用户名 密码 联盟服务 关于我们 联系方式 收藏本站
返回网站首页 PgMP认证,美国项目管理协会高端项目管理认证!大型项目与项目群管理Program Management全球权威认证


网站登录:会员 企业 专家 服务商
企业服务:PMP培训  内训课 公开课
工 具 箱:发表文章 提问题 发案例
首页动态 | 文库 | 下载 | 书架 | 访谈 | 专栏 | 专题 | 人才 | 培训 | 软件 | PMC 互动:活动 | 案例 | 问答 | 论坛 | 博客 | 圈子 
应用:基础工程软件制造活动研发  认证:PMPNPDPACPPgMPIPMPP2ISPMPIMCP建造师MPM  特色:热点奖项

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

敏捷项目管理ACP认证培训
国际产品经理NPDP认证

由刷脸想到的——关于身份认证与授权

作者:乔东   提交人:qiaodong[乔东]   属性:提交人原创   发布时间:2019/4/24   点击:5856   【收藏本文

项目管理者联盟

  简单说,身份的认证就是如何识别一个人的身份,授权则是说明谁有什么权限,两者往往是紧密相关的,所以经常作为一个问题来讨论。club.mypm.net

  三种基本的认证原理项目管理培训

  在大约二十年前筹建国内第一个CA系统时,记得当时来自国外的安全专家,对于身份认证与授权是这样分类的:项目管理者联盟

  1、你有什么(What you have)club.mypm.net

  你拥有一个唯一的、代表你的权力的物件。上中学时学过《信陵君窃符救赵》,就是说信陵君偷了魏王的虎符,调动大军救了赵国。这个虎符就代表帝王的身份和调动军队的权力。采用物件这种身份认证与授权的方式,特点是认物不认人,方便授权,可以交给信赖的人“如朕亲临”,但缺点就是一旦被窃取、被复制,就会被冒用。training.mypm.net



项目管理者联盟

  2、你知道什么(What you know):项目管理者联盟

  你记在自己的脑子里,只有你一个人知道的内容。《阿里巴巴和四十大盗》当中的芝麻开门,就是这种的典型例子。好处是别人很难钻到你的脑子里知道你的思想,所以一直被认为安全性比较高,能够唯一证明你的身份,但是在授权方面不怎么方便,一旦被别人知道了,就不具有唯一性了。这种方式最容易被窃取的环节就是拿出来使用的时候,阿里巴巴也是在大盗们念口令的时候偷听到的。看来这山洞门的魔法有个bug,就是不能改口令。项目管理者联盟

  3、你是谁(Who you are):项目管理者联盟

  主要是特指生物技术,例如指纹、虹膜等识别技术。由于这是人的身体天生自带的,而且不会改变的,重复的概率也极其微小,所以感觉上更能作为识别身份的依据。这种方式最大的特点就是人身体自带,特别适合于需要本人亲临不能授权他人的情况。bbs.mypm.net

  数字时代认证方式的演变项目管理者联盟

  前面说的这些方法,都是以往现实世界中的主要方法,随着数字世界的迅速繁荣,对于身份认证与授权的要求更高了,否则谁也不知道网络那头是一个人还是一条狗。由于数字化技术的迅速发展,很多身份认证与授权的技术也在不断变化,出现了许多新的挑战。项目管理者联盟

  What you have:逐渐被各种新的形式所替代,二代身份证、门禁卡、银行卡、电话号码、网银u盾等等,持有这些“物件”的人的行为,就被认为是其所有者本人(或授权)的行为。项目管理者联盟

  What you know:现在主要就是各种密码,考虑到一些情况下需要设置额外的安全问题,往往也会让你提供一些非常隐私的内容,这些内容应该是只有你一个人知道的。项目经理博客

