FIDO & MDM: Åberopar den lösenordslösa eran

publicerade May 11, 2023 by Abhinandan Ghosh in Identitet och åtkomst

Det har gått över två decennier sedan The Bourne Identity, den kassasuccé som baserades på en fiktiv karaktär från 1980-talet som författaren Robert Ludlum skapade – Jason Bourne. Idag är den den berömda Bourne-serien, efter fyra uppföljare. Den första var en talande uppföljare som etsades in i thrillerfantasters minnen – och den handlade helt om Identity. 

Även om den senaste thrillern från Bourne-serien var 2016, kvarstår megafrågan om identitet än idag. Och för företag handlar det om att säkra onlineidentitet när enheter används för arbetet. 

vad är fido-autentisering

Vad är FIDO-autentisering (Fast IDentity Online)? 

Hur kan organisationer vara 100 % säkra på identiteten för en användare som försöker logga in från en enhet? Konventionella användarautentiseringsprocesser involverar inloggningsuppgifter där lösenord är grundbulten. Det fungerade bra i många år. 

Men med oceaner av data i molnet och penetration av ledande teknologier i mobila enheter, räcker det med lösenord? Glöm inte att kasta giftet från cyberbrottslingar i mixen. Du har svaret – lösenord räcker inte! 

Det är dags för organisationer att sluta vara envisa eller digitalt dumma. Det är dags att anamma en ny era – lösenordens framtid – den lösenordslösa eran. Det är här FIDO är tänkt att spela en viktig roll. Och FIDO är inte någon flashig nykomling – allt började i februari 2013 med bildandet av FIDO Alliance. 

FIDO står för Fast IDentity Online och består av en uppsättning teknikoberoende specifikationer för att konsolidera säker användaråtkomst och autentisering. Den enda avsikten är att utveckla en robust mekanism för data-/enhets-/slutpunktsskydd och fasa ut det uppenbara beroendet av lösenord.  

FIDO Alliance består av framstående styrelsemedlemmar, inklusive Amazon, Google, Apple, Microsoft, Meta, Lenovo, Intel, Qualcomm, Samsung, PayPal, Mastercard, Visa, Thales och Wells Fargo, för att nämna några. De sätter också säkerhetsspecifikationer och standarder för FIDO-efterlevnad. 

Även om FIDO har en rak klang på Identity & Access Management (IAM), mobil enhetshantering (MDM) har också stor betydelse i morgondagens lösenordslösa värld i samband med FIDO och IAM.  

Varför lösenordslöst? 

En enkel uppgift för dig (sanning eller våga, kanske). Korsa ditt hjärta och svär att du aldrig i ditt liv har klickat på en "Glömt ditt lösenord" länk. Var ärlig, snälla! Låt oss kontextualisera mer med ett citat från The Bourne Identity—“Det en man inte kan minnas finns inte för honom. "

Att återställa glömda lösenord är ganska enkelt och har blivit en vana för många. Vi bryr oss inte om att komma ihåg dem, och med så mycket teknik och att-göra-uppgifter runt omkring oss är det inte högprioriterat att komma ihåg lösenord. Att glömma lösenord är inte heller straffbart enligt någon lag. Ändå går det inte att förneka vårt överdrivna beroende av lösenord.

fido säkerhet

Organisationer och deras IT- och säkerhetsteam har också gjort sig skyldiga till alltför beroende lösenordsautentisering för användaråtkomst till enheter eller data. Denna övertillit eller beroende av lösenord har uppenbara, bevisade konsekvenser. Enligt en Verizon rapport, stulna eller svaga lösenord orsakade 82 % av dataintrången under 2022. Det är en stark indikation på behovet av att bli lösenordslösa.

Varför FIDO-säkerhet och hur FIDO-autentisering fungerar?

Det finns många skäl som gör det till ett övertygande mål för organisationer att utnyttja den fantastiska FIDO-säkerheten till sin fulla, enorma potential. 

FIDO-autentiseringsprocessen är snabb och enkel. 

  • Registrera enheten (smartphone, surfplatta, bärbar dator etc.) till en FIDO-kompatibel tjänst
  • Få en unik privat nyckel för varje FIDO-aktiverad app (backend)
  • Autentisera den privata nyckeln under varje inloggningsförsök i appen

Den privata nyckeln maskeras via enhetsbaserad säkerhet som biometri (fingeravtryck eller ansiktsigenkänning) eller PIN. I en nyligen genomförd FIDO-utveckling låter Google nu användare komma åt och autentisera sina konton med privata nycklar (lösenord) istället för lösenord. FIDO tar därmed autenticitet och förtroende ett snäpp högre eftersom användarna har absolut kontroll över personliga (digitala) inloggningsuppgifter och identitet. 

hur fungerar fido
  • FIDO använder kryptografi med offentliga nycklar och MFA för att auktorisera användare för åtkomst till appar eller webbplatser. Detta eliminerar vissa ondskefulla attackvektorer som MITM (Man-in-the-Middle) och nätfiske.
  • FIDO-autentisering skyddar även enhets- och datasäkerhet eftersom de ovan nämnda privata nycklarna lagras på enheten, inte på någon server. Därför kan en skadlig nätverks- eller molnserverattack inte bryta sig in i dessa privata nycklar. 
  • FIDO isolerar API-baserad protokollimplementering, vilket minskar utvecklarnas ansträngningar att skapa säkra inloggningsmiljöer för mobila enheter som kör olika hårdvaror och operativsystem.

