首页
学习
活动
专区
圈层
工具
发布
首页标签身份管理服务

#身份管理服务

数字身份防护:金融科技安全竞争的全新核心赛道

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字金融深度普及背景下,传统金融机构以基础设施防御为核心的网络安全体系已无法适配当前诈骗攻击态势。网络犯罪主体借助生成式人工智能、社会工程、深度伪造等手段,将攻...

11500

媒体身份仿冒式鱼叉钓鱼攻击社会工程机理与全维度防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼多依托账户异常、发票单据等通用诱饵开展批量投放,定向针对传媒行业、伪装媒体从业者身份的新型鱼叉钓鱼依托情感诱导与行业场景信任大幅提升欺诈成功率。本文...

9810

零售场景下身份安全边界重构机理与全域防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全域零售、云化业务、远程运营与多终端交互彻底瓦解了传统零售业以网络、物理机房为核心的静态安全边界,身份凭证取代系统漏洞成为零售数据泄露、资金欺诈、账号劫持的首要...

9610

双类 MFA 绕过钓鱼工具攻击机理与云身份防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...

14000

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

26700

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

26700

香港证监会反钓鱼认证新规下证券与虚拟资产平台身份安全体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月香港证券及期货事务监察委员会(SFC)发布监管通函,强制互联网券商与持牌虚拟资产交易平台(VATP)12 个月内全面停用短信、邮件、应用程序...

25110

头部企业员工身份泄露与 AI 钓鱼攻击全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SpyCloud 2026 年度身份暴露报告披露核心行业数据:过去 12 个月 86% 的财富 100 强企业出现员工身份数据通过钓鱼渠道外泄,成功钓鱼事件同比...

21910

会员身份仿冒钓鱼攻击机理与智能防御技术研究 —— 以 Naver Plus Membership 事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 5 月 Naver 官方通报的 Plus Membership 会员付费信息仿冒钓鱼事件为实证样本,系统剖析规模化钓鱼邮件的伪装范式、域名欺骗...

25210

被盗 iPhone 黑色产业链:钓鱼解锁与身份劫持攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球 iPhone 被盗案件持续高发,围绕被盗设备已形成集窃取、解锁、钓鱼、销赃于一体的完整地下产业链。Infoblox 与 WIRED 在 2026 年 5 ...

53410

通行密钥(Passkey)身份认证机理、安全优势与工程化实现研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统密码认证机制长期存在弱口令、复用、撞库、钓鱼与存储泄露等系统性缺陷,已难以适配数字身份安全需求。本文以通行密钥(Passkey)为研究对象,基于 FIDO2...

80210

657 亿条被盗身份记录黑产流通下钓鱼攻击治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SpyCloud 2025 年度身份威胁数据显示,黑产论坛流通的被盗身份记录已达65.7 亿条,同比增长 23%,网络钓鱼、信息窃取木马、第三方数据泄露与组合列...

25310

16 亿用户凭证泄露背景下身份认证安全治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年曝光的 16 亿条用户账号密码大规模泄露事件,由信息窃取类恶意软件(Infostealer)主导、撞库攻击扩散,覆盖社交、云服务、金融、政务等多领域...

37610

从静态凭证到自适应信任:身份安全范式的演进与重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击手段的日益复杂化,传统基于静态密码的身份认证机制已逐渐显露出其固有的脆弱性。本文基于对当前网络安全态势的深入分析,探讨了凭证窃取、网络钓鱼及社会工程...

27410

身份保护服务商数据泄露成因与防御体系重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年3月,美国知名身份盗窃保护服务商Aura遭遇重大数据泄露事件,约90万条用户记录被黑客组织ShinyHunters窃取并公开。极具讽刺意味的是,此次攻...

37710

AI驱动钓鱼攻击下的身份安全重构:从被动防御到零信任架构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能(Generative AI)与大语言模型(LLM)的迅猛发展,网络钓鱼攻击的形态发生了根本性变革。传统依赖用户识别拼写错误、语法瑕疵或可疑链...

42110

移动生态下的信任危机:菲律宾网络钓鱼与身份冒充攻击演进研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,菲律宾网络安全态势发生结构性突变,网络犯罪活动呈现指数级增长特征。基于Check Point Research的最新监测数据,该国网络钓鱼网站数量同...

50510

当“会议邀请”变成身份窃贼的通行证:Calendly钓鱼风暴席卷全球企业,中国组织亟需筑牢数字协作防线

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一封看似普通的日程协调邮件,正悄然成为黑客攻破企业核心账户的新跳板。据安全媒体Cyber Press最新披露,网络安全公司Push Security近期追踪到一...

57410

基于多特征校验的身份风险控制机制实现

用户11958489

在涉及身份校验与风险控制的场景中,单一校验手段往往难以应对复杂的风险情况。 当校验对象存在多样性、攻击方式不断变化时,如何通过多种特征进行组合校验,并在此基础...

23310
领券