首页
学习
活动
专区
圈层
工具
发布
首页标签身份访问控制

#身份访问控制

优化账号管理,识别风险用户

教育机构内部身份仿冒钓鱼攻击实证与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

教育机构邮箱系统存储学生档案、教务资料、财务审批等多类敏感信息,已经成为网络钓鱼攻击的重点目标。本文以 Decatur County Schools 曝光的仿冒...

10810

基于 Passkey 伪装的钓鱼攻击与企业云账户劫持风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

FIDO2 Passkey 作为抗钓鱼身份认证技术,被广泛视作替代传统密码、强化多因素认证的重要技术方案。但 2026 年 5 月以来出现的新型社会工程攻击表明...

11410

Passkey 主题钓鱼攻击下微软云企业身份安全风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Passkey 通行密钥作为 FIDO2 框架下主推的防钓鱼无密码认证技术,被行业普遍视为抵御传统凭据窃取、中间人钓鱼的重要技术方案。但 2026 年以来 St...

13310

通行密钥在政务统一身份平台的应用实践研究 —— 基于英国GOV.UK One Login 案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统密码体系长期存在记忆负担、泄露风险、易遭受网络钓鱼攻击等现实缺陷,政务公共服务场景下身份凭证一旦被窃取,将直接威胁公民个人权益与政务系统安全。英国政府在GO...

7110

对抗中间人攻击与设备码钓鱼:构建抗网络钓鱼多因素认证体系的策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:随着网络钓鱼攻击技术的演进,传统的多因素认证(MFA)机制已难以有效抵御中间人(AiTM)攻击和设备码钓鱼等新型威胁。本文深入分析了传统MFA在应对上述攻...

15000

身份已成新战场:当攻击者开始“合法”入侵,我们该如何防御?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年的网络安全格局正在发生一场静默但致命的转变。根据Cisco Talos最新发布的《事件响应趋势报告》,网络攻击的重心已不再仅仅是寻找系统漏洞,而是转向...

10600

企业协作平台身份滥用攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着软件即服务模式的广泛部署,企业协作平台已经深度嵌入组织日常业务流程,成为员工交换信息、共享文件、协调项目的核心基础设施。Palo Alto Networks...

14810

仿冒知名律所身份钓鱼邮件攻击与全链路防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

专业法律服务机构具备较高社会公信力,攻击者利用公众对于律师、律所品牌的信任开展身份仿冒钓鱼活动,已经成为商业邮件欺诈的重要类型。本文以 Gleiss Lutz ...

13810

数字身份防护:金融科技安全竞争的全新核心赛道

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字金融深度普及背景下,传统金融机构以基础设施防御为核心的网络安全体系已无法适配当前诈骗攻击态势。网络犯罪主体借助生成式人工智能、社会工程、深度伪造等手段,将攻...

18000

媒体身份仿冒式鱼叉钓鱼攻击社会工程机理与全维度防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼多依托账户异常、发票单据等通用诱饵开展批量投放,定向针对传媒行业、伪装媒体从业者身份的新型鱼叉钓鱼依托情感诱导与行业场景信任大幅提升欺诈成功率。本文...

14710

零售场景下身份安全边界重构机理与全域防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全域零售、云化业务、远程运营与多终端交互彻底瓦解了传统零售业以网络、物理机房为核心的静态安全边界,身份凭证取代系统漏洞成为零售数据泄露、资金欺诈、账号劫持的首要...

18110

双类 MFA 绕过钓鱼工具攻击机理与云身份防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...

19300

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

40800

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

40800

香港证监会反钓鱼认证新规下证券与虚拟资产平台身份安全体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月香港证券及期货事务监察委员会(SFC)发布监管通函,强制互联网券商与持牌虚拟资产交易平台(VATP)12 个月内全面停用短信、邮件、应用程序...

33910

设备绑定型 Passkey 在 Singpass 数字身份平台的防钓鱼落地与安全体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新加坡政府科技局(GovTech)于 2026 年 7 月面向国家级数字身份平台 Singpass 上线设备绑定型 Passkey 通行密钥认证,用以遏制全国高...

34410

多层级监控防御体系阻断数字钱包钓鱼欺诈的技术路径与实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字钱包依托支付标记化技术实现便捷化支付服务,但全球针对数字钱包的网络钓鱼欺诈案件持续翻倍增长,欺诈分子通过社工诱导、AI 深度伪造等手段窃取银行卡凭证与激活验...

36310

统一身份认证平台选型实战指南

用户1672537

在数字时代,企业IT环境日益复杂:既有大量SaaS应用,也有大量本地部署系统;既有标准化的国际化产品,也有大量本土化的业务系统。在这样的背景下,如何构建一套既安...

21600

面向 MFA 绕过攻击的神经符号多模态检测与纵深防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)作为企业身份安全核心防护手段,当前已形成成熟规模化部署,但中间人代理、MFA 疲劳轰炸、SIM 劫持、OAuth 令牌窃取等新型攻击持续突破...

22310

头部企业员工身份泄露与 AI 钓鱼攻击全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SpyCloud 2026 年度身份暴露报告披露核心行业数据:过去 12 个月 86% 的财富 100 强企业出现员工身份数据通过钓鱼渠道外泄,成功钓鱼事件同比...

27810
领券