{"id":1112,"date":"2018-08-21T09:00:59","date_gmt":"2018-08-21T16:00:59","guid":{"rendered":"https:\/\/www.microsoft.com\/ro-ro\/2018\/08\/21\/its-time-for-token-binding\/"},"modified":"2022-06-28T11:22:10","modified_gmt":"2022-06-28T18:22:10","slug":"its-time-for-token-binding","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/ro-ro\/microsoft-365\/blog\/2018\/08\/21\/its-time-for-token-binding\/","title":{"rendered":"E timpul pentru legarea tokenurilor"},"content":{"rendered":"
Salutare, oameni buni,<\/p>\n
\u00cen ultimele c\u00e2teva luni am tr\u0103it momente CU ADEV\u0102RAT fascinante \u00een lumea standardelor de identitate \u0219i de securitate. Datorit\u0103 eforturilor depuse de un num\u0103r mare de exper\u021bi \u00een domeniu, am realizat progrese incredibile \u00een finalizarea unui set amplu de standarde noi \u0219i \u00eembun\u0103t\u0103\u021bite care vor optimiza at\u00e2t securitatea, c\u00e2t \u0219i experien\u021bele de utilizatori ale unei genera\u021bii \u00eentregi de dispozitive \u0219i servicii cloud.<\/p>\n
Una dintre cele mai importante \u00eembun\u0103t\u0103\u021biri o reprezint\u0103 familia de specifica\u021bii Token Binding aflat\u0103 acum \u00een faza de ratificare final\u0103 la Internet Engineering Task Force (IETF)<\/a>. (Dac\u0103 dori\u021bi s\u0103 afla\u021bi mai multe despre Token Binding, urm\u0103ri\u021bi aceast\u0103 prezentare excep\u021bional\u0103<\/a>, realizat\u0103 de Brian Campbell.)<\/p>\n La Microsoft, consider\u0103m c\u0103 Token Binding poate \u00eembun\u0103t\u0103\u021bi semnificativ securitatea \u00een scenarii la nivel de \u00eentreprindere \u0219i de client, \u00eentruc\u00e2t asigurarea identit\u0103\u021bii \u0219i autentific\u0103rii la nivel \u00eenalt devine accesibil\u0103 cu u\u0219urin\u021b\u0103 \u0219i pe scar\u0103 larg\u0103 pentru dezvoltatori din \u00eentreaga lume.<\/p>\n \u021ain\u00e2nd cont de impactul pozitiv pe care credem c\u0103 \u00eel poate avea acest lucru, ne-am luat un angajament ferm s\u0103 lucr\u0103m al\u0103turi de comunitate pentru a crea \u0219i a adopta familia de specifica\u021bii Token Binding.<\/p>\n Acum, c\u00e2nd specifica\u021biile sunt aproape ratificate, a\u0219 dori s\u0103 fac dou\u0103 apeluri la ac\u021biune:<\/p>\n Sunt \u00eenc\u00e2ntat s\u0103 anun\u021b c\u0103 Microsoft este una dintre numeroasele voci din industrie<\/a> care sus\u021bin c\u0103 Token Binding este o solu\u021bie important\u0103 \u0219i de actualitate.<\/p>\n Pentru mai multe informa\u021bii referitoare la importan\u021ba leg\u0103rii tokenurilor, am s\u0103 \u00eei dau cuv\u00e2ntul Pamelei Dingle, o voce important\u0103 \u00een industrie pe care mul\u021bi dintre dvs. o cunosc deja, actualmente Director de Standarde de identitate la Microsoft, \u00een echipa Azure AD.<\/p>\n Cu stim\u0103,<\/p>\n Alex Simons (Twitter: @Alex_A_Simons<\/a>)<\/p>\n Director Management programe<\/p>\n Divizia Microsoft Identity<\/p>\n \u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2013<\/p>\n Mul\u021bumesc, Alex, \u0219i salutare tuturor,<\/p>\n \u00cemp\u0103rt\u0103\u0219esc \u0219i eu entuziasmul lui Alex! Eforturile depuse ani la r\u00e2nd s-au concretizat \u00een specifica\u021biile care vor fi celebrate ca noi standarde RFC \u00een cel mai scurt timp. Este momentul ca arhitec\u021bii s\u0103 aprofundeze avantajele specifice privind identitatea \u0219i securitatea pe care le ofer\u0103 Token Binding.<\/p>\n Dar poate c\u0103 v\u0103 \u00eentreba\u021bi de ce este at\u00e2t de deosebit\u0103 legarea tokenurilor. Token binding produce module cookie, tokenuri de acces \u0219i tokenuri de re\u00eemprosp\u0103tare OAuth, precum \u0219i tokenuri OpenID Connect ID inutilizabile \u00een afara contextului TLS specific clientului \u00een care au fost emise. \u00cen mod normal, aceste tokenuri sunt \u201ela purt\u0103tor\u201d, ceea ce \u00eenseamn\u0103 c\u0103 oricine de\u021bine tokenul \u00eel poate da la schimb pe resurse, \u00eens\u0103 Token binding \u00eembun\u0103t\u0103\u021be\u0219te acest model, prin a\u0219ezare pe niveluri \u00eentr-un mecanism de confirmare pentru a testa materiale criptografice colectate la data emiterii tokenului \u00een raport cu materialele criptografice colectate la data utiliz\u0103rii acestuia. Doar clientul potrivit, care utilizeaz\u0103 canalul TLS potrivit, va trece testul. Acest proces de for\u021bare a entit\u0103\u021bii care prezint\u0103 tokenul pentru a oferi dovezi despre ea \u00eens\u0103\u0219i se nume\u0219te \u201edovada de\u021binerii\u201d.