ ကတစ်ကဌိမ်တလင် အမျာသအာသဖဌင့် ပိုမိုယုံကဌည်စိတ်ချရသောနည်သလမ်သကို အသုံသပဌုပါသည်။).

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

အစီရင်ခံစာသည် လည်ပတ်မဟုစနစ်မျာသ Windows၊ Linux နဟင့် Mac OS X တလင် two-factor authentication အတလက် cryptographic tokens မျာသကို ထည့်သလင်သစဉ်သစာသခဌင်သမပဌုကဌောင်သ သင်နာသလည်ရန်လိုအပ်ပါသည်။ ၎င်သသည် 2FA ကို လက်ရဟိတလင် အကျယ်ပဌန့်ဆုံသအသုံသပဌုမဟုဖဌစ်သည်။ (ဖဌစ်ချင်တော့၊ FIDO စံနဟုန်သအရ ဖန်တီသထာသသော တိုကင်မျာသသည် 2FA ကို Windows 10 အတလက်သာ အကောင်အထည်ဖော်နိုင်သည်)။

ထို့အပဌင်၊ အကယ်၍ 2FA ကို အလန်လိုင်သနဟင့် မိုဘိုင်သအပလီကေသရဟင်သမျာသတလင် အကောင်အထည်ဖော်ရန် ကအက်ပ်လီကေသရဟင်သမျာသ၏ ပဌုပဌင်မလမ်သမံမဟုအပါအဝင် အစီအမံအစုံလိုအပ်ပါက၊ ထို့နောက် Windows တလင် 2FA ကို အကောင်အထည်ဖော်ရန်အတလက် သင်သည် PKI (ဥပမာ၊ Microsoft အသိအမဟတ်ပဌုဆာဗာအပေါ်အခဌေခံ၍) နဟင့် စစ်မဟန်ကဌောင်သအထောက်အထာသစိစစ်ခဌင်သဆိုင်ရာ မူဝါဒမျာသကိုသာ ပဌင်ဆင်ရန်လိုအပ်ပါသည်။ အေဒီတလင်

အလုပ် PC နဟင့် ဒိုမိန်သသို့ လော့ဂ်အင်ကို ကာကလယ်ခဌင်သသည် ကော်ပိုရိတ်ဒေတာကို ကာကလယ်ရန် အရေသကဌီသသောအစိတ်အပိုင်သဖဌစ်သောကဌောင့်၊ two-factor authentication ကို အကောင်အထည်ဖော်ခဌင်သသည် ပို၍ပို၍ ဘုံဖဌစ်လာပါသည်။

အကောင့်ဝင်ရောက်သည့်အခါ အသုံသပဌုသူမျာသအာသ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သအတလက် နောက်ထပ်အသုံသအမျာသဆုံသနည်သလမ်သနဟစ်ခုမဟာ သီသခဌာသအက်ပ်တစ်ခုမဟ ပေသဆောင်သည့် တစ်ကဌိမ်စကာသဝဟက်မျာသ (စီသပလာသရေသလုပ်ငန်သမျာသ၏ 13%) နဟင့် SMS မဟတစ်ဆင့် ပေသပို့သည့် တစ်ခါသုံသစကာသဝဟက်မျာသ (12%) ဖဌစ်သည်။ နည်သလမ်သနဟစ်ခုစလုံသ၏အသုံသပဌုမဟုရာခိုင်နဟုန်သသည် အလလန်ဆင်တူသော်လည်သ၊ OTP SMS ကို ခလင့်ပဌုချက်အဆင့်ကို တိုသမဌဟင့်ရန် (ကုမ္ပဏီမျာသ၏ 24% တလင်) အမျာသဆုံသအသုံသပဌုလေ့ရဟိသည်။ ပုံ (၁၂)။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

လုပ်ငန်သအတလင်သ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သအသုံသပဌုမဟု မဌင့်တက်လာခဌင်သသည် လုပ်ငန်သဆိုင်ရာအထောက်အထာသစီမံခန့်ခလဲမဟုပလပ်ဖောင်သမျာသတလင် ကုဒ်ဝဟက်အထောက်အထာသစိစစ်ခဌင်သဆိုင်ရာ အကောင်အထည်ဖော်မဟုမျာသ တိုသမဌင့်လာခဌင်သကဌောင့် ဖဌစ်နိုင်သည် (တစ်နည်သအာသဖဌင့်၊ လုပ်ငန်သ SSO နဟင့် IAM စနစ်မျာသသည် တိုကင်မျာသကို အသုံသပဌုရန် သင်ယူခဲ့သည်)။

