{"id":1123,"date":"2018-08-21T09:00:59","date_gmt":"2018-08-21T16:00:59","guid":{"rendered":"https:\/\/www.microsoft.com\/et-ee\/2018\/08\/21\/its-time-for-token-binding\/"},"modified":"2022-06-28T10:59:20","modified_gmt":"2022-06-28T17:59:20","slug":"its-time-for-token-binding","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/et-ee\/microsoft-365\/blog\/2018\/08\/21\/its-time-for-token-binding\/","title":{"rendered":"T\u00f5endi sidumine"},"content":{"rendered":"
Hei, rahvas!<\/p>\n
Viimase paari kuu jooksul on toimunud V\u00c4GA p\u00f5nevaid identimis- ja julgeolekustandarditega seotud s\u00fcndmusi. T\u00e4nu kogu valdkonna paljude ekspertide j\u00f5upingutustele oleme teinud uskumatuid edusamme uute ja t\u00e4iustatud standardite laiaulatusliku komplekti paremaks muutmisel, mis parendavad nii pilveteenuste kui ka seadmete turvalisust ja kasutuskogemust.<\/p>\n
\u00dcks olulisemaid t\u00e4iustusi on Token Bindingu spetsifikatsioonide komplekt, mis peagi ratifitseeritakse l\u00f5plikult Interneti standardimise organisatsiooni Internet Engineering Task Force (IETF)<\/a> poolt. (Kui soovite t\u00f5endi sidumise kohta lisateavet, vaadake seda suurep\u00e4rast esitlust <\/a>, mille autor on Brian Campbell.)<\/p>\n Meie Microsoftis usume, et kuna Token Binding muudab autentimise lahenduse arendajate jaoks laialdaselt ja lihtsalt ligip\u00e4\u00e4setavaks kogu maailmas, parandab see oluliselt nii ettev\u00f5tte kui ka tarbija stsenaariumide turvalisust.<\/p>\n Arvestades seda, kui positiivne see m\u00f5ju v\u00f5ib olla, olime ja oleme j\u00e4tkuvalt p\u00fchendunud koost\u00f6\u00f6le kogukonnaga, et luua ja v\u00f5tta vastu t\u00f5endi sidumise spetsifikatsioonide komplekt.<\/p>\n N\u00fc\u00fcd, kui spetsifikatsioonid peagi ratifitseeritakse, tahaksin ma esitada kaks tegevuskutset.<\/p>\n Samuti on mul hea meel teatada, et Microsoft on \u00fcks paljudest ettev\u00f5tetest<\/a>, kes on arvamusel, et t\u00f5endi sidumine on oluline lahendus, millele peab t\u00e4helepanu p\u00f6\u00f6rata.<\/p>\n T\u00e4psemat teavet selle kohta, miks sidumine on oluline, annab teile Microsofti Azure AD meeskonna identimisstandardite juht Pamela Dingle \u2013 antud valdkonna eestk\u00f5neleja, keda paljud teist juba teavad.<\/p>\n Parimate soovidega<\/p>\n Alex Simons (Twitter: @Alex_A_Simons<\/a>)<\/p>\n Programmijuhtimise osakonna juht<\/p>\n Microsoft Identity Division<\/p>\n \u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2013<\/p>\n T\u00e4nan, Alex. Tere k\u00f5igile!<\/p>\n Olen samuti p\u00f5nevil nagu Alex. Aastaid oleme teinud suuri j\u00f5upingutusi seoses spetsifikatsioonidega, millest peagi saavad uued RFC standardid. Arhitektidel on \u00f5ige aeg uurida konkreetseid identimise ja turbealaseid eeliseid, mida Token Binding pakub.<\/p>\n Ilmselt tahate teada, mis on t\u00f5endi sidumise juures head. T\u00f5endi sidumine muudab k\u00fcpsised, OAuthi p\u00e4\u00e4su- ja v\u00e4rskendust\u00f5endid ning OpenID \u00fchenduse ID t\u00f5endid kasutusk\u00f5lbmatuks v\u00e4ljaspool kliendikohast TLS-konteksti, milles need v\u00e4lja anti. Tavaliselt on sellised t\u00f5endid kandjat\u00f5endid, mis t\u00e4hendab, et see, kellel on t\u00f5end, v\u00f5ib vahetada ressursside t\u00f5endit, kuid t\u00f5endi sidumine parandab seda mustrit, kihistades kinnitamise viisid, et v\u00f5rrelda omavahel t\u00f5endi v\u00e4ljaandmise ajal ning t\u00f5endi kasutamise ajal kogutud kr\u00fcptitud materjale. Testi l\u00e4bib edukalt ainult \u00f5ige klient, kes kasutab \u00f5iget TLS-kanalit. Protsessi, mil \u00fcksus esitab t\u00f5endi oma identiteedi t\u00f5estamiseks, nimetatakse \u201eomamise t\u00f5endamiseks\u201d.