微軟雙因素驗(yàn)證機(jī)制——安全要付出代價(jià)
微軟在本周二的一篇博文中公布了多因素驗(yàn)證服務(wù)正式上線的消息。用戶可以利用一款配套應(yīng)用程序在自己的移動(dòng)設(shè)備上進(jìn)行驗(yàn)證,具體機(jī)制包括自動(dòng)語音呼叫或者文字信息。該技術(shù)于今年六月首度公開,基于2012年10月微軟通過收購PhoneFactor公司所獲得的基礎(chǔ)框架。這項(xiàng)多因素驗(yàn)證技術(shù)允許管理員利用微軟的云服務(wù)為用戶賬戶添加額外的安全層。此項(xiàng)業(yè)務(wù)與Amazon類似,只不過微軟的安全提升可是要額外收錢的,尤其是企業(yè)用戶在獲得服務(wù)水平協(xié)議支持的同時(shí)還得面臨翻倍的服務(wù)價(jià)格。
“在正式推出之前該服務(wù)將以預(yù)覽形式推出,旨在收集客戶對于新功能及新特性的反饋,”一位微軟發(fā)言人在接受采訪時(shí)指出。“這套安全架構(gòu)將在正式上線之前,全面接受客戶對預(yù)覽版的部署與測試。當(dāng)服務(wù)最終正式上線時(shí),我們將提供服務(wù)水平協(xié)議并撤銷預(yù)覽階段的價(jià)格折扣。”
這項(xiàng)服務(wù)將與Windows Server Active Directory相集成,從而與內(nèi)部VPN及Web應(yīng)用程序共同協(xié)作。除此之外,它還能與Windows Azure、Office 365以及Dynamics CRM等云應(yīng)用順暢契合。
該技術(shù)的使用成本為每月每用戶2美元或者2美元十次驗(yàn)證,相對于Amazon完全免費(fèi)的類似服務(wù),微軟的方案在支出方面顯然高得多。此外,Amazon還銷售由Gemalto提供的硬件驗(yàn)證設(shè)備,價(jià)格為12.99美元——不過該方案缺乏電話呼叫及短信驗(yàn)證選項(xiàng)并且依賴于智能手機(jī)和密鑰生成程序。
當(dāng)問起Microsoft為什么沒有硬件驗(yàn)證設(shè)備選項(xiàng), Redmond表示, 硬件令牌難以建立部署、管理和使用。Windows Azure的多因素認(rèn)證系統(tǒng)利用手機(jī)改善用戶體驗(yàn)。我們提供一個(gè)軟件令牌模式使多因素認(rèn)證系統(tǒng)可以應(yīng)用于智能手機(jī)上,它的功能類似硬件令牌一樣可以生成一次性驗(yàn)證碼,這也包含在每個(gè)用戶或者每次驗(yàn)證的費(fèi)用之內(nèi)。