FIDO-autentisering möter MDM 

Sömlös enhetshantering och järnklädd säkerhet kommer att fortsätta att ligga i framkant för organisationer som implementera en MDM-lösning (mobil enhetshantering).MDM-programvarufunktioner har ständigt utvecklats med den utbredda heterogeniteten mellan enheter och operativsystem på moderna och fjärranslutna/hybridarbetsplatser. 

Utvecklingen av företagsmobilitet lämnar en hel del nuvarande och framtida utrymme för den trevägskonjunktion som nämndes i början – IAM, MDM och FIDO – alla med ett gemensamt perspektiv att åberopa den lösenordslösa eran. 

Lösenordspolicy och FIDO-säkerhet

En av de viktigaste säkerhetsfunktionerna i en MDM-lösning är möjligheten att ställa in anpassade lösenordspolicyer för hanterade enheter baserat på användaråtkomst. Det är här det finns ett betydande utrymme för FIDO-integrering i lösenordspolicyer. FIDO-autentisering kan aktiveras för enheter som måste komma åt appar som innehåller känslig företagsinformation eller kunddata. Detta säkerställer att alla användare utan äkta FIDO-autentisering för en viss app inte har behörighet att komma åt den. 

Geofencing och FIDO U2F

Geofencing är en annan MDM-funktion som kan erbjuda mycket mer genom FIDO-autentisering. FIDO-säkerhetsaktiverad geofencing kan neka eller tillåta åtkomst till enheter baserat på användarnas fysiska plats. Protokollen UAF (Universal Authentication Framework) och U2F (Universal Second Factor) som FIDO stöder gör detta möjligt. 

Så här fungerar U2F. Den andra autentiseringsfaktorn i U2F för auktoriserad åtkomst är inte bara någon engångskod som skickas till en e-postadress eller ett telefonnummer. En 4 cm NFC (Near-Field Communication) eller USB-säkerhetstoken fungerar som den andra faktorn. Denna faktor blandas med den privata nyckeln för den FIDO-kompatibla enheten för att generera en parningsnyckel. Denna parningsnyckel skickas till appens backend. Appens backend autentiserar parningsnyckeln för att låta den associerade auktoriserade användaren komma åt appen. 

IT-administratörer kan enkelt ställa in geofence på enheter från MDM-instrumentpanelen. Användare som försöker komma åt datakänsliga, FIDO-drivna appar från sina enheter utanför detta geofence måste genomgå U2F-autentisering. Utan NFC- eller USB-säkerhetstoken kommer de känsliga företagsapparna att vara omöjliga att komma åt (ingen parnyckel, ingen åtkomst). 

Gör Jailbreaks meningslösa med FIDO & U2F

Rootade eller jailbroken enheter är ett allvarligt hot mot företagens datasäkerhet. Medan nuvarande MDM-funktioner hjälper till att förhindra OS-manipulation, kan synkroniseringen av MDM, FIDO och U2F ta saker till nästa nivå. Alla försök att smutskasta enheternas operativsystem kan läggas ner med U2F på hanterade enheter som uppfyller FIDO-efterlevnad. 

Utan U2F och den nödvändiga NFC- eller USB-säkerhetstoken kan rotade eller jailbroken enheter inte komma åt något nätverk eller appar. Kort sagt, sådana enheter kommer inte att ha någon identitet.

MDM & FIDO Synergy for the Good

Våra identiteter är grundläggande för vem vi är. Detsamma gäller för de enheter vi använder i arbetet. Säkerhetsmekanismerna för data på enheter måste utvecklas, och samarbetet mellan en tekniker som FIDO och en MDM-lösning kan göra underverk för organisationer. Framtiden handlar om att säkra användar- och enhetsidentiteter och data från exploatering. 

FIDO och MDM kan tillsammans besegra identitetsstöld. Nuvarande MDM-funktioner innehåller kanske inte allt som diskuterats ovan. Men det är på korten förr, definitivt inte senare, eftersom det redan finns tillräckliga MFA-möjligheter för IT-administratörer som använder en MDM-lösning. 

Jason Bourne var ute på egen hand i The Bourne Identity för att få tillbaka sin sanna identitet. I den verkliga världen kommer partnerskap mellan The FIDO Alliance och MDM-leverantörer att hjälpa organisationer att eliminera lösenordslåsning för att skydda enheter och användaridentiteter. FIDO och MDM kan och kommer att vara revolutionerande inom säkerhet och integritet, och banar väg för en ny lösenordslös era av online-autentisering – vår sanna digitala identitet.

Abhinandan Ghosh
Abhinandan Ghosh
Abhinandan är Senior Content Editor på Scalefusion som är entusiast för allt som är tekniskt och älskar kulinariska och musikaliska expeditioner. Med mer än ett decenniums erfarenhet tror han på att leverera fulländat, insiktsfullt innehåll till läsarna.

Mer från bloggen

Från lager till leveranser i sista minuten: Hur MDM stöder logistik...

Inom logistik orsakas förseningar inte alltid av trafik, väder eller missade rutter. Ibland är det verkliga problemet en...

Hur man distribuerar och hanterar Claude Code i...

Era utvecklare har förmodligen redan hittat Claude Code. Frågan är om ert IT-team har det. Det där gapet, mellan när...

Översikt över Apple Business: Installation, funktioner och enhetshantering

De flesta företag som använder Apple-enheter har någon gång jonglerat med tre separata Apple-portaler. En för registrering av enheter. En...