草庐IT

身份保护是元宇宙创新的关键

MIT技术评论 2023-03-28 原文
如果今天的元宇宙是一个购物中心,你可以参观任意数量的百货公司,每家都有自己丰富的产品选择和体验。你可以进入像 Roblox 这样的虚拟平台为你的头像购买一套新衣服,或者去 Decentraland 看看数字房地产的最新估值。但是,您不能将您的 Roblox 头像带入 Decentraland 或其他品牌平台上的 VR 电影。走廊、电梯、售货亭和参考地图——使您可以将购物袋从一家商店运送到另一家商店的基础设施——仍在建设中。

虚拟世界的另一个未完成元素是它的安全性:警卫、闭路电视摄像机、入店行窃警报。通用的网络安全协议——相当于当今互联网的“https”的技术——仍然是元界中正在进行的一项工作。保护您的隐私、财产——也许是最重要的——身份的治理标准也是如此。

即使在当今的 2D 版本的互联网中,数字身份也是一件复杂的事情。网络钓鱼已经变得如此复杂,以至于来自银行的电子邮件、来自汽车保险公司的电话,甚至来自您母亲的短信都可能不是看起来的样子。然而,虚拟世界的身临其境的性质可能会为更复杂的身份盗窃或模仿形式奠定基础。

数字商业服务公司 Teleperformance 的全球首席信息安全官 Jeff Schilling 表示:“社会工程的威胁在 3D 世界中可能会更加有效,深度伪造将普遍存在,冒名顶替者更有能力欺骗受害者。” . 他强调了数字身份的重要性:“无论是电话还是虚拟世界——抵制社会工程的最佳方式是通过一种万无一失的方式来验证谁在对话的另一端。”

身份保护将是元宇宙中成功的业务运营的关键部分——对于那些进入底层的人来说,这是一个特别重要的考虑因素。

元宇宙创新者可以引领网络安全

尽管元宇宙目前是各个公司各自为政的经验拼凑而成,但这种情况不会持续太久。主要技术参与者已经在努力构建上述基础设施。像 Open Metaverse Interoperability (OMI) Group 这样的组织也是如此,这是一个由技术行业资深人士组成的开源社区,致力于帮助公司实现“元遍历”能力——即从 Saks 无缝迁移到 Starbucks 的能力。不久之后,这些创新者将希望整合这些环境,为他们共享的客户创造无缝体验。

Forrester 副总裁兼首席分析师 David Truog 指出,元宇宙将是互联网的下一次迭代——与早期的网络一样,它将经历一些成长的阵痛。他指出,在网络初期,它没有加密或电子商务。没有人使用网站密码或拥有在线银行账户。“很快,就需要系统、社会契约和基础设施来反映我们在物理世界中的一些期望,”他说。“这些系统是必要的,这样人们就可以进行私人通信、购买东西、相信他们可以在线提交信用卡号等等。”

Truog 说,在元宇宙中,网络安全在建立类似交互中的作用将“一个或两个数量级”更重要。因此,该领域的先行者处于独特的位置,可以预测安全漏洞并从一开始就建立保障措施。

在这个元宇宙的早期时代,公司有机会从过去的技术演变和由此产生的安全混乱中学习。例如,人工智能算法的出现展示了防止偏见的重要性。迁移到云端凸显了加密的重要性。“当商业社区第一次从典型的数据中心环境过渡到公共云时,每个人都非常兴奋地去了那里——但他们忘了带上他们的安全性,”Schilling 说。“我看到一个类似的场景与元节一起构建。”

这次确保更安全体验的一种方法是尽早让合适的人坐在桌子旁。例如,首席信息安全官 (CISO) 或首席技术官 (CTO) 对可能支撑大部分虚拟世界的云技术有深入的了解,对于这些初创公司来说是一笔宝贵的投资。

“许多有好主意的创业公司都是从五个人围坐在桌子旁开始的。我认为今天这五个人中的一个应该是安全人员,”席林说。

身份保护应对新威胁

除了更复杂的社会工程计划之外,其他安全威胁可能在虚拟世界中变得更具威胁性。例如,新型勒索软件可能导致大规模“加密劫持”,接管用于加密货币挖掘的系统。面向消费者的恶意软件和特洛伊木马可能会变得更加阴险,恶意代码的形式例如为头像的免费赃物。

“有些人说元宇宙只是我们今天拥有的 IT 环境的 3D 表示,但这不一定是真的,”Schilling 解释说。它涉及到威胁场景。”

身份和身份验证是一个特别棘手的领域。名人或 CEO 将如何保护他或她的头像免受模仿或侵犯版权?公司将如何确保他们的员工在内部和面向客户的环境中都是他们所说的那样?

