پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

تازو، تحقيقاتي ڪمپني Javelin Strategy & Research هڪ رپورٽ شايع ڪئي، "State of Strong Authentication 2019." ان جي ٺاھيندڙن معلومات گڏ ڪئي ته ڪھڙي تصديق جا طريقا ڪارپوريٽ ماحول ۽ صارفين جي ايپليڪيشنن ۾ استعمال ڪيا ويا آھن، ۽ مضبوط تصديق جي مستقبل بابت دلچسپ نتيجا پڻ ٺاھيا.

رپورٽ جي مصنفن جي نتيجن سان گڏ پهريون حصو جو ترجمو، اسان اڳ ۾ ئي Habré تي شايع ٿيل. ۽ هاڻي اسان توهان جي توجه جو ٻيو حصو پيش ڪريون ٿا - ڊيٽا ۽ گراف سان.

مترجم کان

مان پهرين حصي مان ساڳئي نالي جي پوري بلاڪ کي مڪمل طور تي نقل نه ڪندس، پر مان اڃا تائين هڪ پيراگراف کي نقل ڪندس.

سڀ انگ اکر ۽ حقيقتون پيش ڪيون ويون آهن بغير ڪنهن تبديلي جي، ۽ جيڪڏهن توهان انهن سان متفق نه آهيو، ته اهو بهتر آهي ته مترجم سان نه، پر رپورٽ جي ليکڪن سان بحث ڪيو وڃي. ۽ ھتي آھن منھنجا رايا (quotation طور بيان ڪيل، ۽ متن ۾ نشان لڳل آھن اطالوي) منهنجو قدر آهي ۽ مان انهن مان هر هڪ تي بحث ڪرڻ ۾ خوش ٿيندس (انهي سان گڏ ترجمي جي معيار تي).

استعمال ڪندڙ جي تصديق

2017 کان وٺي، صارفين جي ايپليڪيشنن ۾ مضبوط تصديق جو استعمال تيزيء سان وڌيو آهي، گهڻو ڪري موبائيل ڊوائيسز تي cryptographic تصديق جي طريقن جي دستيابي جي ڪري، جيتوڻيڪ صرف ٿورڙو ننڍا سيڪڙو ڪمپنيون انٽرنيٽ ايپليڪيشنن لاء مضبوط تصديق جو استعمال ڪن ٿيون.

مجموعي طور تي، انهن جي ڪاروبار ۾ مضبوط تصديق استعمال ڪندڙ ڪمپنين جو سيڪڙو 5 ۾ 2017٪ کان 16 ۾ 2018٪ تائين ٽي ڀيرا ٿي ويو (شڪل 3).

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه
ويب ايپليڪيشنن لاءِ مضبوط تصديق استعمال ڪرڻ جي صلاحيت اڃا تائين محدود آهي (حقيقت اها آهي ته صرف ڪجهه برائوزرن جا تمام نوان ورزن cryptographic ٽوڪن سان رابطي جي حمايت ڪن ٿا، جڏهن ته اهو مسئلو اضافي سافٽ ويئر انسٽال ڪرڻ سان حل ڪري سگهجي ٿو جهڙوڪ Rutoken پلگ ان)، تنهنڪري ڪيتريون ئي ڪمپنيون آن لائين تصديق لاءِ متبادل طريقا استعمال ڪن ٿيون، جهڙوڪ موبائل ڊوائيسز لاءِ پروگرام جيڪي هڪ وقت جا پاسورڊ ٺاهيندا آهن.

هارڊويئر ڪرپٽوگرافڪ ڪنجيون (هتي اسان جو مطلب صرف اهي آهن جيڪي FIDO معيار سان عمل ڪن ٿا)، جيئن ته گوگل، Feitian، One Span، ۽ Yubico پاران پيش ڪيل آهن مضبوط تصديق لاءِ استعمال ڪري سگھجن ٿيون بغير اضافي سافٽ ويئر انسٽال ڪرڻ جي ڊيسڪ ٽاپ ڪمپيوٽرن ۽ ليپ ٽاپن تي (ڇاڪاڻ ته گھڻا برائوزر اڳ ۾ ئي FIDO کان WebAuthn معيار جي حمايت ڪن ٿا)، پر صرف 3٪ ڪمپنيون هن خاصيت کي استعمال ڪن ٿيون انهن جي استعمال ڪندڙن کي لاگ ان ڪرڻ لاء.

