随着信息技术的迅猛发展,企业内网面临着越来越多的安全威胁,尤其是内网关键设备(如防火墙,交换机,业务服务器等)的特权账号是各种攻击的第一标的,企业需要通过对内网全网的IT系统进行梳理,构建特权账号管理系统(PAM)实现IT系统特权账户的凭据管理;对特权账户的访问流程进行控制;监控和审计特权账户的访问会话。
这是PAM的基石,其技术要求远超普通系统的密码存储。
加密算法:使用如AES-256等强加密算法对保险库中的凭据进行静态加密。
密钥管理:采用严格的密钥管理策略,通常使用硬件安全模块(HSM) 或云HSM服务来生成和保护加密主密钥,实现“密钥与数据分离”。
“盐化”与哈希:对密码进行加盐和哈希处理,防止彩虹表攻击。
逻辑与物理隔离:保险库本身在逻辑和网络层面与普通业务系统隔离,降低被直接攻击的风险。