“看起来像他们声称代表的人的化身可能能够更有效地绕过人们的防线,因为他们利用我们的自然人类倾向,将我们关于某人身份的决定建立在识别他们的脸和举止上,”Truog 说。

因此,包括密码、生物识别登录、多因素身份验证 (MFA) 和端到端加密等技术在内的身份保护已经迅速发展成为一个价值数十亿美元的行业。根据身份管理 协会的数据,2020 年全球身份保护市场规模约为 123 亿美元,预计到 2025 年将翻一番。

强大的身份保护可以帮助抵御未经授权的敏感数据访问、勒索软件攻击、身份欺诈和盗窃。尽管如此,跟上黑客最新的骗局通常是一场猫捉老鼠的游戏。身份定义安全联盟 (IDSA)的2020 年报告 发现,79% 的受访组织在过去两年中经历过与身份相关的数据泄露。这些指标继续恶化:在2022 年的后续行动中,84% 的受访者报告说去年发生了与身份相关的数据泄露。

这并不是说身份保护是徒劳的。在 2020 年 IDSA 调查的受访者中,经历了与身份相关的泄露,整整 99% 的人认为这些类型的攻击是可以预防的。报告中的数据还表明,主动性会产生影响——34% 的具有“前瞻性”安全文化的公司在调查前一年报告了与身份相关的违规行为,而具有“被动”文化的公司中这一比例为 54%。

我们已经看到了缺乏身份保护如何在虚拟世界中表现出来。在过去的几年里,社交媒体公司投入了大量资金来消除虚假用户和机器人。在 covid-19 大流行开始时,随着团队采用视频会议进行远程工作,许多公司亲眼目睹了围绕虚拟会议设置安全参数的必要性。

有关身份保护是元宇宙创新的关键的更多相关文章

  1. ruby - 具有身份验证的私有(private) Ruby Gem 服务器 - 2

    我想安装一个带有一些身份验证的私有(private)Rubygem服务器。我希望能够使用公共(public)Ubuntu服务器托管内部gem。我读到了http://docs.rubygems.org/read/chapter/18.但是那个没有身份验证-如我所见。然后我读到了https://github.com/cwninja/geminabox.但是当我使用基本身份验证(他们在他们的Wiki中有)时,它会提示从我的服务器获取源。所以。如何制作带有身份验证的私有(private)Rubygem服务器?这是不可能的吗?谢谢。编辑:Geminabox问题。我尝试“捆绑”以安装新的gem..

  2. ruby - Ruby 的 AST 中的 'send' 关键字是什么意思? - 2

    我正在尝试学习Ruby词法分析器和解析器(whitequarkparser)以了解更多有关从Ruby脚本进一步生成机器代码的过程。在解析以下Ruby代码字符串时。defadd(a,b)returna+bendputsadd1,2它导致以下S表达式符号。s(:begin,s(:def,:add,s(:args,s(:arg,:a),s(:arg,:b)),s(:return,s(:send,s(:lvar,:a),:+,s(:lvar,:b)))),s(:send,nil,:puts,s(:send,nil,:add,s(:int,1),s(:int,3))))任何人都可以向我解释生成的

  3. ruby-on-rails - Rails 基本 Base64 身份验证 - 2

    我正在尝试复制此GETcurl请求:curl-D--XGET-H"Authorization:BasicdGVzdEB0YXByZXNlYXJjaC5jb206NGMzMTg2Mjg4YWUyM2ZkOTY2MWNiNWRmY2NlMTkzMGU="-H"Content-Type:application/json"http://staging.example.com/api/v1/campaigns在Ruby中,通过电子邮件+apikey生成身份验证:auth="Basic"+Base64::encode64("test@example.com:4c3186288ae23fd9661c

