一个云应用程序可让客户端使用其智能手机在Web上验证其身份
如果Ping Identity成为现实,互联网用户将再也不必输入其他用户名/密码来访问Web服务或登录任何类型的站点。可以肯定地说,大多数人全心全意地同意,用户名和密码从长远来看很烦人,难以记住,不是很安全,而且他们的时间可能已经过去或消失了。问题是:我们还有什么更好的吗?
总部位于丹佛的Ping Identity是在今年的蒙特雷会议中心举行的今年云身份峰会的主持人。谷歌,贝宝,微软和其他公司也同意。在他们眼中,答案涉及一种称为联合的问题。
联合身份验证是使用两个或两个以上经过审查的可信任第三方,它们已经验证了用户的身份;这也称为多因素识别。例如,当用户在他/她的手机上订购新服务时,出现一个屏幕询问:“您要使用Facebook或Google+ ID登录吗?”
为了给这种新一代的身份管理方法带来更多的麻烦,Ping Identity于7月21日推出了一项名为PingID的服务,这是一个云应用程序,可让客户在登录Web时使用其智能手机(之前经过审核的另一个身份验证因素)来验证其身份。服务。
基于2014年3月对一家以色列公司Accells Technologies的收购中获得的知识产权,PingID使用户可以通过一次轻扫设备屏幕来进行身份验证。没有其他安全公司具有此功能。
Ping已有12年的历史,专门研究用于身份和访问管理的基于云的安全软件,该软件使用户可以通过一次登录访问软件即服务的应用程序,例如Box,Dropbox,Salesforce.com和Google Drive。金融服务和医疗保健提供商还使用Ping的软件,使客户无需处理多个登录页面即可使用其网站。
因此,使用联合身份验证方法,PingID消除了密码,从而增加了第二层安全性。如果需要,该应用程序还可以添加其他图层,例如个人信息问题。它还具有定位功能,可以阻止来自指定区域的登录尝试。
Ping Identity在艰难的行业中竞争
PingID以及其他公司产品的更新版本(PingFederate,PingAccess和PingOne)现在都可用。
Ping Identity在一个行业中竞争,该行业包括备受尊敬的独立供应商,例如Centrify,Okta,CA,NetIQ,OneLogin等。较大的IT提供商,例如IBM,HP,Oracle,Cisco Systems,Dell和EMC,都拥有自己的内部身份认证解决方案。
本周有900多名安全开发人员,架构师和管理员参加了CIS会议。OpenID Foundation和Exchange执行董事Don Thibeau告诉eWEEK,他认为CIS是“世界上最大,最重要的数字身份会议”。
Ping首席执行官安德烈·杜兰德(Andre Durand)见证了会议在过去五年中的稳定增长。他对eWEEK表示:“我们必须确保数字世界的数量和重要性不断增长。”
杜兰德说:“十五年前,我们对'数字角色'的讨论不多。” “如今,它无处不在,并且随着时间的流逝越来越流行。我们需要一种方法,在这种新的数字现实中可以确保自己的安全,同时也不要在此过程中自杀。”
杜兰德解释说,“以安全杀死自己”意味着随时随地都能感受到和体验到的安全。他说:“这不一定是我们想要生活的世界。” “我们不希望在检查站或物理上或虚拟地排队等候。诀窍是利用技术来构建无缝的安全性。”
Google也正在为此工作
在会议上,Google展示了其新的Authenticator应用程序,该应用程序可在Google帐户和一些第三方应用程序上运行。一位Google安全团队成员告诉eWEEK,Google计划在今年年底之前完全实现“无密码”。
团队成员说:“我们已经为此工作了一段时间,而且效果很好。” “我知道有些人会说'什么?' 当他们听到此消息时,声音会很大声,但我们要去做。”