10 月 23 - 25 日,QCon 上海站即将召开,现在购票,享9折优惠 了解详情
写点什么

亚马逊云科技为增强安全性增加了 Passkey 通行密钥支持,对根用户强制执行 MFA

作者:Aditya Kulkarni

  • 2024-10-10
    北京
  • 本文字数:1173 字

    阅读完需:约 4 分钟

大小:587.72K时长:03:20
亚马逊云科技为增强安全性增加了Passkey通行密钥支持,对根用户强制执行MFA

亚马逊云科技宣布了两项新的安全特性。首先,通行密钥现在可用于对根用户和 IAM 用户进行多因素身份验证(MFA),提供除用户名和密码之外的额外安全性。其次,亚马逊云科技现在要求对根(root)用户实施 MFA,从亚马逊云科技组织中的根用户帐户开始执行。这一要求将在全年内扩大到其他账户。

 

亚马逊云科技的首席开发人员倡导者Sébastien Stormacq在一篇博客文章中讨论了这些与MFA相关的公告。Stormacq 表示,在 FIDO2 身份验证中使用的通行密钥(passkey)是你注册服务或网站时在设备上创建的一对加密密钥。它由两个相关联的加密密钥组成:一个是由服务提供商存储的公钥,另一个是安全地存储在你的设备上的私钥(如安全密钥),或通过iCloud Keychain谷歌帐户或诸如1Password之类密码管理器等服务在你的设备之间的同步。

 

作为与安全性相关公告的另一部分,Stormacq 提到,亚马逊云科技现在正在对某些帐户上的根用户强制执行多因素身份验证(MFA)。这一举措最初是由亚马逊首席安全官Stephen Schmidt于去年宣布的,旨在增强最敏感账户的安全性。

 

亚马逊云科技已经逐步启动了这一计划,从数量有限的组织管理账户开始,并随着时间的推移扩展到涵盖大多数的账户。未在根帐户上启用 MFA 的用户在登录时将收到激活 MFA 的提示,但在强制执行 MFA 之前会有一段宽限期。

 

要启用通行密钥 MFA,用户需要访问AWS控制台的 IAM 部分。选择所需用户后,找到 MFA 部分并单击“分配 MFA 设备”。需要注意的是,为用户启用多个 MFA 设备可以改善帐户容灾恢复选项。

 


亚马逊云科技为 root 和 IAM 用户添加了通行密钥多因素身份验证(MFA)

 

命名设备并选择“通行密钥或安全密钥”(Passkey or security key)。如果使用支持通行密钥的密码管理器,它将提供生成和存储通行密钥的功能。否则,浏览器将提供选项(取决于操作系统和浏览器)。例如,在使用基于 Chromium 的浏览器的 macOS 机器上,会出现使用 Touch ID 在 iCloud Keychain 中创建和存储通行密钥的提示。从此时起,体验会根据用户的选择而有所不同。

 


亚马逊云科技为 root 和 IAM 用户添加了通行密钥多因素身份验证(MFA)

 

在Reddit上关于该公告的讨论中,其中一位用户指出了一个潜在的差异:与发布文档中提到了Identity Center而非IAM有关,但新添加的通行密钥支持似乎没有扩展到 Identity Center。对该主题的进一步讨论得出的结论是,除了现有的对漫游身份验证器(安全密钥)的支持外,该版本主要增加了对FIDO2平台身份验证程序(通行密钥)的支持。

 

目前,除中国外,其他所有地区的用户都可以使用用于多因素身份验证的通行密钥。此外,除中国的两个地区(北京和宁夏)和AWS GovCloud(美国)外(这些地区在没有在根用户下运行的情况),其他所有地区都对根(root)用户实施了多因素身份验证,因为这些地区在没有 root 用户的情况下运行。

 

原文链接:

https://www.infoq.com/news/2024/06/aws-mfa-passkey-support/

2024-10-10 16:569922

评论

发布
暂无评论
发现更多内容

静默安装Oracle也没那么恐怖

MySQL从删库到跑路

oracle

京东支付SDK重构设计与实现

京东数科风险算法与技术

精美的淘客项目完全开源啦,确定不来围观吗

Silently9527

Vue mybatis springboot uniapp

产品经理训练营课后作业-第三周-产品思维和产品意识

.nil?

产品经理训练营

如何基于Spring 事件驱动模型实现业务解耦

技术进阶之路

Java spring 架构

夕四今晚加班到2点30,而王二还不打算走《打工人的那些事》

谙忆

架构训练营大作业(一)

一期一会

架构训练营大作业(二)

一期一会

分页方式,看这一篇就够了。

大伟

分页

webpack | 进阶用法2:代码分割和动态引入的实现方式

梁龙先森

大前端 webpack 28天写作 2月春节不断更

PanoVideoCall 的 Electron Demo 开源了

拍乐云Pano

html Mac windows Electron js

中国为什么加快推进数字人民币

CECBC

数字货币

区块链在数字版权领域的应用发展报告(2020)

CECBC

版权保护

【LeetCode】子集问题debug模式查看数据变化

Albert

算法 LeetCode 2月春节不断更

Varchar竟然会自动存储成lob类型?

dbaplus社群

科技,亲吻这个特别的春节

脑极体

「抖音同款播放器」上市:有效解决卡顿、黑屏和模糊

字节跳动技术团队

硬核!八张图搞懂 Flink 端到端精准一次处理语义 Exactly-once(深入原理,建议收藏)

五分钟学大数据

大数据 flink

如何基于Spring Aware和InitializingBean接口实现策略模式

技术进阶之路

Java spring 5 Java设计模式

滴滴夜莺社区文章有奖征集

滴滴云

最佳实践 奖品 案例分享 滴滴夜莺

作业3

瑾瑾呀

2021最新「阿里」Java高级工程师面试高频题:JVM+Redis+并发+算法+框架

比伯

Java 编程 架构 面试 计算机

用最少人力玩转万亿级数据,我用的就是MongoDB

dbaplus社群

Gradle Docker插件将SpringBoot应用程序打包为Docker镜像

wjchenge

Docker SpringBoot 2 Gradle

区块链--另一场改变社会组织方式的工业革命

CECBC

区块链

Java并发包源码学习系列:阻塞队列实现之SynchronousQueue源码解析

Java 编程

欢迎来到,2021摄像机竞技场

脑极体

最简单的map,filter,forEach,every,some的使用教学

coolFish(呔呆)

方法 Vue 大前端 数组 js

看完字节大佬的算法刷题宝典,我直接手撕了500道算法算法题

程序员 面试 算法

产品训练营第三次作业

Geek_79e983

驱动力读后感之一

张老蔫

28天写作

亚马逊云科技为增强安全性增加了Passkey通行密钥支持,对根用户强制执行MFA_亚马逊云科技_InfoQ精选文章