写点什么

亚马逊云科技为增强安全性增加了 Passkey 通行密钥支持,对根用户强制执行 MFA

作者:Aditya Kulkarni

  • 2024-10-10
    北京
  • 本文字数:1173 字

    阅读完需:约 4 分钟

大小:587.72K时长:03:20
亚马逊云科技为增强安全性增加了Passkey通行密钥支持,对根用户强制执行MFA

亚马逊云科技宣布了两项新的安全特性。首先,通行密钥现在可用于对根用户和 IAM 用户进行多因素身份验证(MFA),提供除用户名和密码之外的额外安全性。其次,亚马逊云科技现在要求对根(root)用户实施 MFA,从亚马逊云科技组织中的根用户帐户开始执行。这一要求将在全年内扩大到其他账户。

 

亚马逊云科技的首席开发人员倡导者Sébastien Stormacq在一篇博客文章中讨论了这些与MFA相关的公告。Stormacq 表示,在 FIDO2 身份验证中使用的通行密钥(passkey)是你注册服务或网站时在设备上创建的一对加密密钥。它由两个相关联的加密密钥组成:一个是由服务提供商存储的公钥,另一个是安全地存储在你的设备上的私钥(如安全密钥),或通过iCloud Keychain谷歌帐户或诸如1Password之类密码管理器等服务在你的设备之间的同步。

 

作为与安全性相关公告的另一部分,Stormacq 提到,亚马逊云科技现在正在对某些帐户上的根用户强制执行多因素身份验证(MFA)。这一举措最初是由亚马逊首席安全官Stephen Schmidt于去年宣布的,旨在增强最敏感账户的安全性。

 

亚马逊云科技已经逐步启动了这一计划,从数量有限的组织管理账户开始,并随着时间的推移扩展到涵盖大多数的账户。未在根帐户上启用 MFA 的用户在登录时将收到激活 MFA 的提示,但在强制执行 MFA 之前会有一段宽限期。

 

要启用通行密钥 MFA,用户需要访问AWS控制台的 IAM 部分。选择所需用户后,找到 MFA 部分并单击“分配 MFA 设备”。需要注意的是,为用户启用多个 MFA 设备可以改善帐户容灾恢复选项。

 


亚马逊云科技为 root 和 IAM 用户添加了通行密钥多因素身份验证(MFA)

 

命名设备并选择“通行密钥或安全密钥”(Passkey or security key)。如果使用支持通行密钥的密码管理器,它将提供生成和存储通行密钥的功能。否则,浏览器将提供选项(取决于操作系统和浏览器)。例如,在使用基于 Chromium 的浏览器的 macOS 机器上,会出现使用 Touch ID 在 iCloud Keychain 中创建和存储通行密钥的提示。从此时起,体验会根据用户的选择而有所不同。

 


亚马逊云科技为 root 和 IAM 用户添加了通行密钥多因素身份验证(MFA)

 

在Reddit上关于该公告的讨论中,其中一位用户指出了一个潜在的差异:与发布文档中提到了Identity Center而非IAM有关,但新添加的通行密钥支持似乎没有扩展到 Identity Center。对该主题的进一步讨论得出的结论是,除了现有的对漫游身份验证器(安全密钥)的支持外,该版本主要增加了对FIDO2平台身份验证程序(通行密钥)的支持。

 

目前,除中国外,其他所有地区的用户都可以使用用于多因素身份验证的通行密钥。此外,除中国的两个地区(北京和宁夏)和AWS GovCloud(美国)外(这些地区在没有在根用户下运行的情况),其他所有地区都对根(root)用户实施了多因素身份验证,因为这些地区在没有 root 用户的情况下运行。

 

原文链接:

https://www.infoq.com/news/2024/06/aws-mfa-passkey-support/

2024-10-10 16:569506

评论

发布
暂无评论
发现更多内容

OpenHarmony编译报错解决

坚果

OpenHarmony 9月月更

前端培训与自学的区别

小谷哥

MediaTek MT7915 Module 2T2R DR7915/Wallys Wi-Fi 6 Wave 1+ chipset

wallys-wifi6

MT7975 MT7915

官宣 | 极狐(GitLab) 公司成立一年完成 4 轮融资,夯实中国开源市场信心

极狐GitLab

开源 DevOps 融资 自主可控 极狐GitLab

【SSM】Spring系列——Spring概述、第一个Spring程序、容器接口和实现类

胖虎不秃头

spring ssm 9月月更

MySQL数据库之索引

Java快了!

:MySQL 数据库

数字孪生智慧校园三维可视化管理系统解决方案

数据可视化平台

智慧校园 智慧学校 智慧校园解决方案 智慧校园管理系统 校园三维可视化

一文读懂,硬核 Apache DolphinScheduler3.0 源码解析

白鲸开源

源码阅读 Apache DolphinScheduler 工作流编排 大数据 开源 大数据调度

什么样的人适合参加前端培训呢?

小谷哥

如何写成高性能的代码(一):巧用Canvas绘制电子表格

葡萄城技术团队

html 前端 canvas html2canvas 纯前端表格技术

云原生数据库 Amazon DynamoDB 十年创新回顾

亚马逊云科技 (Amazon Web Services)

数据库 云原生

TiDB Hackathon 2022丨总奖金池超 35 万!邀你唤醒代码世界的更多可能性!

TiDB 社区干货传送门

黑客马拉松

select多路选择

飞翔

Go

资深专家亮相华为云快成长直播间CDN专场,助力企业体验升级!

神奇视野

2022 DEMO CHINA创新中国峰会收官,5大专场创业者PK,投资人脱口秀别开生面

创业邦

阿里云云原生实时数仓升级发布,助力企业快速构建一站式实时数仓

阿里云大数据AI技术

大数据 数仓

Java 设置 Word 中的段落缩进方式

Geek_249eec

Java word 段落缩进

深度学习+大规模计算+大数据,谁才是未来的算力之王

Finovy Cloud

人工智能 云渲染

腾讯云Crane获国家级科技奖,助力企业降本增效节能减排

科技热闻

尚硅谷ShardingSphere新版视频教程发布

小谷哥

学习WEB前端去哪里?

小谷哥

【SSM】Mybatis系列——分页、使用注解开发、mybatis执行流程

胖虎不秃头

mybatis SSM框架 9月月更

降本增效的利器——组件化开发

力软低代码开发平台

主流开源APM:Zipkin/Pinpoint/SkyWalking全面对比

穿过生命散发芬芳

APM 9月月更

云原生数据库前世今生

亚马逊云科技 (Amazon Web Services)

数据库 云原生

【SSM】Mybatis系列——多对一和一对多的处理、动态SQL

胖虎不秃头

mybatis SSM框架 9月月更

C站专家圈分享-低代码构建WebAPI的原理与体验

葡萄城技术团队

架构 低代码 开发 WebApi 前后端

多版本并发控制 MVCC

月明风清

如何防范钓鱼网站诈骗?

郑州埃文科技

钓鱼网站 钓鱼诈骗 网络诈骗防范

在上海想学WEB前端课程如何选择

小谷哥

直播预告 | 在 CurveBS 上部署跨机 PolarDB for PostgreSQL 集群

阿里云数据库开源

数据库 postgresql 阿里云 开源 polarDB

亚马逊云科技为增强安全性增加了Passkey通行密钥支持,对根用户强制执行MFA_亚马逊云科技_InfoQ精选文章