ڪرپٽوگرافڪ ٽوڪن جو مقابلو (جهڙوڪ Rutoken EDS PKI) ۽ ڳجهي چاٻيون FIDO معيارن جي مطابق ڪم ڪري رهيون آهن هن رپورٽ جي دائري کان ٻاهر، پر ان تي منهنجا تبصرا پڻ. مختصر ۾، ٽوڪن جا ٻئي قسم ساڳيا الگورتھم ۽ آپريٽنگ اصول استعمال ڪن ٿا. FIDO ٽوڪن هن وقت برائوزر وينڊرز جي مدد سان بهتر آهن، جيتوڻيڪ اهو جلد ئي تبديل ٿي ويندو جيئن وڌيڪ برائوزر سپورٽ ويب USB API. پر کلاسک ڪرپٽوگرافڪ ٽوڪن هڪ پن ڪوڊ سان محفوظ آهن، اليڪٽرانڪ دستاويزن تي دستخط ڪري سگهن ٿا ۽ ونڊوز (ڪنهن به ورزن) ۾ ٻن عنصر جي تصديق لاءِ استعمال ٿي سگهن ٿا، لينڪس ۽ ميڪ او ايس ايڪس، مختلف پروگرامنگ ٻولين لاءِ APIs آهن، توهان کي 2FA ۽ اليڪٽرانڪ کي لاڳو ڪرڻ جي اجازت ڏئي ٿي. ڊيسڪ ٽاپ، موبائيل ۽ ويب ايپليڪيشنن ۾ دستخط، ۽ روس ۾ تيار ڪيل ٽوڪن روسي GOST الگورتھم کي سپورٽ ڪن ٿا. ڪنهن به صورت ۾، هڪ cryptographic ٽوڪن، قطع نظر ته اهو ڪهڙي معيار طرفان ٺاهيو ويو آهي، سڀ کان وڌيڪ قابل اعتماد ۽ آسان تصديق جو طريقو آهي.

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه
پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه
پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

سيڪيورٽي کان ٻاهر: مضبوط تصديق جا ٻيا فائدا

اها ڪا به تعجب ناهي ته مضبوط تصديق جو استعمال ويجهي ڊيٽا جي اهميت سان ڳنڍيل آهي هڪ ڪاروباري اسٽور. ڪمپنيون جيڪي محفوظ ڪن ٿيون حساس ذاتي سڃاڻپ جي معلومات (PII)، جهڙوڪ سوشل سيڪيورٽي نمبر يا پرسنل هيلٿ انفارميشن (PHI)، سڀ کان وڏو قانوني ۽ ريگيوليٽري دٻاءُ کي منهن ڏئي ٿو. اهي ڪمپنيون آهن جيڪي مضبوط تصديق جي سڀ کان وڌيڪ جارحتي حامي آهن. ڪاروبار تي دٻاءُ وڌي ويو آهي گراهڪن جي اميدن کان جيڪي ڄاڻڻ چاهين ٿا ته اهي تنظيمون جن تي اعتماد ڪن ٿا انهن جي انتهائي حساس ڊيٽا سان مضبوط تصديق جا طريقا استعمال ڪن ٿا. تنظيمون جيڪي حساس PII يا PHI کي سنڀالينديون آهن انهن تنظيمن جي ڀيٽ ۾ مضبوط تصديق استعمال ڪرڻ جا ٻه ڀيرا وڌيڪ امڪان آهن جيڪي صرف صارفين جي رابطي جي معلومات کي محفوظ ڪن ٿيون (شڪل 7).

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

بدقسمتي سان، ڪمپنيون اڃا تائين مضبوط تصديق جي طريقن کي لاڳو ڪرڻ لاء تيار نه آهن. ڪاروباري فيصلا ٺاهيندڙن جو تقريباً ٽيون حصو پاس ورڊ کي سڀ کان وڌيڪ مؤثر تصديق جو طريقو سمجهن ٿا انهن سڀني مان جيڪي شڪل 9 ۾ درج ٿيل آهن، ۽ 43٪ پاس ورڊ کي سڀ کان آسان تصديقي طريقو سمجهن ٿا.

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

هي چارٽ اسان لاءِ ثابت ڪري ٿو ته سڄي دنيا ۾ ڪاروباري ايپليڪيشن ڊولپرز هڪجهڙا آهن... اهي ترقي يافته اڪائونٽ رسائي حفاظتي ميکانيزم کي لاڳو ڪرڻ جو فائدو نه ٿا ڏسن ۽ ساڳيون غلط فهميون شيئر ڪن. ۽ صرف ريگيوليٽر جا عمل صورتحال کي تبديل ڪري سگھن ٿا.