<\/p>\n Teame, et k\u00fcpsiseid ja t\u00f5endeid saab kasutada v\u00e4ljaspool algset TLS-konteksti k\u00f5ikv\u00f5imalikeks pahatahtlikeks tegevusteks. Taolistel juhtudel v\u00f5ib tegemist olla kaaperdatud seansik\u00fcpsiste v\u00f5i lekkinud p\u00e4\u00e4sut\u00f5endite v\u00f5i keerukate vahendajar\u00fcnnetega<\/a>. See on p\u00f5hjus, miks IETF-i OAuth 2 praegune turvalisuse parima tava kavand<\/a> soovitab t\u00f5endi sidumist, ja miks me just hiljuti kahekordistasime oma identimise boonusprogrammi<\/a> auhindu. N\u00f5udes omamise t\u00f5endamist, muudame me k\u00fcpsiste v\u00f5i t\u00f5endite pahatahtlikul viisil kasutamise raskeks ja kalliks ettev\u00f5tmiseks, et r\u00fcndaja loobuks sellest kavatsusest.<\/p>\n Nagu k\u00f5ik omamise t\u00f5endamise viisid, annab ka t\u00f5endi sidumine meile v\u00f5imaluse luua p\u00f5hjaliku kaitse. Me v\u00f5ime pingutada selle nimel, et mitte kunagi t\u00f5endit kaotada, aga me saame l\u00e4bi viia kontrolli, et olla kaitstud. Erinevalt teistest omamise t\u00f5endamise viisidest, nagu kliendi sertifikaadid, on t\u00f5endi sidumine iseseisev ja kasutaja jaoks l\u00e4bipaistev, kusjuures suurema osa keerukast t\u00f6\u00f6st teeb infrastruktuur. Me loodame, et see t\u00e4hendab l\u00f5puks, et iga\u00fcks v\u00f5ib valida k\u00f5rgel identimise tagatistasemel tegutsemise, kuid alguses ootame valitsuse ja vertikaalsete finantsturgude tugevat n\u00f5udlust, sest nemad on kehtestanud regulatiivsed n\u00f5uded omamise t\u00f5endamiseks. N\u00e4iteks see, kes n\u00f5uab NIST 800-63C<\/a> AAL3 kategoriseerimist, kohustab omama taolist tehnoloogiat.<\/p>\n T\u00f6\u00f6 t\u00f5endi sidumisega kujutab endast pikka teekonda. Oleme seljatanud kolm aastat ja kuigi spetsifikatsioonide ratifitseerimine on meie saavutuste p\u00f5nev verstapost, on meil \u00f6kos\u00fcsteemina veel palju t\u00e4iustada, ning selleks, et spetsifikatsioon oleks edukas, peab see t\u00f6\u00f6tama tarnijate ja platvormide jaoks sobivalt. Me oleme v\u00e4ga elevil eelseisvate kuude p\u00e4rast, mil hakkame p\u00f5hjalikult jagama turbeeeliseid ja parimaid tavasid, ning me loodame, et te \u00fchinete meiega, v\u00f5ttes selle tehnoloogia kasutusele.<\/p>\n Tervitades<\/p>\n \u2014 Pam<\/p>\n","protected":false},"excerpt":{"rendered":" Hei, rahvas! Viimase paari kuu jooksul on toimunud V\u00c4GA p\u00f5nevaid identimis- ja julgeolekustandarditega seotud s\u00fcndmusi. T\u00e4nu kogu valdkonna paljude ekspertide j\u00f5upingutustele oleme teinud uskumatuid edusamme uute ja t\u00e4iustatud standardite laiaulatusliku komplekti paremaks muutmisel, mis parendavad nii pilveteenuste kui ka seadmete turvalisust ja kasutuskogemust. \u00dcks olulisemaid t\u00e4iustusi on Token Bindingu spetsifikatsioonide komplekt, mis peagi ratifitseeritakse l\u00f5plikult<\/p>\n","protected":false},"author":0,"featured_media":1124,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","footnotes":""},"content-type":[146],"product":[158,148],"audience":[193],"tags":[219],"coauthors":[],"class_list":["post-1123","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","content-type-news","product-enterprise-mobility-security","product-microsoft-365","audience-enterprise","tag-azure"],"yoast_head":"\n\n