身份认证:如何从离职员工手中拿回官微账号-专访洋葱公司CEO奶罩

简介:
    如果你是企业负责人力、管理或者营销的人,你可能遭遇下面这种问题:

身份认证:如何从离职员工手中拿回官微账号-专访洋葱公司CEO奶罩

或者,矛盾升级,有可能是这样:

身份认证:如何从离职员工手中拿回官微账号-专访洋葱公司CEO奶罩

当然,雷锋网编辑不是侧面在教运营的童鞋在离职后这么撕x,这次,编辑要站在企业的立场来说几句(并没有给企业洗地,如有雷同,请打广告费)。

下面这些问题,企业的童鞋自己看看,摸摸膝盖,看疼不疼:

公司的业务系统较多,系统之间的账号无法通用,员工每天要忍受一大堆繁琐的账号密码;管理员为新入职的员工开通账号需要在各个系统一一操作,员工离职又要逐个关闭账户;企业管理者担忧黑客盗用员工账号实施入侵,内鬼出卖账号给竞争对手……

还有一个潜在威胁:越来越多的企业开始尝试云服务,并且体会到云计算带来的便捷和成本优势。然而使用云服务的同时也可能会带来各种各样的问题,尤其是在初期。比如,当企业使用云服务时,员工会有各种各样的外部网站账号。一个云服务账号登录了,企业却不知道到底是员工本人在登录,还是黑客冒充登录,甚至可能只是一个恶意木马,密码体系从来只匹配账号密码是否匹配,从来不关心背后的人。

企业面对的身份认证问题确实很多。

IT哥哥再也不用半夜爬起帮你改密码

曾创立 DNSPod 被腾讯收购后又创办了洋葱公司的吴洪声(花名:奶罩,据他自己说是因为QQ昵称像眼镜,被人叫成奶罩,后被迫承认,由此得名,编辑感觉这是个好选题下次准备扒一扒)称在2014年,他就被好几家企业围着问:“你们做不做这种身份认证产品,可以统一安全管理员工账号?”

“有的企业会用账号密码的限制策略,一些注重账号安全的企业常常会采用OTP(一次性密码)、手机短信等认证方式来替代账号密码或作为二次认证措施。我认识的一个朋友所在的企业,就曾为大部分员工配备了一次性动态令牌硬件,以保证安全性。这些方法有一定成效,但也存在种种弊端,比如成本昂贵、使用不便等。”

一个动态令牌硬件只能针对一项业务,几年前,有些企业对一些重要部门的员工一次要发放几个动态令牌,吴洪声戏称——这个令牌携带不是很方便,你只要看到员工的钥匙扣上挂了几个令牌,大致能判断这位员工的重要性。

几年后,有些公司开始开发自己的 APP 代替令牌进行身份认证,可是依然不能完全解决上述身份认证的诸多问题。比如:

小王在美国出差,他的密码忘记了,雪上加霜的是,认证 APP 又出了问题。负责 IT 的同事并不能“心情愉悦”地半夜起床为他去公司内网上操作重置密码。于是,耽搁了一天。

被业内人士问的次数多了,吴洪声省去了市场调查,直接开动,在2014年推出了一款身份认证和账号安全产品初代版,在“三四家”企业进行应用,当时,这款产品并没有统一在云平台进行部署,结果洋葱的工作人员必须实地一个一个进行部署,尤其如果企业接入的应用接口发生了变化,工作人员又得上门一趟,颇耗费人力物力。

经过两年探索后,他把产品改进了,升级到了身份认证云平台,并称解决了三大“痛点”:

  1. 新员工入职时,如果之前企业需要为他新建很多账号,比如,内部邮箱、钉钉、门禁等,30秒内可以实现在平台上一键式建立,自动分发帐户,在其离职回收时可以一键收回,;