اچو ته پاسورڊ کي هٿ نه ڏيو. پر ڇا توهان کي يقين رکڻو پوندو ته سيڪيورٽي سوالن کان وڌيڪ محفوظ آهن cryptographic tokens؟ ڪنٽرول سوالن جي اثرائتي، جيڪي صرف چونڊيل آهن، اندازو لڳايو ويو 15٪، ۽ هيڪبل ٽوڪن نه - صرف 10. گهٽ ۾ گهٽ فلم "Illusion of Deception" ڏسو، جتي، جيتوڻيڪ هڪ تشبيهاتي شڪل ۾، اهو ڏيکاريو ويو آهي ته جادوگر ڪيتري آساني سان. هڪ ڌنار کان سڀ ضروري شيون لالچائي، ڌاڙيل جواب ڏنو ۽ کيس بغير پئسن جي ڇڏي ڏنو.

۽ هڪ وڌيڪ حقيقت اها آهي ته انهن جي قابليت بابت گهڻو ڪجهه چوي ٿو جيڪي صارف جي ايپليڪيشنن ۾ سيڪيورٽي ميڪانيزم جا ذميوار آهن. انهن جي سمجھ ۾، پاسورڊ داخل ڪرڻ جو عمل هڪ cryptographic ٽوڪن استعمال ڪندي تصديق ڪرڻ کان وڌيڪ آسان عمل آهي. جيتوڻيڪ، اهو لڳي ٿو ته اهو آسان ٿي سگهي ٿو ٽوڪن کي USB پورٽ سان ڳنڍڻ ۽ هڪ سادي پن ڪوڊ داخل ڪرڻ.

خاص طور تي، مضبوط تصديق لاڳو ڪرڻ ڪاروبار کي اجازت ڏئي ٿو ته انهن جي گراهڪن جي حقيقي ضرورتن کي پورو ڪرڻ لاءِ فريب اسڪيمن کي بلاڪ ڪرڻ لاءِ گهربل تصديق جي طريقن ۽ آپريشنل ضابطن بابت سوچڻ کان پري.

جڏهن ته ريگيوليٽري تعميل ٻنهي ڪاروبارن لاءِ هڪ مناسب اولين ترجيح آهي جيڪي مضبوط تصديق استعمال ڪن ٿيون ۽ جيڪي نه ڪن ٿيون، اهي ڪمپنيون جيڪي اڳ ۾ ئي مضبوط تصديق استعمال ڪن ٿيون انهن کي اهو چوڻ جو وڌيڪ امڪان آهي ته وڌندڙ گراهڪ جي وفاداري هڪ سڀ کان اهم ميٽرڪ آهي جنهن تي اهي غور ڪندا آهن جڏهن هڪ تصديق جو جائزو وٺندا آهن. طريقو. (18٪ بمقابله 12٪) (شڪل 10).

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

انٽرپرائز جي تصديق

2017 کان وٺي، ادارن ۾ مضبوط تصديق جي اپنائڻ وڌي رهي آهي، پر صارفين جي ايپليڪيشنن جي ڀيٽ ۾ ٿورڙي گهٽ شرح تي. مضبوط تصديق استعمال ڪندڙ ادارن جو حصو 7 ۾ 2017٪ مان 12 ۾ 2018٪ تائين وڌي ويو. صارفين جي ايپليڪيشنن جي برعڪس، ڪاروباري ماحول ۾ غير پاسورڊ جي تصديق جي طريقن جو استعمال موبائل ڊوائيسز جي ڀيٽ ۾ ويب ايپليڪيشنن ۾ ڪجھ وڌيڪ عام آھي. اٽڪل اڌ ڪاروبار رپورٽ ڪن ٿا صرف يوزرنيم ۽ پاسورڊ استعمال ڪندي انهن جي استعمال ڪندڙن جي تصديق ڪرڻ لاءِ جڏهن لاگ ان ٿيو، پنجن مان هڪ (22٪) پڻ مڪمل طور تي ثانوي تصديق لاءِ پاسورڊ تي ڀروسو ڪن ٿا جڏهن حساس ڊيٽا تائين رسائي (اهو آهي، صارف پهريون ڀيرو هڪ آسان تصديق واري طريقي سان ايپليڪيشن ۾ لاگ ان ٿئي ٿو، ۽ جيڪڏهن هو نازڪ ڊيٽا تائين رسائي حاصل ڪرڻ چاهي ٿو، هو هڪ ٻيو تصديق وارو عمل انجام ڏيندو، هن وقت عام طور تي وڌيڪ قابل اعتماد طريقو استعمال ڪندي.).

