跳到主体内容

什么是身份安全(Identity security)?保护您的数字身份

数字身份免受网络安全威胁

身份安全(Identity security)是保护数字身份并控制人员与设备如何访问系统与数据的实践。身份安全的概念将认证、访问控制、身份治理、持续监控与威胁检测相结合,确保只有受信任的用户与设备能够访问敏感资源。

什么是数字身份?

数字身份是识别个人、设备或系统在线身份的一组账户、属性与权限。它决定谁或什么可以访问数字资源以及允许执行哪些操作。

数字身份不限于个人。设备、应用程序、服务账户、机器人和 AI 代理也可以拥有允许其与系统和数据交互的数字身份。常见示例包括电子邮件账户与社交媒体资料。身份范围还可能扩展到工作场所登录和个人访问的云服务。

数字身份的概念比单个账户更广泛。一个人可能在不同服务中拥有数十个账户,它们共同构成该人的整体数字身份的一部分。

要点速览:
  • 身份安全通过验证谁可以访问账户、应用、系统与数据来保护数字身份。
  • 人员、设备、应用、机器人和 AI 代理都拥有需要管理与保护的数字身份。
  • 大多数身份攻击始于被盗凭据或过多权限,这可能使攻击者看起来像合法用户。
  • 通行密钥(passkeys)、多因子认证(MFA, Multi‑factor authentication)、强密码以及最小权限原则是降低基于身份风险的最有效方法之一。
  • 身份安全是一个持续的过程。将认证与访问控制和持续监控结合,是识别可疑活动的关键。

身份安全与身份与访问管理(IAM)有何不同?

身份与访问管理(IAM)是一组用于创建数字身份并控制对系统与应用访问的流程与技术。其侧重点是确保合适的人在合适的时间访问合适的资源。

身份安全在此基础上增加了持续监控的能力,包括持续的威胁检测与事件响应。这些安全措施还有助于识别被攻破的账户与攻击行为。

IAM 因此是身份安全的核心组成部分,不应被视为与之对立的替代品。

身份与访问管理(IAM)

身份安全

创建并管理数字身份

在整个生命周期中保护数字身份

对用户进行身份验证并控制访问

监控身份的可疑活动与被攻破迹象

授予并撤销权限

检测、调查并响应基于身份的威胁

侧重于访问管理

将访问管理与治理、监控和威胁防护相结合

完整的身份安全项目通常结合四个互补领域:

  • 身份与访问管理(IAM):创建数字身份并管理对系统与应用的访问。
  • 特权访问管理(PAM):保护对关键系统与敏感数据具有提升权限的高权限账户。
  • 身份治理与管理(IGA):帮助组织管理身份生命周期与访问审查,确保用户始终拥有适当的访问权限。
  • 身份威胁检测与响应(ITDR):持续监控身份的可疑活动,帮助检测并响应基于身份的攻击。

这些组件共同帮助组织预防基于身份的攻击,并在账户或身份被攻破时通过更改权限或撤销访问迅速作出响应。

身份安全如何运作?

身份安全是一个持续过程,在用户访问系统之前、期间和之后保护数字身份。它不仅仅在登录时检查用户名和密码;而是持续验证身份并监控活动,系统能够对可疑行为做出响应。

身份安全使用认证、授权、监控与零信任

身份安全基于“信任不应永久存在”的理念。用户可能在熟悉的设备上成功登录,但同一账户若从不熟悉的国家登录或在异常时间访问敏感数据,可能需要额外验证。这种方法支持最小权限原则(用户仅获其完成任务所需的访问)和 零信任(假设每次访问请求都应被验证而非默认信任)。

认证与访问控制

认证用于确认用户或系统的身份。认证方式可能包括密码、通行密钥(passkeys)、生物特征识别(biometrics),例如指纹或面部识别,或实物安全密钥。多因子认证(MFA)通过要求两种或多种验证方法增加保护层。

授权决定在身份得到确认后可以访问哪些资源。身份安全遵循最小权限原则:用户和设备仅获得执行特定任务所需的权限。限制不必要的访问有助于在账户被攻破时减少影响。

监控与响应

身份安全不会在用户登录后停止,因为单靠认证无法检测所有基于身份的攻击。因此它会监控账户活动以寻找身份可能被攻破的迹象。

可疑活动可能由来自不熟悉设备的登录或异常地点触发标记。任何异常的账户行为都可能表明存在可疑活动。系统随后可能要求额外验证或临时/永久阻止访问,也可能撤销被攻破的凭据直到事件调查完成。

什么是身份安全态势管理(ISPM)?

身份安全态势管理(ISPM)是对组织环境中身份、权限与与身份相关风险进行持续评估的过程。

ISPM 帮助安全团队识别过度权限与配置错误的访问控制。它还能发现不再属于活跃用户的孤立账户,并在攻击者利用前识别其他弱点。ISPM 补充了身份与访问管理(IAM),帮助组织持续改进身份基础设施的安全性。

主要的身份安全威胁有哪些?

