\r 十二月,“北京網(wǎng)絡安全科技創(chuàng)新沙龍”活動于北京成功舉辦。本次活動由信息安全新媒體安在(AnZer_SH)發(fā)起,The BRICKS 爵士俱樂部、上海市信息安全測評認證中心、安言咨詢、ISG競賽組委會支持,安在CEO張耀疆為沙龍活動主持人。 \r
\r
\r
\r\r
\r
\r
\r \r
\r
\r
\r\r
\r
\r 此次,光大銀行、科藍軟件、包商銀行、航天科工網(wǎng)絡信息總體部、農(nóng)業(yè)銀行、人民銀行、海航科技、中安金服等企業(yè)安全部門負責人、一線技術骨干受邀作為活動嘉賓,現(xiàn)場分享企業(yè)網(wǎng)絡安全實際需求以及落地的難點、痛點。
\r \r
\r
\r \r
\r
\r 派拉軟件華北地區(qū)負責人郭輝 \r
\r
\r
\r\r
\r
\r 受邀與到場嘉賓分享身份安全解決方案:\r
\r
\r
\r\r
\r
\r \r
\r
\r 他提到:區(qū)別于傳統(tǒng),身份認證在新時代下正面臨著四個趨勢的變化:互聯(lián)網(wǎng)化、數(shù)字化、智能化以及網(wǎng)絡安全邊界的消失。傳統(tǒng)的身份管理方式已經(jīng)無法適用于這些新技術和新形勢,想要更好地順應發(fā)展的趨勢,就需要全新的身份管理系統(tǒng)。\r
\r
\r
\r\r
\r
\r
\r
\r
\r \r
\r
\r 對于新一代身份安全管理的思考,應當具備四個主要特征:\r
\r
\r 1)首先是滿足互聯(lián)網(wǎng)化的趨勢,具備靈活的身份識別能力,給用戶提供完善的自助服務,基于風險的認證和平臺完整的支撐,并做到極致的簡單。\r
\r
\r 2)由于數(shù)據(jù)量的井噴式增長,身份數(shù)據(jù)的類型開始變得多種多樣,分布范圍也越來越廣,身份安全管理就必須要做到對數(shù)據(jù)的快速處理,滿足快速定位個人身份的需求。\r
\r
\r 3)隨著當前很多企業(yè)的數(shù)字化轉型,身份管理系統(tǒng)也需要滿足適應企業(yè)數(shù)字化轉型的戰(zhàn)略,需要快速靈活地適配業(yè)務,針對不同的用戶和業(yè)務類型,也能提供高效快速地身份管理服務。\r
\r
\r 4)隨著國內外各大相關法律的相繼出臺和立法,身份管理安全管理必須要對法律法規(guī)和安全標準做到絕對的遵從。不僅要關注國內的法規(guī)和監(jiān)管要求,如果涉及海外業(yè)務,更要有應對國外監(jiān)管的能力。\r
\r
\r
\r\r
\r
\r \r
\r
\r 專家提問環(huán)節(jié),郭輝針對某位專家提出的“身份安全管理和以前基于token的方式是否沖突,是何種關系?”的問題給出了一番闡述:新一代的身份安全管理是一個統(tǒng)一的身份管理平臺,我們可以在平臺里接入任何身份識別的技術和設備,例如指紋、人臉的識別技術,以及靜脈認證、虹膜認證的識別設備。身份安全管理是在認證領域的一種工具,也是一項設備,亦或是一種驗證手段,與token之間并不沖突。\r
\r
\r
\r\r
\r
\r \r