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

توھان کي سمجھڻ جي ضرورت آھي ته رپورٽ آپريٽنگ سسٽم ونڊوز، لينڪس ۽ ميڪ او ايس ايڪس ۾ ٻن عنصر جي تصديق لاءِ cryptographic ٽوڪن جي استعمال کي ڌيان ۾ نه رکي ٿي. ۽ اھو ھن وقت 2FA جو سڀ کان وڌيڪ وسيع استعمال آھي (افسوس، FIDO معيار جي مطابق ٺاهيل ٽوڪن صرف 2FA لاءِ لاڳو ڪري سگھن ٿا Windows 10).

ان کان علاوه، جيڪڏهن آن لائن ۽ موبائل ايپليڪيشنن ۾ 2FA جي عمل درآمد لاءِ قدمن جي هڪ سيٽ جي ضرورت آهي، بشمول انهن ايپليڪيشنن جي ترميم، پوءِ ونڊوز ۾ 2FA کي لاڳو ڪرڻ لاءِ توهان کي صرف PKI ترتيب ڏيڻ جي ضرورت آهي (مثال طور، Microsoft سرٽيفڪيشن سرور جي بنياد تي) ۽ تصديق جي پاليسين. ع ۾.

۽ جيئن ته ڪم پي سي ۽ ڊومين ۾ لاگ ان کي تحفظ ڏيڻ ڪارپوريٽ ڊيٽا جي حفاظت جو هڪ اهم عنصر آهي، ٻن عنصر جي تصديق جو عمل وڌيڪ ۽ وڌيڪ عام ٿي رهيو آهي.

لاگ ان ٿيڻ وقت صارفين جي تصديق ڪرڻ لاءِ ايندڙ ٻه سڀ کان وڌيڪ عام طريقا آهن هڪ وقت جا پاسورڊ هڪ الڳ ايپ ذريعي مهيا ڪيا ويا آهن (13٪ ڪاروبار) ۽ هڪ ڀيرو پاس ورڊ ايس ايم ايس ذريعي پهچائي رهيا آهن (12٪). ان حقيقت جي باوجود ته ٻنهي طريقن جي استعمال جو سيڪڙو تمام گهڻو ساڳيو آهي، OTP ايس ايم ايس اڪثر ڪري اختيار جي سطح کي وڌائڻ لاء استعمال ڪيو ويندو آهي (24٪ ڪمپنين ۾). (شڪل 12).

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

انٽرپرائز ۾ مضبوط تصديق جي استعمال ۾ اضافو ممڪن طور تي منسوب ٿي سگھي ٿو cryptographic تصديق جي عملن جي وڌندڙ دستيابي کي انٽرنيشنل شناخت مينيجمينٽ پليٽ فارمز ۾ (ٻين لفظن ۾، انٽرنيشنل SSO ۽ IAM سسٽم سکيا آهن ٽوڪن استعمال ڪرڻ).

ملازمن ۽ ٺيڪيدارن جي موبائيل تصديق لاءِ، ادارا صارفين جي ايپليڪيشنن ۾ تصديق جي ڀيٽ ۾ پاسورڊ تي وڌيڪ ڀاڙين ٿا. صرف اڌ کان وڌيڪ (53٪) ادارا پاسورڊ استعمال ڪندا آهن جڏهن موبائل ڊوائيس ذريعي ڪمپني ڊيٽا تائين صارف جي رسائي جي تصديق ڪندي (شڪل 13).

موبائيل ڊوائيسز جي صورت ۾، ڪو به بايوميٽرڪ جي وڏي طاقت تي يقين رکندو، جيڪڏهن جعلي آڱرين جي نشانن، آوازن، منهن ۽ حتي irises جي ڪيترن ئي ڪيسن لاء نه. هڪ سرچ انجڻ جو سوال اهو ظاهر ڪندو ته بايوميٽرڪ تصديق جو هڪ قابل اعتماد طريقو موجود ناهي. بلڪل صحيح سينسر، يقينا، موجود آهن، پر اهي تمام قيمتي ۽ سائيز ۾ وڏا آهن - ۽ سمارٽ فونز ۾ نصب نه آهن.