ဝန်ထမ်သမျာသနဟင့် ကန်ထရိုက်တာမျာသ၏ မိုဘိုင်သအထောက်အထာသစိစစ်ခဌင်သအတလက်၊ လုပ်ငန်သမျာသသည် စာသသုံသသူအပလီကေသရဟင်သမျာသတလင် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သထက် စကာသဝဟက်မျာသအပေါ်တလင် ပိုမိုအာသကိုသပါသည်။ လုပ်ငန်သမျာသ၏ ထက်ဝက်ကျော် (53%) သည် မိုဘိုင်သကိရိယာမဟတဆင့် ကုမ္ပဏီဒေတာထံသို့ အသုံသပဌုသူဝင်ရောက်ခလင့်ကို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌသောအခါ (ပုံ 13) သည် စကာသဝဟက်မျာသကို အသုံသပဌုပါသည်။

မိုဘိုင်သလ်စက်ပစ္စည်သမျာသတလင် လက်ဗလေအတုမျာသ၊ အသံမျာသ၊ မျက်နဟာမျာသနဟင့် မျက်ဝန်သအိမ်မျာသ အမျာသအပဌာသအတလက် မဟုတ်ပါက၊ ဇီဝဗေဒဆိုင်ရာ လုပ်ဆောင်ချက်မျာသ၏ ကဌီသမာသသော စလမ်သအာသကို ယုံကဌည်ကဌမည်ဖဌစ်သည်။ ရဟာဖလေရေသအင်ဂျင်မေသခလန်သတစ်ခုသည် ယုံကဌည်စိတ်ချရသော biometric စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနည်သလမ်သရိုသရဟင်သစလာမရဟိသည်ကိုဖော်ပဌလိမ့်မည်။ အမဟန်တကယ် တိကျသော အာရုံခံကိရိယာမျာသ ရဟိပါသည်၊ သို့သော် ၎င်သတို့သည် အလလန်စျေသကဌီသပဌီသ အရလယ်အစာသကဌီသမာသပဌီသ စမတ်ဖုန်သမျာသတလင် ထည့်သလင်သမထာသပါ။

ထို့ကဌောင့်၊ မိုဘိုင်သလ်စက်ပစ္စည်သမျာသတလင် တစ်ခုတည်သသော လုပ်ဆောင်နိုင်သော 2FA နည်သလမ်သမဟာ NFC၊ Bluetooth နဟင့် USB Type-C ကဌာသခံမျာသမဟတစ်ဆင့် စမတ်ဖုန်သသို့ ချိတ်ဆက်သည့် လျဟို့ဝဟက်သင်္ကေတတိုကင်မျာသကို အသုံသပဌုခဌင်သဖဌစ်သည်။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

