\r 十二月,“北京網(wǎng)絡(luò)安全科技創(chuàng)新沙龍”活動于北京成功舉辦。本次活動由信息安全新媒體安在(AnZer_SH)發(fā)起,The BRICKS 爵士俱樂部、上海市信息安全測評認(rèn)證中心、安言咨詢、ISG競賽組委會支持,安在CEO張耀疆為沙龍活動主持人。 \r
\r
\r
\r\r
\r
\r
\r \r
\r
\r
\r\r
\r
\r 此次,光大銀行、科藍(lán)軟件、包商銀行、航天科工網(wǎng)絡(luò)信息總體部、農(nóng)業(yè)銀行、人民銀行、海航科技、中安金服等企業(yè)安全部門負(fù)責(zé)人、一線技術(shù)骨干受邀作為活動嘉賓,現(xiàn)場分享企業(yè)網(wǎng)絡(luò)安全實際需求以及落地的難點、痛點。
\r \r
\r
\r \r
\r
\r 派拉軟件華北地區(qū)負(fù)責(zé)人郭輝 \r
\r
\r
\r\r
\r
\r 受邀與到場嘉賓分享身份安全解決方案:\r
\r
\r
\r\r
\r
\r \r
\r
\r 他提到:區(qū)別于傳統(tǒng),身份認(rèn)證在新時代下正面臨著四個趨勢的變化:互聯(lián)網(wǎng)化、數(shù)字化、智能化以及網(wǎng)絡(luò)安全邊界的消失。傳統(tǒng)的身份管理方式已經(jīng)無法適用于這些新技術(shù)和新形勢,想要更好地順應(yīng)發(fā)展的趨勢,就需要全新的身份管理系統(tǒng)。\r
\r
\r
\r\r
\r
\r
\r
\r
\r \r
\r
\r 對于新一代身份安全管理的思考,應(yīng)當(dāng)具備四個主要特征:\r
\r
\r 1)首先是滿足互聯(lián)網(wǎng)化的趨勢,具備靈活的身份識別能力,給用戶提供完善的自助服務(wù),基于風(fēng)險的認(rèn)證和平臺完整的支撐,并做到極致的簡單。\r
\r
\r 2)由于數(shù)據(jù)量的井噴式增長,身份數(shù)據(jù)的類型開始變得多種多樣,分布范圍也越來越廣,身份安全管理就必須要做到對數(shù)據(jù)的快速處理,滿足快速定位個人身份的需求。\r
\r
\r 3)隨著當(dāng)前很多企業(yè)的數(shù)字化轉(zhuǎn)型,身份管理系統(tǒng)也需要滿足適應(yīng)企業(yè)數(shù)字化轉(zhuǎn)型的戰(zhàn)略,需要快速靈活地適配業(yè)務(wù),針對不同的用戶和業(yè)務(wù)類型,也能提供高效快速地身份管理服務(wù)。\r
\r
\r 4)隨著國內(nèi)外各大相關(guān)法律的相繼出臺和立法,身份管理安全管理必須要對法律法規(guī)和安全標(biāo)準(zhǔn)做到絕對的遵從。不僅要關(guān)注國內(nèi)的法規(guī)和監(jiān)管要求,如果涉及海外業(yè)務(wù),更要有應(yīng)對國外監(jiān)管的能力。\r
\r
\r
\r\r
\r
\r \r
\r
\r 專家提問環(huán)節(jié),郭輝針對某位專家提出的“身份安全管理和以前基于token的方式是否沖突,是何種關(guān)系?”的問題給出了一番闡述:新一代的身份安全管理是一個統(tǒng)一的身份管理平臺,我們可以在平臺里接入任何身份識別的技術(shù)和設(shè)備,例如指紋、人臉的識別技術(shù),以及靜脈認(rèn)證、虹膜認(rèn)證的識別設(shè)備。身份安全管理是在認(rèn)證領(lǐng)域的一種工具,也是一項設(shè)備,亦或是一種驗證手段,與token之間并不沖突。\r
\r
\r
\r\r
\r
\r \r