تنهن ڪري، موبائل ڊوائيسز ۾ صرف ڪم ڪندڙ 2FA طريقو آهي cryptographic ٽوڪن جو استعمال جيڪو سمارٽ فون سان NFC، بلوٽوت ۽ USB قسم-سي انٽرفيس ذريعي ڳنڍيندو آهي.

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

ھڪڙي ڪمپني جي مالي ڊيٽا کي محفوظ ڪرڻ، پاس ورڊ جي تصديق (44٪) ۾ سيڙپڪاري ڪرڻ جو سڀ کان وڏو سبب آھي، 2017 کان تيز ترين ترقي سان (40 سيڪڙو پوائنٽن جو اضافو). ان کان پوءِ دانشورانه ملڪيت جي تحفظ (39٪) ۽ پرسنل (HR) ڊيٽا (14٪). ۽ اهو واضح آهي ڇو - نه رڳو انهن قسمن جي ڊيٽا سان لاڳاپيل قدر وڏي پيماني تي سڃاتل آهي، پر نسبتا ڪجھ ملازم انهن سان ڪم ڪن ٿا. اهو آهي، عمل درآمد جي قيمت ايتري وڏي نه آهي، ۽ صرف چند ماڻهن کي وڌيڪ پيچيده تصديق واري نظام سان ڪم ڪرڻ لاء تربيت ڏيڻ جي ضرورت آهي. ان جي ابتڙ، ڊيٽا ۽ ڊوائيسز جا قسم جيڪي اڪثر انٽرپرائز ملازمن کي باقاعده رسائي حاصل ڪندا آهن اڃا تائين صرف پاسورڊ طرفان محفوظ آهن. ملازمن جا دستاويز، ڪم اسٽيشنون، ۽ ڪارپوريٽ اي ميل پورٽل سڀ کان وڏي خطري جا علائقا آهن، جيئن ته ڪاروبار جو صرف هڪ چوٿون حصو انهن اثاثن کي پاس ورڊ جي تصديق سان محفوظ ڪري ٿو (شڪل XNUMX).

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

عام طور تي، ڪارپوريٽ اي ميل هڪ تمام خطرناڪ ۽ لڪي شيء آهي، جنهن جي امڪاني خطري جو درجو اڪثر CIOs پاران گهٽجي ويو آهي. ملازمن کي روزانو درجنين اي ميلون ملنديون آهن، پوءِ ڇو نه انهن ۾ گهٽ ۾ گهٽ هڪ فشنگ (يعني فريب وارو) اي ميل شامل ڪيو وڃي. هي خط ڪمپني خطن جي انداز ۾ فارميٽ ڪيو ويندو، تنهنڪري ملازم هن خط ۾ لنڪ تي ڪلڪ ڪرڻ ۾ آرام محسوس ڪندو. خير، پوءِ ڪجهه به ٿي سگهي ٿو، مثال طور، حملي واري مشين تي وائرس ڊائون لوڊ ڪرڻ يا پاسورڊ لِيڪ ڪرڻ (بشمول سوشل انجنيئرنگ ذريعي، حملي آور پاران ٺاهيل جعلي تصديق واري فارم داخل ڪرڻ سان).

اهڙين شين کي ٿيڻ کان روڪڻ لاءِ، اي ميلون ضرور سائن ٿيڻ گهرجن. پوء اهو فوري طور تي واضح ٿي ويندو ته ڪهڙو خط هڪ جائز ملازم طرفان ٺاهيو ويو هو ۽ جيڪو هڪ حملي ڪندڙ طرفان. Outlook/Exchange ۾، مثال طور، cryptographic token-based electronic signatures ڪافي جلدي ۽ آساني سان فعال ڪيا ويا آهن ۽ استعمال ڪري سگھجن ٿا ٻن عنصر جي تصديق سان گڏ پي سي ۽ ونڊوز ڊومينز تي.

انهن عملدارن ۾ جيڪي صرف انٽرپرائز اندر پاسورڊ جي تصديق تي ڀروسو ڪن ٿا، ٻه ٽيون (66٪) ائين ڪندا آهن ڇو ته انهن کي يقين آهي ته پاسورڊ معلومات جي قسم لاءِ ڪافي حفاظت فراهم ڪن ٿا انهن جي ڪمپني کي تحفظ ڏيڻ جي ضرورت آهي (شڪل 15).