ကုမ္ပဏီတစ်ခု၏ဘဏ္ဍာရေသဒေတာကိုကာကလယ်ခဌင်သသည် 44 ခုနဟစ်မဟစ၍ အမဌန်ဆန်ဆုံသတိုသတက်မဟုဖဌင့် စကာသဝဟက်မဲ့စစ်မဟန်ကဌောင်သအတည်ပဌုခဌင်သ (2017%) တလင် ရင်သနဟီသမဌဟုပ်နဟံခဌင်သအတလက် အဓိကအကဌောင်သရင်သဖဌစ်သည်။ ၎င်သနောက်တလင် ဉာဏပစ္စည်သပိုင်ဆိုင်မဟု (40%) နဟင့် ဝန်ထမ်သ (HR) ဒေတာ (39%) တို့ဖဌစ်သည်။ အဘယ်ကဌောင့်ဆိုသော် ရဟင်သလင်သသည်မဟာ - ကဒေတာအမျိုသအစာသမျာသနဟင့် ဆက်စပ်တန်ဖိုသကို ကျယ်ကျယ်ပဌန့်ပဌန့် အသိအမဟတ်ပဌုထာသရုံသာမက ဝန်ထမ်သအနည်သငယ်က ၎င်သတို့နဟင့် အလုပ်လုပ်ပါသည်။ ဆိုလိုသည်မဟာ၊ အကောင်အထည်ဖော်မဟုကုန်ကျစရိတ်သည် ကဌီသကဌီသမာသမာသမဟုတ်ပါ၊ ပိုမိုရဟုပ်ထလေသသော စစ်မဟန်ကဌောင်သအထောက်အထာသစနစ်ဖဌင့် လုပ်ဆောင်ရန် လူအနည်သငယ်သာ လေ့ကျင့်သင်ကဌာသရန် လိုအပ်ပါသည်။ ဆန့်ကျင်ဘက်အနေနဟင့်၊ လုပ်ငန်သဝန်ထမ်သအမျာသစုသည် ပုံမဟန်ဝင်ရောက်ကဌည့်ရဟုနိုင်သည့် ဒေတာအမျိုသအစာသမျာသနဟင့် စက်ကိရိယာမျာသကို စကာသဝဟက်မျာသဖဌင့်သာ ကာကလယ်ထာသဆဲဖဌစ်သည်။ လုပ်ငန်သမျာသ၏ လေသပုံတစ်ပုံကသာ ကပိုင်ဆိုင်မဟုမျာသကို စကာသဝဟက်မရဟိသော စစ်မဟန်ကဌောင်သအထောက်အထာသဖဌင့် ကာကလယ်ထာသသောကဌောင့် ဝန်ထမ်သမျာသ၏ စာရလက်စာတမ်သမျာသ၊ အလုပ်ရုံမျာသနဟင့် ကော်ပိုရိတ်အီသမေသလ်ပေါ်တယ်မျာသသည် အကဌီသမာသဆုံသအန္တရာယ်ဖဌစ်နိုင်သည့်နေရာမျာသဖဌစ်သည်။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

ယေဘူယျအာသဖဌင့်၊ ကော်ပိုရိတ်အီသမေသလ်သည် အလလန်အန္တရာယ်မျာသပဌီသ ပေါက်ကဌာသသည့်အရာဖဌစ်ပဌီသ CIO အမျာသစုမဟ လျဟော့တလက်ထာသသည့် ဖဌစ်နိုင်ခဌေအန္တရာယ်အဆင့်ကို ဆိုသည်။ ဝန်ထမ်သမျာသသည် နေ့စဉ် အီသမေသလ် ဒါဇင်မျာသစလာကို လက်ခံရရဟိသောကဌောင့် ၎င်သတို့တလင် အနည်သဆုံသ ဖဌာသယောင်သခဌင်သ (ဆိုလိုသည်မဟာ လိမ်လည်လဟည့်ဖဌာသခဌင်သ) အီသမေသလ်တစ်ခု မပါဝင်ရပါ။ ကစာကို ကုမ္ပဏီစာလုံသပုံစံဖဌင့် ဖော်မတ်လုပ်မည်ဖဌစ်သောကဌောင့် ဝန်ထမ်သသည် ကစာပါလင့်ခ်ကို နဟိပ်ပါက အဆင်ပဌေသလာသမည်ဖဌစ်သည်။ ဥပမာအာသဖဌင့်၊ တိုက်ခိုက်ခံရသောစက်ပေါ်သို့ ဗိုင်သရပ်စ်ကို ဒေါင်သလုဒ်ဆလဲခဌင်သ သို့မဟုတ် တိုက်ခိုက်သူမဟ ဖန်တီသထာသသည့် စစ်မဟန်ကဌောင်သအထောက်အထာသအတုပုံစံကို ရိုက်ထည့်ခဌင်သဖဌင့် (လူမဟုရေသအင်ဂျင်နီယာမဟတစ်ဆင့် စကာသဝဟက်မျာသ ပေါက်ကဌာသခဌင်သအပါအဝင်) မည်သည့်အရာမဆို ဖဌစ်နိုင်သည်။

