FIDO & MDM: Memanfaatkan Era Tanpa Kata Laluan

Diterbitkan Semoga 11, 2023 by Abhinandan Ghosh in Identiti & Akses

Sudah lebih dua dekad sejak The Bourne Identity, filem pecah panggung berdasarkan watak fiksyen tahun 1980-an yang dicipta oleh penulis Robert Ludlum—Jason Bourne. Hari ini, ia dimeteraikan sebagai Siri Bourne yang terkenal, susulan empat sekuel. Yang pertama adalah filem yang penting yang terpahat dalam ingatan penggemar thriller—dan semuanya tentang Identiti. 

Walaupun filem thriller terkini daripada Siri Bourne adalah pada tahun 2016, persoalan besar tentang identiti masih kekal sehingga ke hari ini. Dan bagi perniagaan, semuanya adalah tentang menjamin identiti dalam talian apabila peranti diakses untuk kerja. 

apakah pengesahan fido

Apakah Pengesahan FIDO (Fast IDentity Online)? 

Bagaimanakah organisasi boleh 100% pasti tentang identiti pengguna yang cuba log masuk dari peranti? Proses pengesahan pengguna konvensional melibatkan kelayakan log masuk yang mana kata laluan merupakan terasnya. Ia berfungsi dengan baik selama bertahun-tahun. 

Namun, dengan lautan data di awan dan penembusan teknologi canggih ke dalam peranti mudah alih, adakah kata laluan mencukupi? Jangan lupa untuk melibatkan diri dalam ancaman penjenayah siber. Anda mendapat jawapannya—kata laluan tidak mencukupi! 

Sudah tiba masanya untuk organisasi berhenti menjadi degil atau bodoh secara digital. Sudah tiba masanya untuk merangkul era baharu—masa depan kata laluan—era tanpa kata laluan. Di sinilah FIDO dijangka memainkan peranan utama. Dan FIDO bukanlah sekadar orang baharu yang mencolok mata—semuanya bermula pada Februari 2013 dengan penubuhan Perikatan FIDO. 

FIDO bermaksud Fast IDentity Online dan terdiri daripada satu set spesifikasi agnostik teknologi untuk menyatukan akses dan pengesahan pengguna yang selamat. Satu-satunya tujuannya adalah untuk membangunkan mekanisme perlindungan data/peranti/titik akhir yang mantap dan menghapuskan kebergantungan yang ketara pada kata laluan secara berperingkat.  

Perikatan FIDO terdiri daripada ahli lembaga terkemuka, termasuk Amazon, Google, Apple, Microsoft, Meta, Lenovo, Intel, Qualcomm, Samsung, PayPal, Mastercard, Visa, Thales dan Wells Fargo, antara lainnya. Mereka juga menetapkan spesifikasi dan piawaian keselamatan untuk pematuhan FIDO. 

Walaupun FIDO mempunyai konotasi langsung pada Pengurusan Identiti & Akses (IAM), pengurusan peranti mudah alih (MDM) juga mempunyai kepentingan yang besar dalam dunia tanpa kata laluan masa hadapan bersama-sama dengan FIDO dan IAM.  

Mengapa Tanpa Kata Laluan? 

Satu tugas mudah untuk anda (mungkin benar atau berani). Bersumpahlah bahawa tidak pernah dalam hidup anda anda mengklik pada "Lupa kata laluan" pautan. Jujurlah, sila! Mari kita kontekstualisasikan dengan lebih lanjut dengan petikan daripada The Bourne Identity—“Apa yang tidak dapat diingati oleh seorang lelaki tidak wujud baginya"

Menetapkan semula kata laluan yang terlupa agak mudah dan telah menjadi kebiasaan bagi ramai orang. Kita tidak suka mengingatinya, dan dengan begitu banyak teknologi dan tugasan di sekeliling kita, mengingati kata laluan bukanlah keutamaan nombor 1. Lupa kata laluan juga tidak boleh dihukum oleh mana-mana undang-undang. Namun, tidak dapat dinafikan bahawa kita terlalu bergantung pada kata laluan.

keselamatan fido

Organisasi dan pasukan IT dan keselamatan mereka juga telah bersalah kerana terlalu bergantung pada pengesahan kata laluan untuk akses pengguna ke peranti atau data. Kebergantungan atau kebergantungan yang berlebihan pada kata laluan ini mempunyai implikasi yang jelas dan terbukti. Menurut Verizon melaporkan, kata laluan yang dicuri atau lemah menyebabkan 82% pelanggaran data pada tahun 2022. Itu merupakan petunjuk besar tentang keperluan untuk menggunakan kata laluan tanpa kata laluan.

