page contents

亚马逊AWS宣布支持Passkey通行密钥 并且7月份起根用户必须启用多因素认证

亚马逊旗下云计算平台 AWS 宣布支持 Passkey 通行密钥,并且从 2024 年 7 月份开始所有根用户都必须启用多因素认证,否则将无法正常登录账号。至于用户选择的 MFA 方式,可以是通行密钥亦或者是一次性验证等,只要启用 MFA 就行,这可以大幅度提高账户安全性。

attachments-2024-06-EstOd9ZN667665d0c0573.jpg亚马逊旗下云计算平台 AWS 宣布支持 Passkey 通行密钥,并且从 2024 年 7 月份开始所有根用户都必须启用多因素认证,否则将无法正常登录账号。至于用户选择的 MFA 方式,可以是通行密钥亦或者是一次性验证等,只要启用 MFA 就行,这可以大幅度提高账户安全性。

亚马逊旗下云计算平台 AWS 本周宣布带来 Passkey 通行密钥的支持,允许用户为自己的账号配置基于硬件的安全密钥或基于软件解决方案的通行密钥。

通行密钥基于 FIDO2 协议开发,使用公钥和私钥进行加密,其中公钥部分保存在平台,私钥则掌握在用户手里,登录时可以直接使用通行密钥也就是私钥替代密码进行登录。

用户也可以在不同平台为一个账户生成多个通行密钥,亦或者选择使用 1Password 这类密码管理器对一个通行密钥进行云同步以便跨平台使用。

通行密钥本身不支持编辑而且私钥非常长,这可以用来规避潜在的密码泄露和撞库问题,私钥通常也不支持下载和移动,所以想要窃取也有难度。

亚马逊提醒所有客户:在选择 MFA 时 (包括一次性验证码或者通行密钥等) 重要的是考虑密钥提供商的安全模型,例如这些提供商如何处理密钥库的访问和恢复等,避免因提供商问题导致数据泄露。

对 AWS 用户来说配置通行密钥后可以大幅度提高账户安全性,不过这都是可选的,甚至用户仍然可以不启用多因素认证,仅依靠传统账号和密码登录。

另外从 2024 年 7 月起,亚马逊 AWS 平台的所有根用户 (指的是用户注册账号的初始登录身份,根用户具有所有资源的完全访问权限,也就是最高权限) 都必须启用 MFA 多因素认证,不启用的情况下用户将无法正常登录自己的账号,AWS 希望通过这种方式来提高账户安全性,而非根用户至少暂时还不会被强制启用 MFA。

亚马逊将在今年晚些时候公布 AWS 非根用户的 MFA 时间表,到时候所有用户都必须启用 MFA 否则也会无法登录账户。

更多相关技术内容咨询欢迎前往并持续关注好学星城论坛了解详情。

想高效系统的学习Python编程语言,推荐大家关注一个微信公众号:Python编程学习圈。每天分享行业资讯、技术干货供大家阅读,关注即可免费领取整套Python入门到进阶的学习资料以及教程,感兴趣的小伙伴赶紧行动起来吧。

attachments-2022-05-rLS4AIF8628ee5f3b7e12.jpg

  • 发表于 2024-06-22 13:49
  • 阅读 ( 64 )
  • 分类:行业资讯

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
小柒
小柒

1478 篇文章

作家榜 »

  1. 轩辕小不懂 2403 文章
  2. 小柒 1478 文章
  3. Pack 1135 文章
  4. Nen 576 文章
  5. 王昭君 209 文章
  6. 文双 71 文章
  7. 小威 64 文章
  8. Cara 36 文章