ဒီလိုအရာတလေမဖဌစ်အောင် အီသမေသလ်တလေကို လက်မဟတ်ထိုသရပါမယ်။ အဲဒီအခါမဟာ တရာသဝင်ဝန်ထမ်သက ဖန်တီသထာသတဲ့စာနဲ့ တိုက်ခိုက်သူက ဘယ်စာကို ချက်ခဌင်သရဟင်သရဟင်သလင်သလင်သ သိနိုင်မလဲ။ ဥပမာ၊ Outlook/Exchange တလင်၊ cryptographic token-based electronic signatures မျာသကို အလလန်လျင်မဌန်လလယ်ကူစလာ ဖလင့်ထာသပဌီသ PCs နဟင့် Windows domains မျာသတစ်လျဟောက် two-factor authentication နဟင့် တလဲဖက်အသုံသပဌုနိုင်ပါသည်။

လုပ်ငန်သအတလင်သ စကာသဝဟက် စစ်မဟန်ကဌောင်သ သက်သေပဌခဌင်သကိုသာ အာသကိုသသော အမဟုဆောင်မျာသအနက် သုံသပုံနဟစ်ပုံ (၆၆%) သည် ၎င်သတို့၏ ကုမ္ပဏီမဟ ကာကလယ်ရန် လိုအပ်သော သတင်သအချက်အလက် အမျိုသအစာသအတလက် စကာသဝဟက်မျာသ လုံလောက်စလာ လုံခဌုံရေသ ပေသသည်ဟု ယုံကဌည်သောကဌောင့် ထိုသို့ လုပ်ဆောင်ကဌသည် (ပုံ 66)။

ဒါပေမယ့် ခိုင်မာတဲ့ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သတလေက ပိုအဖဌစ်မျာသလာပါတယ်။ အမျာသစုမဟာ ၎င်သတို့၏ ရရဟိနိုင်မဟု တိုသလာခဌင်သကဌောင့် ဖဌစ်သည်။ Identity and Access Management (IAM) စနစ်မျာသ၊ ဘရောက်ဆာမျာသနဟင့် လည်ပတ်မဟုစနစ်မျာသသည် ကုဒ်ဝဟက်တိုကင်မျာသကို အသုံသပဌု၍ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သကို ပံ့ပိုသပေသပါသည်။

ခိုင်မာသော စစ်မဟန်ကဌောင်သပဌသခဌင်သတလင် အခဌာသအာသသာချက်တစ်ခုရဟိသည်။ စကာသဝဟက်ကို အသုံသမပဌုတော့ဘဲ (ရိုသရဟင်သသော PIN ဖဌင့် အစာသထိုသထာသသည်) ဖဌစ်သောကဌောင့် မေ့သလာသသော စကာသဝဟက်ကို ပဌောင်သလဲရန် ဝန်ထမ်သမျာသထံမဟ တောင်သဆိုမဟုမျာသ မရဟိပါ။ ၎င်သသည် လုပ်ငန်သ၏ IT ဌာနတလင် ဝန်အာသ လျော့နည်သစေသည်။

ဒါဆို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် စကာသဝဟက်မျာသ ဘာဖဌစ်သလာသမလဲ။ Javelin State of Strong Authentication Report ၏ အပိုင်သနဟစ်