Mengapa Keselamatan FIDO dan Bagaimana Pengesahan FIDO Berfungsi?

Terdapat banyak sebab yang menjadikannya objektif yang menarik bagi organisasi untuk memanfaatkan keselamatan FIDO yang cemerlang sepenuhnya. 

Proses pengesahan FIDO adalah pantas dan mudah. 

  • Daftarkan peranti (telefon pintar, tablet, komputer riba, dll.) kepada perkhidmatan yang mematuhi FIDO
  • Dapatkan kunci peribadi unik untuk setiap aplikasi (bahagian belakang) yang didayakan FIDO
  • Semasa setiap percubaan log masuk aplikasi, sahkan kunci peribadi

Kunci peribadi disembunyikan melalui keselamatan berasaskan peranti seperti biometrik (cap jari atau pengecaman wajah) atau PIN. Dalam perkembangan FIDO baru-baru ini, Google kini membenarkan pengguna mengakses dan mengesahkan akaun mereka dengan kunci peribadi (kunci laluan) dan bukannya kata laluan. Oleh itu, FIDO mengambil kesahihan dan kepercayaan yang lebih tinggi kerana pengguna mempunyai kawalan mutlak terhadap kelayakan dan identiti peribadi (digital). 

bagaimana fido berfungsi
  • FIDO menggunakan kriptografi kunci awam dan MFA untuk membenarkan pengguna mengakses aplikasi atau laman web. Ini menghapuskan beberapa vektor serangan ganas seperti MITM (Man-in-the-Middle) dan pancingan data.
  • Pengesahan FIDO juga melindungi keselamatan peranti dan data kerana kunci peribadi yang dinyatakan di atas disimpan pada peranti, bukan pada pelayan tertentu. Oleh itu, serangan rangkaian atau pelayan awan yang berniat jahat tidak dapat melanggar kunci peribadi ini. 
  • FIDO mengasingkan pelaksanaan protokol berasaskan API, sekali gus mengurangkan usaha pembangun dalam menjana persekitaran daftar masuk yang selamat untuk peranti mudah alih yang menjalankan perkakasan dan sistem pengendalian yang berbeza.

Pengesahan FIDO Bertemu MDM 

Pengurusan peranti yang lancar dan keselamatan yang kukuh akan terus berada di barisan hadapan organisasi yang menggunakan penyelesaian pengurusan peranti mudah alih (MDM)Ciri-ciri perisian MDM telah menyaksikan evolusi berterusan dengan heterogeniti peranti dan OS yang meluas merentasi tempat kerja moden dan terpencil/hibrid. 

Evolusi mobiliti perusahaan meninggalkan banyak ruang semasa dan masa hadapan untuk konjungsi tiga hala yang disebut pada mulanya—IAM, MDM dan FIDO—semuanya dengan perspektif yang sama untuk menggunakan era tanpa kata laluan. 

Dasar Kod Laluan dan Keselamatan FIDO

Salah satu ciri keselamatan kritikal penyelesaian MDM ialah keupayaan untuk menetapkan dasar kod laluan tersuai untuk peranti terurus berdasarkan akses pengguna. Di sinilah terdapat ruang lingkup yang besar untuk penyepaduan FIDO ke dalam dasar kod laluan. Pengesahan FIDO boleh diaktifkan untuk peranti yang mesti mengakses aplikasi yang mengandungi maklumat korporat sensitif atau data pelanggan. Ini akan memastikan bahawa mana-mana pengguna tanpa pengesahan FIDO tulen untuk aplikasi tertentu tidak akan mempunyai kuasa untuk mengaksesnya. 

Geofencing dan FIDO U2F

Geofencing merupakan satu lagi ciri MDM yang boleh menawarkan lebih banyak lagi melalui pengesahan FIDO. Geofencing yang didayakan keselamatan FIDO boleh menafikan atau membenarkan akses kepada peranti berdasarkan lokasi fizikal pengguna. Protokol UAF (Universal Authentication Framework) dan U2F (Universal Second Factor) yang disokong oleh FIDO menjadikan perkara ini satu kemungkinan. 