  Who you are:指纹、虹膜、刷脸的生物识别技术现在也都比较成熟,而且随着技术改进和成本的降低,指纹、刷脸的应用已经相当成熟并迅速普及。特别是由于“随身携带”的特点,也不需要特别的记忆,用起来非常方便,受到追捧。PgMp.mypm.net

  然而,“道高一尺魔高一丈”,使用生物技术也有其天然的缺点。指纹很容易被别人获取,普通相机就可以在国防部长挥手示意的时候拍到指纹(拍照时候喜欢比划剪刀手的也要当心了),脸就更不用说了,都是公开的。所以现在对于指纹和刷脸,在终端采集设备上会要求具备活体检测的能力,必须是活人。即便如此,还是存在漏洞,现在在淘宝上就可以很便宜的买到复制指纹的方法,可以睡个懒觉让同事代为指纹打卡,现在的化妆术、面膜技术,仿制一张假脸也不是什么难事。当生物特征被复制后,就变成了What you have,复制后本人也可以不必亲临现场,而是由别人顶替。

  不同应用场景的安全策略需要有针对性的设计pmp.mypm.net

  不同的方式都有各自的优点和缺点,所以需要根据实际的应用场景来选择使用。www.mypm.net

  一般情况而言,刷脸考勤应该是没问题的,实在是没法想象有谁会带个假脸来上班。登录个人邮箱,有个密码一般也够了,有能力的黑客一般也不会对你邮箱中收到的帐单感兴趣。出差住几天酒店,用个房卡作为房间钥匙,应该也就够用了。安全性与方便性、安全等级与成本,都需要适度平衡。bbs.mypm.net

  在一些安全性要求比较高的场合,安全机制的漏洞就需要受到特别的重视,往往需要不同的方式综合运用,而且还会设计出更为复杂的安全策略。这方面我们在许多高科技十足的大片中已经屡见不鲜。项目管理者联盟

  举个我们身边的简单例子,现在许多涉及金融交易的系统中,都已经要求采用双因子认证,就是除了输入密码之外,还需要采用另外一种方式加强认证,比如还需要使用网银u盾,或者使用短信验证之类的,实际就是What you know加上What you have两种方式一起使用,提高安全程度。service.mypm.net

  还有一点也应该同时提及,由于互联网是个开放的网络环境,无论是你知道的,还是你所持有的,都需要转变成数字信号在网络上传输,所以在传输过程中不被窃取、不被篡改就变的非常重要。因此在网络世界中,无论使用什么样的身份认证手段,传输加密都是不可或缺的!PgMp.mypm.net

  关于CA认证training.mypm.net

  基于PKI的 CA认证体系,被认为是目前商用领域比较有效的一种认证方式,在配套机制的保障下,为相应的人、机构或其他实体发放唯一的证书,以标识TA的身份,就如同在网络世界中有了身份证一样。项目管理者联盟


<<上一页 1 2 下一页>>

本文为项目管理者联盟联盟会员原创文章,授权发布,非经同意不得转载!
项目管理者联盟PMP认证中心
[相关文章] [网友互动]
·不会授权的项目经理只会干到死 (515)项目管理者联盟07-05
·由刷脸想到的——关于身份认证与. (5856)乔东04-24
·如何给项目经理授权? (1781)项目管理者联盟03-18
·没有被授权的项目经理,在矩阵型. (6389)项目管理者联盟09-17
·团队管理之妙在于授权,管理越简. (4350)项目管理者联盟12-21
·项目授权 项目经理需要了解的4个. (1641)项目管理者联盟08-17
·项目管理中的一些常见授权技巧 (2547)项目管理者联盟11-15
·对项目授权问题的重新思考 (2027)项目管理者联盟05-15