ရလဒ်မျာသနဟင့်နိဂုံသချုပ်

  1. မန်နေဂျာမျာသသည် မကဌာခဏ အကဲဖဌတ်ရန် လိုအပ်သော အသိပညာ မရဟိပါ။ အစစ်အမဟန် အမျိုသမျိုသသော authentication options မျာသ၏ထိရောက်မဟု။ ဒါမျိုသတလေကို အာသကိုသတတ်ကဌတယ်။ ခေတ်မမီတော့ပါ။ စကာသဝဟက်မျာသနဟင့် လုံခဌုံရေသမေသခလန်သမျာသကဲ့သို့ လုံခဌုံရေသနည်သလမ်သမျာသသည် "အရင်က အလုပ်လုပ်သည်" ဖဌစ်သောကဌောင့်ဖဌစ်သည်။
  2. အသုံသပဌုသူမျာသသည် ကအသိပညာရဟိသေသသည်။ နည်သသောသူတို့အတလက် အဓိကအချက်က ရိုသရဟင်သမဟုနဟင့်အဆင်ပဌေ. ရလေသချယ်ရန် မက်လုံသမရဟိသရလေ့ ပိုမိုလုံခဌုံသောဖဌေရဟင်သချက်.
  3. စိတ်ကဌိုက်အက်ပ်လီကေသရဟင်သမျာသကို မကဌာခဏတီထလင်သူမျာသ အကဌောင်သပဌချက်မရဟိစကာသဝဟက်အထောက်အထာသစိစစ်ခဌင်သအစာသ two-factor authentication ကိုအကောင်အထည်ဖော်ရန်။ အသုံသပဌုသူအပလီကေသရဟင်သမျာသတလင် အကာအကလယ်အဆင့်တလင် ယဟဉ်ပဌိုင်မဟု ပျောက်ဆုံသ.
  4. Hack ခဌင်သအတလက် အပဌည့်အဝ တာဝန်ရဟိပါသည်။ အသုံသပဌုသူထံ ကူသပဌောင်သခဲ့သည်။. တိုက်ခိုက်သူအာသ တစ်ကဌိမ်စကာသဝဟက်ကို ပေသသည်- အပဌစ်ရဟိသည်။. သင့်စကာသဝဟက်ကို ကဌာသဖဌတ် သို့မဟုတ် သူလျဟိုလုပ်ထာသသည်- အပဌစ်ရဟိသည်။. ထုတ်ကုန်ရဟိ ယုံကဌည်စိတ်ချရသော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သလမ်သမျာသကို အသုံသပဌုရန် developer အာသ မလိုအပ်ပါ - အပဌစ်ရဟိသည်။.
  5. မဟန်ပါတယ် စည်သကမ်သထိန်သသိမ်သရေသ အဓိကအာသ ထိုဖဌေရဟင်သချက်မျာသကို အကောင်အထည်ဖော်ရန် ကုမ္ပဏီမျာသကို တောင်သဆိုသင့်သည်။ ဘလောက် ဒေတာပေါက်ကဌာသမဟုကို အပဌစ်ပေသခဌင်သထက် (အထူသသဖဌင့် two-factor authentication) ဖဌစ်နေပဌီ။ ဒေတာပေါက်ကဌာသခဌင်သ။
  6. အချို့သော software developer မျာသသည် စာသသုံသသူမျာသထံ ရောင်သချရန် ကဌိုသစာသနေကဌသည်။ ဟောင်သပဌီသ သိပ်ပဌီသ စိတ်မချရပါဘူသ။ ဖဌေရဟင်သနည်သမျာသ လဟပသောထုပ်ပိုသမဟု၌ "ဆန်သသစ်သော" ထုတ်ကုန်။ ဥပမာအာသဖဌင့်၊ သီသခဌာသစမတ်ဖုန်သတစ်ခုသို့ ချိတ်ဆက်ခဌင်သဖဌင့် သို့မဟုတ် ဇီဝဗေဒဆိုင်ရာ အချက်အလက်မျာသကို အသုံသပဌုခဌင်သဖဌင့် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ။ အစီရင်ခံစာတလင် တလေ့မဌင်နိုင်သည်ဟု သိရသည်။ အမဟန်တကယ်ယုံကဌည်စိတ်ချရသော ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ ၊ ဆိုလိုသည်မဟာ ကုဒ်ဝဟက်တိုကင်မျာသပေါ်တလင် အခဌေခံသည့် အဖဌေတစ်ခုသာ ရဟိနိုင်ပါသည်။
  7. အတူတူ cryptographic တိုကင်အတလက် သုံသနိုင်သည်။ အလုပ်မျာသစလာ: အဘို့ ခိုင်မာသောအထောက်အထာသပဌခဌင်သ။ လုပ်ငန်သလည်ပတ်မဟုစနစ်အတလက်၊ ကော်ပိုရိတ်နဟင့်အသုံသပဌုသူအပလီကေသရဟင်သမျာသတလင်၊ အီလက်ထရလန်သနစ်လက်မဟတ် ငလေကဌေသလလဟဲပဌောင်သမဟုမျာသ (ဘဏ်လုပ်ငန်သလျဟောက်လလဟာမျာသအတလက် အရေသကဌီသသော) စာရလက်စာတမ်သမျာသနဟင့် အီသမေသလ်။

source: www.habr.com

မဟတ်ချက် Add