ITmedia エンジニア

トークンを守るには「盗まれる前提」の対策を NISTとCISAが指針を発表

2026-09-18 06:00 · 阅读原文 ↗

AUDIO 日语朗读 · 跟读对比 点击播放,对照自己的发音

使用浏览器内置日语语音;录音需 HTTPS 并允许麦克风权限。

中文摘要

美国国家标准与技术研究院(NIST)与网络安全和基础设施安全局(CISA)针对支撑单点登录和API联动的令牌(token)攻击,发布了最终版实施指南。该指南参考了政府机构超过6万封邮件被盗的攻击事件,核心思路是要求企业以「令牌可能被盗」为前提进行防护设计。

网络安全身份认证政府指南数据泄露
STUDY MODE

日文原文

シングルサインオンやAPI連携を支えるトークンを狙う攻撃が続いている。米NISTとCISAは、政府機関からメール6万通超が盗まれた攻撃も踏まえ、トークンを保護するための実装指針を最終決定した。両機関は何を推奨しているのか。

中文译文

针对支撑单点登录和API联动的令牌的攻击仍在持续。美国国家标准与技术研究院(NIST)与网络安全和基础设施安全局(CISA)参考了政府机构超过6万封邮件被盗的攻击事件,最终确定了保护令牌的实施指南。这两家机构推荐了哪些做法?
EXAM INTELLIGENCE

考情考点分析

international

该新闻涉及网络安全领域的国际标准制定,适合国际关系、网络空间安全、翻译硕士等考试方向。命题可能围绕NIST与CISA的职能、令牌安全防护原则、政府机构数据泄露事件的启示等展开。备考时需熟悉常见网络安全术语的中日英对应,理解「零信任」「以被盗为前提」等安全理念,并关注美国网络安全政策动态。答题切入点包括:分析令牌攻击的常见手法、比较不同国家的网络安全指南、探讨企业如何落实「被盗前提」的防护策略。

核心考点

网络安全术语翻译

文中出现「令牌」「单点登录」「API联动」等专业术语,需准确翻译

备考建议:积累网络安全领域的中日英术语对照表,注意「トークン」译为「令牌」而非「代币」
国际组织职能

NIST和CISA是美国网络安全标准与执行的核心机构

备考建议:了解NIST的框架制定角色和CISA的运营协调职能,可结合《网络安全框架》等文件
安全防护理念

「盗まれる前提」体现零信任和纵深防御思想

备考建议:学习零信任架构、最小权限原则等,能举例说明如何应用于令牌保护

可能命题方向

  1. 请概括NIST与CISA发布令牌保护指南的背景和核心建议。
  2. 将文中「トークンを守るには『盗まれる前提』の対策を」这一理念翻译为中文,并解释其含义。
  3. 结合该新闻,论述政府机构应如何防范基于令牌的身份认证攻击。

相关新闻

FOLLOW US

关注我们

扫码关注心途考研,获取日语考研资讯与学习资料。

小红书二维码
小红书
微信公众号二维码
微信公众号
抖音二维码
抖音
微信号二维码
微信号