01-12[帖子] 项目管理:放权并非推卸责任,项目经理. (1538)
06-20[帖子] 甘特图:项目经理授权是必要的吗? (3009)
04-21[帖子] 项目管理:管理者要学会授权,无需事必. (702)
11-19[帖子] 管理者在授权时应该注意哪些问题 (772)
08-26[帖子] 项目经理如何做好授权管理? (753)
08-12[帖子] 学会授权,工作效率提升百倍 (628)
06-08[帖子] 项目经理如何做好授权管理? (852)
04-30[帖子] 新手管理者必学:学会授权,让下属成长 (2006)
[发表评论]
本站热点
· 华师大CTO学院:科创生态建设与创新项
·宏发电声江玫瑰谈PgMP:“下好一盘棋”
·PgMP:交付能力与创造未来的项目管理方
·开放讲座|《项目组合管理与PfMP认证》
·开放讲座|项目组合管理与PfMP认证
·开放讲座|PgMP:项目管理思维与方法论
·开放讲座|《项目组合管理与PfMP认证》
·网络讲座|《项目组合管理与个人职业发展》
·开放讲座|《项目组合管理与PfMP认证》
栏目说明
    《文库》栏目为项目管理者联盟网站核心栏目,收录了十大行业项目管理文章5000余篇,囊括了项目管理五个阶段、九个知识领域的相关文章,是广大项目管理爱好者学习的知识库,欢迎大家发表原创文章、转贴文章,或直接发给编辑。须联盟会员且登陆后才能发表文章。
敏捷项目管理ACP培训
项目管理活动
活动QQ群:531390275
免费积累PDU,仅500人

2022年项目管理活动计划
2021活动精彩回顾
原创排行榜
 项目管理评论杂志 311 高扬 106
 乔东 100 项目管理 84
 高国伟 61 人月神话 60
 张为 59 郭致星 52
 蒋昕炜 46 肖杨 38
 曾伟强 37 潘德有 36
搜索文章
关键词:
行  业:
团 队   成 本   风 险   进 度
沟 通   采 购   质 量   合 同
更多>> 专题集锦

企业项目化管理

PMO实践与应用

如何处理项目客户关系

更多:
经理访谈
更多:
个人专栏

王树文

赵春明

高国伟

更多:
项目管理者联盟特刊
联盟特刊是对网站会员发行的内部刊物,刊物内容包括:案例及分析等,得到了会员好评。
电子期刊:
特刊下载:
2017合刊  2016合刊  2015合刊 
2014合刊  2010合刊  2009合刊 
2008合刊  2004合刊  2005合刊 
2006合刊  2007合刊       
施工企业管理
《施工企业管理》创刊于1986年1月,中国施工企业管理协会主办,是反映施工企业管理杂志。
浏览往期:
建造师杂志
《建造师》杂志由清华国际工程项目管理研究院主办,是中国面向建设企业管理人的高端杂志。
浏览往期:
更多>> 推荐文章
09-02·项目集管理:构想一种不同.
08-17·项目经理“催活儿”的正确.
08-17·建筑工程项目管理中施工现.
08-17·进阶项目经理必备的复盘方.
08-17·项目管理协会PMI发布新人才
08-17·互联网大厂项目经理面试的.
08-17·项目经理要如何提高自己的.
08-17·管理改进中几个确实有用的.
08-17·项目经理提升职场能力的20.
06-14·项目经理搭建团队,需要看.
06-14·5A学员董雏:PMP取证重要,
06-14·成功管理能源项目的技巧和.
06-14·拥抱敏捷—计划发布与冲刺
06-14·从PMP到PgMP :不畏浮云遮.
06-14·这30+项目管理工具,优秀项
06-14·深度剖析项目管理五大痛点.
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接

项目管理者联盟 版权所有 | 京ICP备10055250号-11 | 京公网安备 11010202009440号

如转载本站文章,必须于文章开头处注明转自“项目管理者联盟”,并注明原作者
PMI,Project Management Professional, OPM3, PMBOK, PMP,PgMP,PfMP,PMI-ACP,PMI-PBA
and the PMI Registered Education Provider logo are registered trademarks of the Project Management Institute, Inc.