Sectigo 博客
2022 年四大积极安全趋势
在近期发布的一篇文章中,我们讨论了安全领域仍在持续出现的典型逻辑错误。现在,我们来聊聊能够纠正这些误区的新兴技术。我们之前梳理的这些误区,根源在于支撑现有方案的技术本身存在局限,而打破这些局限就是解决问题的路径,下文介绍的趋势正展现了行业朝着这个方向发展的动向。
- 向无密码方向演进
各行业居家办公模式的普及,推动各类企业开始部署无密码认证方案,因为这类方案能够解决传统用户名/密码认证方式存在的安全漏洞。当然,部分企业此前已经在落地无密码方案,但工作模式的根本性变革让无密码理念成为行业关注的焦点。微软甚至已经面向普通 Windows 用户开放了无密码登录功能。基于这一背景,无密码方向的进展在可预见的未来大概率会持续推进。 - 应用级认证、网络隔离与零信任的普及
安全飞地在物联网设备和移动设备中已经普及多年,但
应用级隔离对于很多台式计算机而言仍是相对较新的功能。将这一思路融入桌面计算场景能够提升安全性,因为可信平台模块(TPM)不再是可选附加组件,而是必备组件。如今 TPM 已经成为台式计算机上的核心隔离方案,我们看到其在硬件和操作系统层面均得到了落地应用。这些趋势会进一步推动面向个人和企业用户的零信任架构建设。 - 内存安全语言的兴起
在硬件层面操作内存的能力极为强大。传统上这种方式的问题在于,开发过程中很容易出现失误,进而造成严重的安全缺口。我们已经看到过在编写这类应用时使用非内存安全语言(比如OpenSSL)导致的后果,网络犯罪分子同样也在利用这类漏洞。而使用 Rust 这类内存安全语言Rust,可以帮助开发者避免在安全应用中写入致命的编码错误,大幅提升网络犯罪分子的攻击难度。 - 证书生命周期管理工具的普及
安全从业者终于意识到,证书生命周期管理(CLM)解决方案是必需品,而非锦上添花的可选配置。部署一套优质的CLM 平台,是规避我们近期博客中提及的大多数认知误区的一站式方案。如果没有完善的 CLM 解决方案,要管理企业全域无密码认证所需的海量证书几乎是不可能完成的任务。更重要的是,CLM 能够为上文提到的这些积极趋势提供支撑,同时减轻人手不足、负荷过重的 IT 部门的工作负担。
要进一步了解我们在2021年观察到的安全趋势,请收听根本原因, 第193集,《2022年四大积极安全趋势》。