  2. 以前,在员工间共享账号时,需要共享账号密码,如果其中一名员工离职,密码就得进行一次修改,如果不修改,潜在安全风险较大。吴洪声介绍,这个平台在共享账号的基础上,做到了“去密码化”,不共享帐户和密码,而是直接选择共享权限;

  3. 员工可直接在该平台上修改密码,按照企业需求,可自行在手机扫码、Push 认证、生物识别、OTP动态口令等认证方案中选择。不过,在雷锋网采访时,吴洪声指出,一些生物识别的技术方案是由合作公司提供。

身份认证:如何从离职员工手中拿回官微账号-专访洋葱公司CEO奶罩

吴洪声在演示如何使用“一键”功能建立新账号

雷锋网编辑感受到了“去密码化”的便捷——走进洋葱公司的办公室,编辑准备连接 Wi-Fi 时,洋葱的工作人员输入了自己的账号,但在密码处只输入了一个字符,然后跑到自己工位上捣鼓了一下,Wi-Fi 就连接上了,吴洪声告诉雷锋网(公众号:雷锋网),其实这位工作人员只是回到自己工位上进行了一下认证,根本不需要密码。

但是,一个疑问是——企业这些关键信息都接入到洋葱的这个平台,不怕黑客入侵后信息泄漏吗?

吴洪声指出,为了解决这个问题,他们选用了通用的行业加密方案对企业的所有信息进行了加密,在接入这个身份认证云平台时,就已经是加密版本的信息,即使黑客入侵,拿到的也是多次加密后的信息,并没有什么用。

此外,需要指出的是,目前绝大部分分主流的提供身份服务的厂商都有自己的云身份服务,但国内在这块还存在较大的空白,吴洪声表示,这也是他创办洋葱的原因,相较于国外的身份认证云服务,他认为自己在本地化上做得更好。

终极杀器——大数据用户行为识别

吴洪声对雷锋网表示,刚刚他还在调试该产品的内测新版本,还要等一段时间才能正式上线。

在随后的采访中,他又“否定”了现有所有身份认证产品,提出身份认证的终极手段——构建大数据用户行为识别模型。

这是神马意思呢?来看一个老公和老婆之间互相不信任的故事。

半夜三点,老婆偷偷从床上爬起来,打算拿老公的手机支付产品偷偷买一个特别贵的打死都不想花自己钱的化妆品,她想进行人脸识别支付就够了。没想到终极版的认证手段——大数据用户行为识别模型识别出了这笔异常交易:首先,用户从来没在半夜三点购物过;第二,用户不买女性用品;第三,用户平常都是5块、5块地花,一笔交易从来没有上过10块,然后机智地拒绝了人脸认证,表示需要再辅助进行密码认证。

这是吴洪声希望大数据用户行为识别能达到的境界,也是每一个败家女人背后心碎男人的期待。

吴洪声认为,在未来的2~5年,账号密码的使用率将大幅降低,而手机作为一种认证工具的做法将成为主流。因为手机硬件已经可以支持多种生物识别技术,同时还可以通过网络环境、设备指纹、位置信息等内容进行大数据风控,和单一的硬件令牌相比,安全性更高也更可控。

不过,要做到这一点,目前还很难。吴洪声说,像阿里巴巴、腾讯等拥有大量行为数据的产品才能成功构建一个有效的大数据用户行为识别模型。

目前,洋葱的设想是,上线后主要的用户对象是中型企业。洋葱在身份识别上是否能如吴洪声所言,使用终极技术手段,让身份验证更安全和便捷,还需要依靠后续的市场反馈。

   
  
