AI实践哪家强?来 AICon, 解锁技术前沿,探寻产业新机! 了解详情
写点什么

亚马逊云科技为增强安全性增加了 Passkey 通行密钥支持,对根用户强制执行 MFA

作者:Aditya Kulkarni

  • 2024-10-10
    北京
  • 本文字数:1173 字

    阅读完需:约 4 分钟

大小:587.72K时长:03:20
亚马逊云科技为增强安全性增加了Passkey通行密钥支持,对根用户强制执行MFA

亚马逊云科技宣布了两项新的安全特性。首先,通行密钥现在可用于对根用户和 IAM 用户进行多因素身份验证(MFA),提供除用户名和密码之外的额外安全性。其次,亚马逊云科技现在要求对根(root)用户实施 MFA,从亚马逊云科技组织中的根用户帐户开始执行。这一要求将在全年内扩大到其他账户。

 

亚马逊云科技的首席开发人员倡导者Sébastien Stormacq在一篇博客文章中讨论了这些与MFA相关的公告。Stormacq 表示,在 FIDO2 身份验证中使用的通行密钥(passkey)是你注册服务或网站时在设备上创建的一对加密密钥。它由两个相关联的加密密钥组成:一个是由服务提供商存储的公钥,另一个是安全地存储在你的设备上的私钥(如安全密钥),或通过iCloud Keychain谷歌帐户或诸如1Password之类密码管理器等服务在你的设备之间的同步。

 

作为与安全性相关公告的另一部分,Stormacq 提到,亚马逊云科技现在正在对某些帐户上的根用户强制执行多因素身份验证(MFA)。这一举措最初是由亚马逊首席安全官Stephen Schmidt于去年宣布的,旨在增强最敏感账户的安全性。

 

亚马逊云科技已经逐步启动了这一计划,从数量有限的组织管理账户开始,并随着时间的推移扩展到涵盖大多数的账户。未在根帐户上启用 MFA 的用户在登录时将收到激活 MFA 的提示,但在强制执行 MFA 之前会有一段宽限期。

 

要启用通行密钥 MFA,用户需要访问AWS控制台的 IAM 部分。选择所需用户后,找到 MFA 部分并单击“分配 MFA 设备”。需要注意的是,为用户启用多个 MFA 设备可以改善帐户容灾恢复选项。

 


亚马逊云科技为 root 和 IAM 用户添加了通行密钥多因素身份验证(MFA)

 

命名设备并选择“通行密钥或安全密钥”(Passkey or security key)。如果使用支持通行密钥的密码管理器,它将提供生成和存储通行密钥的功能。否则,浏览器将提供选项(取决于操作系统和浏览器)。例如,在使用基于 Chromium 的浏览器的 macOS 机器上,会出现使用 Touch ID 在 iCloud Keychain 中创建和存储通行密钥的提示。从此时起,体验会根据用户的选择而有所不同。

 


亚马逊云科技为 root 和 IAM 用户添加了通行密钥多因素身份验证(MFA)

 

在Reddit上关于该公告的讨论中,其中一位用户指出了一个潜在的差异:与发布文档中提到了Identity Center而非IAM有关,但新添加的通行密钥支持似乎没有扩展到 Identity Center。对该主题的进一步讨论得出的结论是,除了现有的对漫游身份验证器(安全密钥)的支持外,该版本主要增加了对FIDO2平台身份验证程序(通行密钥)的支持。

 

目前,除中国外,其他所有地区的用户都可以使用用于多因素身份验证的通行密钥。此外,除中国的两个地区(北京和宁夏)和AWS GovCloud(美国)外(这些地区在没有在根用户下运行的情况),其他所有地区都对根(root)用户实施了多因素身份验证,因为这些地区在没有 root 用户的情况下运行。

 

原文链接:

https://www.infoq.com/news/2024/06/aws-mfa-passkey-support/

2024-10-10 16:569789

评论

发布
暂无评论
发现更多内容

对标世界一流!用友已与74家中央企业达成集团级合作!

用友BIP

法律情境扮演、逆向推理文字游戏、AIGC创作……见证AI极致生产力!

飞桨PaddlePaddle

人工智能 AIGC

京东面试:说说Cookie、Session和Token的区别?

王磊

Java 面试

【FAQ】运动健康服务端侧数据常见问题及解答

HarmonyOS SDK

HMS Core

HarmonyOS振动效果开发指导

HarmonyOS开发者

HarmonyOS

用友与厦国会联合培训,探索智能会计时代业财融合成功模式

用友BIP

智能会计

08 | 栈:如何实现浏览器的前进和后退功能

鲁米

关于Nuxt.js 服务端组件的使用

秃头小帅oi

2024深圳电子展,加快粤港澳电子信息发展,重点打造湾区经济

AIOTE智博会

电子展 深圳电子展 电子信息展 电博会

MYSQL EXPLAIN 执行计划 | 京东物流技术团队

京东科技开发者

MySQL 数据库 EXPLAIN EXPLAIN执行计划

给 Web 前端工程师看的用 Rust 开发 wasm 组件实战 | 京东云技术团队

京东科技开发者

rust 前端 webassembly 前端组件

如何实现高效代码审查,赋能大规模开发

龙智—DevSecOps解决方案

代码审查

优化开发者体验,推动API测试行业发展,SmartBear收购API设计和文档领域领导者Stoplight

龙智—DevSecOps解决方案

API

深度探索E3PO:360° 视频传输平台的前沿技术与应用

数字扫地僧

E3PO

服务器集群技术有哪几种类型

Geek_f19a80

服务器

Amazon CodeWhisperer 正式发布可免费供个人使用

亚马逊云科技 (Amazon Web Services)

人工智能 Amazon Lambda 云上探索实验室 Amazon CodeWhisperer Amazon Cloud9

DDD学习与感悟——总是觉得自己在CRUD怎么办? | 京东云技术团队

京东科技开发者

架构 DDD 软件设计 curd

Dapp燃烧铸币模式系统开发丨智能合约技术开发

l8l259l3365

紫龙游戏解锁Jira与Perforce的游戏开发行业实践

龙智—DevSecOps解决方案

紫龙游戏

Wireshark中的ICMP协议包分析

小魏写代码

GPU深度学习性能的三驾马车:Tensor Core、内存带宽与内存层次结构

Baihai IDP

人工智能 程序员 AI gpu LLM

拼版不合理案例详解

华秋电子

07 | 链表(下):如何轻松写出正确的链表代码?

鲁米

重磅签约!美团携手用友推进数智化升级

用友BIP

企业数智化

一键自动修改和翻新OC源码,解决苹果审核4.3和马甲问题

一次讲清楚京东科技百亿级用户画像平台的探索和实践 | 京东云技术团队

京东科技开发者

数据库 Clickhouse 用户画像 用户画像平台

【高效视频处理】体验火山引擎多媒体处理框架 BMF

数字扫地僧

BMF

JVM C1、C2编译器

FunTester

深入理解HarmonyOS UIAbility:生命周期、WindowStage与启动模式探析

华为云开发者联盟

鸿蒙 操作系统 华为云 HarmonyOS 华为云开发者联盟

走进厦航,体验智能会计时代的业财融合

用友BIP

智能会计 业财融合

亚马逊云科技为增强安全性增加了Passkey通行密钥支持,对根用户强制执行MFA_亚马逊云科技_InfoQ精选文章