写点什么

亚马逊云科技为增强安全性增加了 Passkey 通行密钥支持,对根用户强制执行 MFA

作者:Aditya Kulkarni

  • 2024-10-10
    北京
  • 本文字数:1173 字

    阅读完需:约 4 分钟

大小:587.72K时长:03:20
亚马逊云科技为增强安全性增加了Passkey通行密钥支持,对根用户强制执行MFA

亚马逊云科技宣布了两项新的安全特性。首先,通行密钥现在可用于对根用户和 IAM 用户进行多因素身份验证(MFA),提供除用户名和密码之外的额外安全性。其次,亚马逊云科技现在要求对根(root)用户实施 MFA,从亚马逊云科技组织中的根用户帐户开始执行。这一要求将在全年内扩大到其他账户。

 

亚马逊云科技的首席开发人员倡导者Sébastien Stormacq在一篇博客文章中讨论了这些与MFA相关的公告。Stormacq 表示,在 FIDO2 身份验证中使用的通行密钥(passkey)是你注册服务或网站时在设备上创建的一对加密密钥。它由两个相关联的加密密钥组成:一个是由服务提供商存储的公钥,另一个是安全地存储在你的设备上的私钥(如安全密钥),或通过iCloud Keychain谷歌帐户或诸如1Password之类密码管理器等服务在你的设备之间的同步。

 

作为与安全性相关公告的另一部分,Stormacq 提到,亚马逊云科技现在正在对某些帐户上的根用户强制执行多因素身份验证(MFA)。这一举措最初是由亚马逊首席安全官Stephen Schmidt于去年宣布的,旨在增强最敏感账户的安全性。

 

亚马逊云科技已经逐步启动了这一计划,从数量有限的组织管理账户开始,并随着时间的推移扩展到涵盖大多数的账户。未在根帐户上启用 MFA 的用户在登录时将收到激活 MFA 的提示,但在强制执行 MFA 之前会有一段宽限期。

 

要启用通行密钥 MFA,用户需要访问AWS控制台的 IAM 部分。选择所需用户后,找到 MFA 部分并单击“分配 MFA 设备”。需要注意的是,为用户启用多个 MFA 设备可以改善帐户容灾恢复选项。

 


亚马逊云科技为 root 和 IAM 用户添加了通行密钥多因素身份验证(MFA)

 

命名设备并选择“通行密钥或安全密钥”(Passkey or security key)。如果使用支持通行密钥的密码管理器,它将提供生成和存储通行密钥的功能。否则,浏览器将提供选项(取决于操作系统和浏览器)。例如,在使用基于 Chromium 的浏览器的 macOS 机器上,会出现使用 Touch ID 在 iCloud Keychain 中创建和存储通行密钥的提示。从此时起,体验会根据用户的选择而有所不同。

 


亚马逊云科技为 root 和 IAM 用户添加了通行密钥多因素身份验证(MFA)

 

在Reddit上关于该公告的讨论中,其中一位用户指出了一个潜在的差异:与发布文档中提到了Identity Center而非IAM有关,但新添加的通行密钥支持似乎没有扩展到 Identity Center。对该主题的进一步讨论得出的结论是,除了现有的对漫游身份验证器(安全密钥)的支持外,该版本主要增加了对FIDO2平台身份验证程序(通行密钥)的支持。

 

目前,除中国外,其他所有地区的用户都可以使用用于多因素身份验证的通行密钥。此外,除中国的两个地区(北京和宁夏)和AWS GovCloud(美国)外(这些地区在没有在根用户下运行的情况),其他所有地区都对根(root)用户实施了多因素身份验证,因为这些地区在没有 root 用户的情况下运行。

 

原文链接:

https://www.infoq.com/news/2024/06/aws-mfa-passkey-support/

2024-10-10 16:5610043

评论

发布
暂无评论
发现更多内容

3w 字长文爆肝 Java 基础面试题!太顶了!!!

苹果看辽宁体育

Java 面试 后端

智慧平安社区建设,创建“三零平安社区”

13530558032

盘点 15 个好用的 API 接口管理神器

Java小咖秀

工具 工具分享

空中交警:借你一双“慧眼”,让你看透这飞机的“黑色十分钟”

华为云开发者联盟

modelarts yolo 华为云ModelArts 模型开发 华为开发者大会2021

初识Nginx(一)

书旅

nginx

SumSwap节点预售关注度飙升而Uniswap V3版本却备受争议

币圈资讯

多功能工具箱Quicker+笔记软件flomo,竟然还能擦出这样的火花?

彭宏豪95

效率 工具软件 笔记 工具分享 4月日更

团队协作中,如何写出让同事赞不绝口的代码

有道技术团队

代码规范

面试笔记(一)事务连环炮

U2647

分布式事务 事务隔离级别 事务 4月日更

重磅功能!博睿数据APM助企业从容应对云原生架构演进

博睿数据

应用性能监控产品 Bonree Server 博睿数据 bonree

手摸手教你阅读和调试大型开源项目 ZooKeeper

HelloGitHub

Java zookeeper 源码分析 ZooKeeper原理

手把手教你写一个spring IOC容器

华为云开发者联盟

spring 容器 ioc spring框架

善盾SD币是什么?

飞亚科技

Golang 字符串分组

一代咩神

Go 语言

Linux cat 命令

一个大红包

4月日更

马特量化交易机器人,炒币24小时不停歇

飞亚科技

区块链农产品溯源平台,为农产品质量安全护航

13828808769

区块链 区块链+

年薪百万是社会认同,更是自身价值体现

博文视点Broadview

技术分享第二讲报名!

神策技术社区

大数据 活动 报名 神策

火山引擎 Redis 云原生实践

火山引擎开发者社区

云原生 redis cluster

【LeetCode】寻找旋转排序数组中的最小值Java题解

Albert

算法 LeetCode 4月日更

LeetCode题解:剑指 Offer 49. 丑数,二叉堆,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

Spring IOC 特性有哪些,不会读不懂源码!

小傅哥

Java spring 小傅哥 控制反转IOC

EFT【阿凡提】等级规则、收益、排线方法与EFTalk十大关键点

币圈那点事

语音聊天室 anyHouse 使用手册

anyRTC开发者

ios android 音视频 WebRTC RTC

python 调用 cmd 而不显示黑框的方法

一代咩神

Python cmd

区块链电子合同--助推合同数字化管理

13530558032

区块链农产品质量安全溯源,保证农产品品质

13530558032

“区块链+电子处方”,医疗跟更健康

电微13828808271

区块链数据共享平台—追踪、溯源、可信

电微13828808271

区块链+

区块链产业园区服务平台开发,搭建区块链园区运营平台

13828808769

区块链+ #区块链#

亚马逊云科技为增强安全性增加了Passkey通行密钥支持,对根用户强制执行MFA_亚马逊云科技_InfoQ精选文章