  4. ruby - 为什么 return 关键字会导致我的 'if block' 出现问题? - 2

    下面的代码工作正常:person={:a=>:A,:b=>:B,:c=>:C}berson={:a=>:A1,:b=>:B1,:c=>:C1}kerson=person.merge(berson)do|key,oldv,newv|ifkey==:aoldvelsifkey==:bnewvelsekeyendendputskerson.inspect但是如果我在“ifblock”中添加return,我会得到一个错误:person={:a=>:A,:b=>:B,:c=>:C}berson={:a=>:A1,:b=>:B1,:c=>:C1}kerson=person.merge(berson

  5. ruby-on-rails - (Ruby,Rails) 基于角色的身份验证和用户管理...? - 2

    我正在寻找用于Rails的优质管理插件。似乎大多数现有的插件/gem(例如“restful_authentication”、“acts_as_authenticated”)都围绕着self注册等展开。但是,我正在寻找一种功能齐全的基于管理/管理角色的解决方案——但不是简单地附加到另一个非基于角色的解决方案。如果我找不到,我想我会自己动手......只是不想重新发明轮子。 最佳答案 RyanBates最近做了两个关于授权的railscast(注意身份验证和授权之间的区别;身份验证检查用户是否如她所说的那样,授权检查用户是否有权访问资源

  6. ruby-on-rails - 在 Rails 3 中进行身份验证最常用的方法是什么? - 2

    我需要在rail3中使用标准注册/登录/忘记密码功能进行身份验证。是否有大多数人为此使用的插件或其他东西? 最佳答案 我不确定最常用的方法是什么-但可以肯定的是,Plataformatec的“Devise”是一个非常流行的方法:http://github.com/plataformatec/devise我已经尝试了一些authgem,对我来说,它是最简单的设置和修改以满足我的需要。它内置了密码恢复、帐户确认(如果需要)和其他一些非常方便的功能。 关于ruby-on-rails-在Rail

  7. ruby - 在 Ruby 中跳过额外的关键字参数 - 2

    我定义了一个方法:defmethod(one:1,two:2)[one,two]end当我这样调用它时:methodone:'one',three:'three'我得到:ArgumentError:unknownkeyword:three我不想从散列中一个一个地提取所需的键或排除额外的键。除了像这样定义方法之外,有没有办法规避这种行为:defmethod(one:1,two:2,**other)[one,two,other]end 最佳答案 如果不想写**other中的other,可以省略。defmethod(one:1,two:2

  8. 映宇宙2022年营收63亿元:同比下降三成,毛利率提升4.3个百分点 - 2

    3月26日,映宇宙(HK:03700,即“映客”)发布截至2022年12月31日的2022年度业绩财务报告。财报显示,映宇宙2022年的总营收为63.19亿元,较2021年同期的91.76亿元下降31.1%。2022年,映宇宙的经营亏损为4698.7万元,2021年同期则为净利润4.57亿元;期内亏损(净亏损)为1.68亿元,2021年同期的净利润为4.33亿元;非国际财务报告准则经调整净利润为3.88亿元,2021年同期为4.82亿元,同比下降19.6%。 映宇宙在财报中表示,收入减少主要是由于行业竞争加剧,该集团对旗下产品采取更为谨慎的运营策略以应对市场变化。不过,映宇宙的毛利率则有所提升

  9. ruby-on-rails - 使用设计身份验证的 API 访问 - 最佳实践? - 2

    我正在使用Devise在Rails应用程序中,并希望通过API公开一些模型数据,但应该像应用程序一样限制对API的访问。$curlhttp://myapp.com/api/v1/sales/7.json{"error":"Youneedtosigninorsignupbeforecontinuing."}很明显。在这种情况下是否有访问API的最佳实践?我更喜欢一步验证+获取数据,但这只是为了让客户的工作更轻松。他们将使用JQuery在客户端提取数据。感谢您提供任何信息!凡妮莎 最佳答案 我建议您按照以下帖子中的选项2:使用APIke

  10. ruby - Rails 中的 Shibboleth 身份验证 - 2

    我很难让它工作,所以我创建了一个hell世界的Rails应用程序来尝试让它工作。这是代码无效的代码库:https://github.com/pitosalas/shibtry这是我从一个空的Rails应用程序开始所做的:我在gem文件中添加了两个gem:gem'omniauth-shibboleth'gem'rack-saml'我从我大学的网站上获取了shibboleth元数据,并使用shib_conv.rb将其转换为相应的YAML:./config.yml我更新了路由,将get'/auth/:provider/callback',to:'sessions#create'我在Sessi

随机推荐