پر مضبوط تصديق جا طريقا وڌيڪ عام ٿي رهيا آهن. گهڻو ڪري حقيقت اها آهي ته انهن جي دستيابي وڌي رهي آهي. سڃاڻپ ۽ رسائي جي انتظام جو وڌندڙ تعداد (IAM) سسٽم، برائوزر، ۽ آپريٽنگ سسٽم cryptographic tokens استعمال ڪندي تصديق جي حمايت ڪن ٿا.

مضبوط تصديق جو ٻيو فائدو آهي. جيئن ته پاسورڊ هاڻي استعمال نه ڪيو ويو آهي (هڪ سادي پن سان تبديل ڪيو ويو آهي)، ملازمن کان ڪا به درخواست نه آهي ته انهن کان وساريل پاسورڊ تبديل ڪرڻ لاء. جنهن جي نتيجي ۾ انٽرپرائز جي آئي ٽي ڊپارٽمينٽ تي لوڊ گھٽائي ٿي.

پوءِ تصديق ۽ پاس ورڊ جو ڇا ٿيندو؟ مضبوط تصديق جي رپورٽ جي Javelin رياست جو حصو ٻه

خلاصو ۽ نتيجو

  1. مئنيجرن کي اڪثر ضروري ڄاڻ نه هوندي آهي تشخيص ڪرڻ لاءِ حقيقي مختلف تصديق جي اختيارن جي اثرائتي. انهن کي اهڙي ڀروسو ڪرڻ جي عادت آهي پراڻو حفاظتي طريقا جهڙوڪ پاسورڊ ۽ سيڪيورٽي سوال صرف ڇاڪاڻ ته "اهو اڳ ۾ ڪم ڪيو."
  2. صارفين کي اڃا تائين هن ڄاڻ آهي گهٽ، انهن لاءِ بنيادي شيءِ آهي سادگي ۽ سهولت. جيستائين انهن کي چونڊڻ جي ڪا حوصلا نه آهي وڌيڪ محفوظ حل.
  3. ڪسٽم ايپليڪيشنن جا ڊولپر اڪثر بغير ڪنهن سببپاسورڊ جي تصديق جي بدران ٻه عنصر جي تصديق کي لاڳو ڪرڻ لاء. صارف ايپليڪيشنن ۾ تحفظ جي سطح ۾ مقابلو غير حاضر.
  4. هيڪ جي مڪمل ذميواري استعمال ڪندڙ ڏانهن منتقل ڪيو ويو. حملي آور کي ون ٽائم پاسورڊ ڏنو - ڏوهي. توهان جو پاسورڊ روڪيو ويو يا ان جي جاسوسي ڪئي وئي - ڏوهي. ڊولپر کي پراڊڪٽ ۾ قابل اعتماد تصديق جا طريقا استعمال ڪرڻ جي ضرورت نه هئي - ڏوهي.
  5. ساڄو ريگيوليٽر پهرين ڪمپنين کي گهربل حل لاڳو ڪرڻ گهرجي بلاڪ ڊيٽا ليڪ (خاص طور تي ٻه عنصر جي تصديق)، بجاء سزا ڏيڻ جي اڳ ۾ ئي ٿي چڪو آهي ڊيٽا ليڪ.
  6. ڪجهه سافٽ ويئر ڊولپرز صارفين کي وڪڻڻ جي ڪوشش ڪري رهيا آهن پراڻو ۽ خاص طور تي قابل اعتماد ناهي حل خوبصورت پيڪنگنگ ۾ "جديد" پيداوار. مثال طور، هڪ مخصوص اسمارٽ فون سان ڳنڍڻ يا بايوميٽرڪ استعمال ڪندي تصديق. جيئن رپورٽ مان ڏسي سگھجي ٿو، مطابق واقعي قابل اعتماد هتي صرف مضبوط تصديق جي بنياد تي هڪ حل ٿي سگهي ٿو، اهو آهي، cryptographic tokens.
  7. ساڳيو cryptographic token لاء استعمال ڪري سگهجي ٿو ڪمن جو تعداد: لاء مضبوط تصديق انٽرپرائز آپريٽنگ سسٽم ۾، ڪارپوريٽ ۽ صارف ايپليڪيشنن ۾، لاء برقي صحيح مالي ٽرانزيڪشن (بينڪنگ ايپليڪيشنن لاء اهم)، دستاويز ۽ اي ميل.

جو ذريعو: www.habr.com

تبصرو شامل ڪريو