从被盗凭据和过度访问到账户接管的身份攻击路径

大多数基于身份的攻击并不依赖于侵入系统。攻击者尝试获取合法访问权或利用已有过多权限的身份。理解这些常见攻击路径有助于说明为何身份安全侧重于验证身份、控制访问并持续监控活动。

被盗凭据与账户接管

许多身份攻击始于被盗凭据。网络犯罪分子可能通过网络钓鱼(phishing)窃取用户名和密码,或使用凭据填充(credential stuffing)在多个站点测试泄露的凭据。当用户在不同账户重复使用相同密码时,这种方法尤其有效。

他们也可能利用类似于 MFA 倦怠(fatigue)的手段:向用户发送大量认证请求,直到用户误批准其中一个。攻击者也可能劫持活跃会话以绕过登录流程。

一旦攻击者获得认证访问,其活动可能看起来来自合法用户。强认证和具抗钓鱼能力的登录方法可以显著降低这些风险。

过多或过时的访问权限

并非所有身份威胁都涉及窃取凭据。有时最大风险来自用户或账户已拥有超过所需的访问权限。不必要的权限或提升的权限会构成安全隐患。

攻击者常通过滥用这些权限在组织内部横向移动,以接触更有价值的系统和数据。实施最小权限原则并定期审查访问权限有助于限制被攻破身份的可造成的损害。

机器身份与 AI 代理

需要保护的身份并不限于人类。组织还依赖服务账户、API 密钥、自动化机器人(automated bots)、应用程序,以及日益增多的 AI 代理来执行例行任务并与其他系统通信。

如果这些非人类主体拥有过多权限或缺乏明确所有权,也可能被攻破。机器身份应像人类身份一样在其生命周期中受到监控与管理,且仅应拥有完成其预期功能所需的访问权限。

身份安全等同于身份盗窃保护吗?

不是。两者关注不同类型的风险。

身份安全关注保护数字身份并控制对账户与数据的访问,旨在通过监控与验证防止未经授权的访问。

身份盗窃保护(identity theft protection)则侧重于检测或防止个人或财务信息被欺诈性使用,可能包括监控被盗个人信息或某人身份被滥用的迹象。

当涉及被攻破的账户或被盗凭据时,两者无疑会有交集。网络钓鱼攻击可能首先导致账户接管,随后被用于实施身份欺诈。弄清是未经授权的账户访问还是身份盗窃,有助于决定最合适的应对措施。

如何改善身份安全?

改善身份安全意味着减少不必要的访问并强化身份的验证与监控方式。个人可以从最重要的账户入手,而组织则可使用身份安全解决方案在用户、设备、应用与服务之间一致地管理访问。

保护您的数字身份
Kaspersky Premium 提供多种旨在保护您数字身份的工具,包括设计用于预防和中和病毒与恶意软件的多层防护。
立即免费试用 Kaspersky Premium

由行业领先实验室独立测试并获奖。

AV-Comparatives SE Labs Awards Winner 2026 AV-TEST Award

个人可采取的步骤

  • 在重要账户上使用通行密钥或启用多因子认证(MFA)。
  • 为每个账户创建唯一密码并将其安全存储在密码管理器(password manager)中。
  • 定期审查活动会话、受信设备、已连接应用和账户恢复方法。
  • 优先保护能够控制其他账户的账户,包括您的主电子邮件账户和密码管理器。
  • 删除未使用的账户并撤销不必要的应用权限以减小攻击面。

组织可以采取的步骤

  • 维护所有人类与非人类身份的清单,包括服务账户与 API 密钥。
  • 实施最小权限原则并加强对特权账户的保护措施。
  • 将账户配置、权限变更与访问撤销自动化,以应对员工入职、岗位变动或离职。
  • 持续监控可疑身份活动,并尽快撤销高风险访问。
  • 为每个非人类身份指定明确的所有者与用途,以免未使用或无人管理的账户成为安全隐患。

如果您的数字身份被攻破应该怎么办?

如果怀疑数字身份或某个账户被攻破,请迅速采取行动。首要任务是重新控制受影响账户及任何相关账户。及时采取几项简单措施可以大幅降低账户被攻破的影响。

包括更改密码与启用多因子认证的账户恢复步骤

  • 保护受影响账户。立即更改密码,或在服务支持时切换到通行密钥。
  • 退出所有活动会话并移除账户中任何不熟悉的连接设备。
  • 启用多因子认证(MFA),并检查您的恢复电子邮件地址与电话号码是否被更改。
  • 移除未知的已连接应用或可能允许持续访问的第三方集成。
  • 检查其他账户是否存在可疑活动。
  • 更改任何重复使用的密码,从主电子邮件账户开始,因为它通常控制对其他服务的访问。
  • 优先检查银行账户以及所有工作与在线账户是否存在未经授权的活动或更改。
  • 如果怀疑敏感信息或金融账户受影响,请联系相关机构,例如银行的反欺诈团队。
  • 监控后续的登录尝试与任何身份欺诈迹象。如发现额外可疑活动,请立即采取行动。

延伸阅读:

推荐产品:

FAQs

身份安全能阻止网络攻击吗?

身份安全无法阻止所有网络攻击,但通过验证身份、限制访问与检测可疑活动,可以显著降低账户被攻破的风险。

最小权限原则是什么?

最小权限原则意味着仅为用户、设备与应用授予完成其任务所需的最低访问权限。该原则旨在减少账户被攻破时的影响。

为什么身份安全对云计算很重要?

云服务依赖数字身份来控制访问。身份安全有助于确保只有经授权的用户与系统能够访问云数据与资源。

什么是机器身份?

机器身份是分配给应用、设备、服务账户、机器人与 AI 代理的数字身份,使其能够安全地进行身份验证并与其他系统通信。

什么是身份安全(Identity security)?保护您的数字身份

了解身份安全如何保护数字身份、防止账户被盗用,并帮助保护您的在线账户和数据。
Kaspersky logo

相关文章