<\/p>\n Astfel, modulele cookie \u0219i tokenurile pot fi utilizate \u00een afara contextului TLS ini\u021bial \u00een multe moduri r\u0103u inten\u021bionate. Poate fi vorba despre module cookie de sesiune deturnat\u0103 sau tokenuri de acces pierdutesau MiTM sofisticate<\/a>. Iat\u0103 de ce schi\u021ba Cele mai bune practici privind securitatea OAuth 2 IETF<\/a> recomand\u0103 Token binding \u0219i iat\u0103 de ce am dublat recent recompensele \u00een programul de bonifica\u021bii privind identitatea<\/a>. Solicit\u00e2nd dovada de\u021binerii, transform\u0103m utilizarea oportunist\u0103 sau premeditat\u0103, \u00een moduri contrare scopului prev\u0103zut, a modulelor cookie sau tokenurilor \u00een ceva prea dificil \u0219i costisitor pentru a fi \u00eencercat de un atacator.<\/p>\n Asemenea oric\u0103rei dovezi privind mecanismul de de\u021binere, Token binding ne ofer\u0103 capacitatea de a ne construi ap\u0103rarea p\u00e2n\u0103 \u00een cele mai mici detalii. Putem lucra din greu pentru a nu pierde niciodat\u0103 un token, dar putem verifica, de asemenea, doar pentru siguran\u021b\u0103. Spre deosebire de alte dovezi privind mecanismele de de\u021binere, cum ar fi certificatele de client, Token binding este independent\u0103 \u0219i transparent\u0103 pentru utilizator, cea mai mare parte din munca grea fiind suportat\u0103 de infrastructur\u0103. Sper\u0103m c\u0103, \u00een cele din urm\u0103, aceasta va \u00eensemna c\u0103 orice persoan\u0103 va putea alege s\u0103 func\u021bioneze la un \u00eenalt nivel de asigurare a identit\u0103\u021bii, \u00eens\u0103 ne a\u0219tept\u0103m la \u00eenceput la o cerere masiv\u0103 din partea guvernului \u0219i a segmentelor verticale financiare, \u00eentruc\u00e2t acestea au cerin\u021be imediate de reglementare pentru a face dovada de\u021binerii. De exemplu, orice persoan\u0103 care solicit\u0103 clasificarea AAL3 NIST 800-63C<\/a> are nevoie de acest tip de tehnologie.<\/p>\n Token binding reprezint\u0103 un proces de lung\u0103 durat\u0103. De trei ani lucr\u0103m la acesta \u0219i, de\u0219i ratificarea specifica\u021biilor reprezint\u0103 o piatr\u0103 de hotar extraordinar\u0103, mai avem mult de construit la nivel de ecosistem, iar pentru a avea succes, aceste specifica\u021bii trebuie s\u0103 func\u021bioneze la nivel de distribuitori \u0219i de platforme. Abia a\u0219tept\u0103m ca \u00een lunile urm\u0103toare s\u0103 \u00eencepem partajarea \u00een detaliu a beneficiilor de securitate \u0219i a celor mai bune practici care decurg din adoptarea acestei func\u021bionalit\u0103\u021bi. Nutrim speran\u021ba c\u0103 ve\u021bi fi al\u0103turi de noi sus\u021bin\u00e2nd aceast\u0103 tehnologie oriunde este nevoie.<\/p>\n Numai bine,<\/p>\n Pam<\/p>\n","protected":false},"excerpt":{"rendered":" Salutare, oameni buni, \u00cen ultimele c\u00e2teva luni am tr\u0103it momente CU ADEV\u0102RAT fascinante \u00een lumea standardelor de identitate \u0219i de securitate. Datorit\u0103 eforturilor depuse de un num\u0103r mare de exper\u021bi \u00een domeniu, am realizat progrese incredibile \u00een finalizarea unui set amplu de standarde noi \u0219i \u00eembun\u0103t\u0103\u021bite care vor optimiza at\u00e2t securitatea, c\u00e2t \u0219i experien\u021bele de<\/p>\n","protected":false},"author":3368676,"featured_media":1113,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","footnotes":""},"content-type":[146],"product":[158,148],"audience":[193],"tags":[219],"coauthors":[273],"class_list":["post-1112","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","content-type-news","product-enterprise-mobility-security","product-microsoft-365","audience-enterprise","tag-azure"],"yoast_head":"\n\n