首页
学习
活动
专区
圈层
工具
发布
首页标签身份访问控制

#身份访问控制

优化账号管理,识别风险用户

零售场景下身份安全边界重构机理与全域防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全域零售、云化业务、远程运营与多终端交互彻底瓦解了传统零售业以网络、物理机房为核心的静态安全边界,身份凭证取代系统漏洞成为零售数据泄露、资金欺诈、账号劫持的首要...

500

双类 MFA 绕过钓鱼工具攻击机理与云身份防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...

10100

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

18200

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

18200

香港证监会反钓鱼认证新规下证券与虚拟资产平台身份安全体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月香港证券及期货事务监察委员会(SFC)发布监管通函,强制互联网券商与持牌虚拟资产交易平台(VATP)12 个月内全面停用短信、邮件、应用程序...

19910

设备绑定型 Passkey 在 Singpass 数字身份平台的防钓鱼落地与安全体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新加坡政府科技局(GovTech)于 2026 年 7 月面向国家级数字身份平台 Singpass 上线设备绑定型 Passkey 通行密钥认证,用以遏制全国高...

22510

多层级监控防御体系阻断数字钱包钓鱼欺诈的技术路径与实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字钱包依托支付标记化技术实现便捷化支付服务,但全球针对数字钱包的网络钓鱼欺诈案件持续翻倍增长,欺诈分子通过社工诱导、AI 深度伪造等手段窃取银行卡凭证与激活验...

24910

统一身份认证平台选型实战指南

用户1672537

在数字时代,企业IT环境日益复杂:既有大量SaaS应用,也有大量本地部署系统;既有标准化的国际化产品,也有大量本土化的业务系统。在这样的背景下,如何构建一套既安...

9800

面向 MFA 绕过攻击的神经符号多模态检测与纵深防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)作为企业身份安全核心防护手段,当前已形成成熟规模化部署,但中间人代理、MFA 疲劳轰炸、SIM 劫持、OAuth 令牌窃取等新型攻击持续突破...

15310

头部企业员工身份泄露与 AI 钓鱼攻击全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SpyCloud 2026 年度身份暴露报告披露核心行业数据:过去 12 个月 86% 的财富 100 强企业出现员工身份数据通过钓鱼渠道外泄,成功钓鱼事件同比...

19910

会员身份仿冒钓鱼攻击机理与智能防御技术研究 —— 以 Naver Plus Membership 事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 5 月 Naver 官方通报的 Plus Membership 会员付费信息仿冒钓鱼事件为实证样本,系统剖析规模化钓鱼邮件的伪装范式、域名欺骗...

22010

被盗 iPhone 黑色产业链:钓鱼解锁与身份劫持攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球 iPhone 被盗案件持续高发,围绕被盗设备已形成集窃取、解锁、钓鱼、销赃于一体的完整地下产业链。Infoblox 与 WIRED 在 2026 年 5 ...

48710

通行密钥(Passkey)身份认证机理、安全优势与工程化实现研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统密码认证机制长期存在弱口令、复用、撞库、钓鱼与存储泄露等系统性缺陷,已难以适配数字身份安全需求。本文以通行密钥(Passkey)为研究对象,基于 FIDO2...

74210

混合办公场景下基于身份的攻击机理与零信任防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程与混合办公模式普及推动身份安全成为网络攻防核心战场。Palo Alto Networks《2026 全球事件响应报告》显示,90% 的网络安全事件与身份管控...

35510

657 亿条被盗身份记录黑产流通下钓鱼攻击治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SpyCloud 2025 年度身份威胁数据显示,黑产论坛流通的被盗身份记录已达65.7 亿条,同比增长 23%,网络钓鱼、信息窃取木马、第三方数据泄露与组合列...

24210

16 亿用户凭证泄露背景下身份认证安全治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年曝光的 16 亿条用户账号密码大规模泄露事件,由信息窃取类恶意软件(Infostealer)主导、撞库攻击扩散,覆盖社交、云服务、金融、政务等多领域...

35010

从静态凭证到自适应信任:身份安全范式的演进与重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击手段的日益复杂化,传统基于静态密码的身份认证机制已逐渐显露出其固有的脆弱性。本文基于对当前网络安全态势的深入分析,探讨了凭证窃取、网络钓鱼及社会工程...

26210

身份保护服务商数据泄露成因与防御体系重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年3月,美国知名身份盗窃保护服务商Aura遭遇重大数据泄露事件,约90万条用户记录被黑客组织ShinyHunters窃取并公开。极具讽刺意味的是,此次攻...

36010

AI驱动钓鱼攻击下的身份安全重构:从被动防御到零信任架构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能(Generative AI)与大语言模型(LLM)的迅猛发展,网络钓鱼攻击的形态发生了根本性变革。传统依赖用户识别拼写错误、语法瑕疵或可疑链...

39610
领券