Beginilah cara U2F berfungsi. Faktor pengesahan kedua dalam U2F untuk akses yang dibenarkan bukan sekadar OTP yang dihantar ke e-mel atau nombor telefon. Token keselamatan NFC (komunikasi medan dekat) 4-cm atau USB bertindak sebagai faktor kedua. Faktor ini digabungkan dengan kunci peribadi peranti yang mematuhi FIDO untuk menjana kunci pasangan. Kunci pasangan ini dihantar ke bahagian belakang aplikasi. Bahagian belakang aplikasi mengesahkan kunci pasangan untuk membolehkan pengguna yang dibenarkan yang berkaitan mengakses aplikasi. 

Pentadbir IT boleh menetapkan geofensi dengan mudah pada peranti daripada papan pemuka MDM. Pengguna yang cuba mengakses aplikasi sensitif data dan dikuasakan FIDO daripada peranti mereka di luar geofensi ini perlu menjalani pengesahan U2F. Oleh itu, tanpa token keselamatan NFC atau USB, aplikasi perusahaan yang sensitif tidak akan dapat diakses (tiada kunci pasangan, tiada akses). 

Jadikan Jailbreak Sia-sia dengan FIDO & U2F

Peranti yang di-root atau di-jailbreak merupakan ancaman besar kepada keselamatan data korporat. Walaupun ciri MDM semasa membantu mencegah gangguan OS, penyegerakan MDM, FIDO dan U2F boleh membawa perkara ke peringkat seterusnya. Sebarang percubaan untuk mencemarkan OS peranti boleh dihentikan menggunakan U2F pada peranti terurus yang memenuhi pematuhan FIDO. 

Tanpa U2F dan token keselamatan NFC atau USB yang diperlukan, peranti yang telah di-root atau di-jailbreak tidak boleh mengakses sebarang rangkaian atau aplikasi. Pendek kata, peranti sedemikian tidak akan mempunyai sebarang identiti.

Sinergi MDM & FIDO untuk Kebaikan

Identiti kita adalah asas kepada siapa kita. Perkara yang sama juga berlaku untuk peranti yang kita gunakan untuk bekerja. Mekanisme keselamatan data pada peranti mesti berkembang, dan kerjasama antara teknologi seperti FIDO dan penyelesaian MDM boleh memberi keajaiban kepada organisasi. Masa depan adalah tentang menjamin identiti dan data pengguna dan peranti daripada eksploitasi. 

FIDO dan MDM bersama-sama boleh mengatasi kecurian identiti. Ciri-ciri MDM semasa mungkin tidak merangkumi semua yang dibincangkan di atas. Tetapi ia akan berlaku lebih awal, pastinya tidak kemudian, kerana terdapat kemungkinan MFA yang mencukupi untuk pentadbir IT yang menggunakan penyelesaian MDM. 

Jason Bourne bersendirian dalam The Bourne Identity untuk mendapatkan kembali identiti sebenarnya. Dalam dunia sebenar, perkongsian antara The FIDO Alliance dan vendor MDM akan membantu organisasi menghapuskan penetapan kata laluan untuk melindungi identiti peranti dan pengguna. FIDO dan MDM boleh dan akan menjadi pengubah permainan keselamatan dan privasi, membuka jalan untuk era pengesahan dalam talian tanpa kata laluan yang baharu—identiti digital sebenar kita.

Abhinandan Ghosh
Abhinandan Ghosh
Abhinandan ialah Editor Kandungan Kanan di Scalefusion yang merupakan peminat tegar semua perkara berkaitan teknologi dan menyukai ekspedisi kulinari dan muzik. Dengan pengalaman lebih sedekad, beliau percaya dalam menyampaikan kandungan yang sempurna dan bernas kepada pembaca.

Lagi dari blog

Daripada gudang kepada penghantaran peringkat akhir: Bagaimana MDM menyokong logistik...

Dalam logistik, kelewatan tidak selalunya disebabkan oleh kesesakan lalu lintas, cuaca atau laluan yang terlepas. Kadangkala, masalah sebenar adalah...

Cara menggunakan dan mengurus Kod Claude dalam...

Pembangun anda mungkin telah menemui Claude Code. Persoalannya ialah sama ada pasukan IT anda telah menemuinya. Jurang itu, antara bila...

Gambaran Keseluruhan Apple Business: Persediaan, Ciri & Pengurusan Peranti

Kebanyakan syarikat yang mengendalikan peranti Apple, pada satu ketika, telah menyediakan tiga portal Apple yang berasingan. Satu untuk mendaftarkan peranti. Satu...