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
人工智能 物联网 大数据
阿里云ACP值不值得考?考试难不难?
最近很多人都来问小编阿里云认证的事情,他们想找一个能帮自己在职场上立足的好帮手,而阿里云可以说是不二选择。作为现在国内最具含金量的证书,其含金量和受认可程度是非常高的,越来越多的人都选择这个证书。
1040 0
阿里云ACP值不值得考?考试难不难?
|
人工智能 自然语言处理 数据可视化
让AI单次生成4万字!WriteHERE:开源AI长文写作框架,单次生成超长文本,小说报告一键搞定!
WriteHERE是基于异质递归规划技术的开源AI写作框架,能动态分解写作任务并管理任务依赖关系,支持单次生成超过4万字的专业报告。
2353 55
让AI单次生成4万字!WriteHERE:开源AI长文写作框架,单次生成超长文本,小说报告一键搞定!
|
8月前
|
存储 JSON 数据建模
鸿蒙 HarmonyOS NEXT端云一体化开发-云数据库篇
云数据库采用存储区、对象类型、对象三级结构,支持灵活的数据建模与权限管理,可通过AGC平台或本地项目初始化,实现数据的增删改查及端侧高效调用。
373 1
|
7月前
|
机器学习/深度学习 人工智能 搜索推荐
拔俗戒毒所青少年AI心理疏导系统:用技术叩开“心门”的科学路径
针对青少年戒毒心理疏导难题,我们研发AI心理陪伴系统,融合语音、微表情与生理信号多模态识别技术,精准捕捉情绪;通过大模型生成个性化干预策略,动态评估疏导效果,实现“数据驱动”的人机协同疏导新模式,助力迷途少年回归正轨。
435 0
|
11月前
|
机器学习/深度学习 数据采集 人机交互
springboot+redis互联网医院智能导诊系统源码,基于医疗大模型、知识图谱、人机交互方式实现
智能导诊系统基于医疗大模型、知识图谱与人机交互技术,解决患者“知症不知病”“挂错号”等问题。通过多模态交互(语音、文字、图片等)收集病情信息,结合医学知识图谱和深度推理,实现精准的科室推荐和分级诊疗引导。系统支持基于规则模板和数据模型两种开发原理:前者依赖人工设定症状-科室规则,后者通过机器学习或深度学习分析问诊数据。其特点包括快速病情收集、智能病症关联推理、最佳就医推荐、分级导流以及与院内平台联动,提升患者就诊效率和服务体验。技术架构采用 SpringBoot+Redis+MyBatis Plus+MySQL+RocketMQ,确保高效稳定运行。
754 0
|
前端开发
antd_使用Input封装实现Form校验效果
本文介绍了如何在Ant Design (antd) 中使用 Input 组件封装实现表单校验效果,包括必填、数字、IP、邮箱、手机号、身份证号和域名等校验规则的使用,以及如何通过回调函数进行校验。
639 4
|
SQL 安全 数据库
关于权限系统的一些思考
【10月更文挑战第24天】权限系统在现代软件应用中至关重要,关乎数据安全、用户体验和合规性。本文深入探讨了权限系统的重要性、设计原则、实现技术和面临的挑战,强调了最小权限、职责分离、灵活性与可扩展性及易用性原则,并介绍了RBAC、ABAC和ACL等常见技术。同时,文章提出了应对权限管理复杂性、用户身份认证集成、系统安全性和性能优化的策略。
467 4
|
运维 Linux 网络安全
跨平台SSH文件传输:Linux与Windows环境下的实践指南
本文介绍了在Linux和Windows之间使用SCP、SecureCRT及PuTTY工具集进行文件传输的方法。在Linux中,利用SCP命令进行文件下载、上传及目录传输。在Windows环境下,PSFTP和PSCP提供类似功能,而SecureCRT作为SSH客户端,支持设置上传下载目录并进行文件传输。掌握这些工具的使用可提升跨平台运维效率。
|
存储 Linux 数据处理
Linux中的link命令:深入解析与实际应用
**Linux的`ln`命令详解:创建硬链接和软链接。硬链接共享相同inode,不占额外空间;软链接(符号链接)如快捷方式,可跨文件系统。使用`-s`创建软链接,`-f`强制覆盖。注意选择合适链接类型,避免循环链接,确保目标存在。**