IDC近日發表的2005年資訊安全軟體追蹤半年報(Security Software Semi-annual Tracker)指出,身份辨識與存取管理(Identity & Access Management, IAM)將從企業保全,開始擴展到與消費者相關的金融服務、運輸流通以及線上娛樂等相關市場。
IDC軟體產業分析師陳志杰表示,廠商推動的身份辨識與存取管理的解決方案,原先主要是對企業員工進行身份管控,如今業者更可開闢另一個消費者應用的市場,可應用於金融服務、運輸流通以及線上娛樂等。由於越來越多駭客利用網路釣魚(Phishing)手段騙取網路的帳號與密碼,業者若能配合使用USB Token、Smart Card等PKI認證加密裝置,以雙因素認證(Two factor authentication)方式,提供2層式的登入手續,可達到更高的安全性。
資安業者SafeNet北亞區業務總監林金保也表示,網路服務(web service)是未來的趨勢,例如越來越多銀行將提供網路銀行的服務,以及網路購物等也蔚為風潮。但是網路釣魚、間諜程式(Spyware)日益嚴重,也使得網路交易時數位身份不易辨識,為了確保數位身份的正確性,採用雙因素認證機制可達到一定程度的保護。
除了可往外延伸至消費者應用,身份權限管理在企業市場仍是炙手可熱的資安議題。
根據IDC「2005年上半年軟體追蹤報告」中發現,身份認證與存取管理市場的市場規模達330萬美元,佔整體資安市場比例達15%,且2005年上半年比去年同期上半年更成長了33%。IDC更指出,企業無論是採用裝置層級檢驗、動態密碼認證、一次性密碼(one-time password)登入,抑或是多層次系統驗證(authentication)機制,不但可以協助落實資訊安全政策,做好身分權限管理以及內部資產保護;更重要的是,透過身分認證與存取管理,甚至能協助做好業務流程的管理。
熱門新聞
2026-01-12
2026-01-12
2026-01-12
2026-01-12