用戶端密碼 / API 金鑰

此 SIT 也包含在 SIT 所附的所有憑證中 。

重要事項

若想在端點 DLP 政策中使用憑證掃描 SIT,必須啟用 進階分類掃描與保護 。 此要求針對憑證掃描 SITS 與端點 DLP 政策的結合。 進階分類文章提供關於啟用進階分類、設定端點和支援檔案類型的資訊。

格式

OAuth 2.0 協定中使用的用戶端秘密或刷新令牌。

或

由字母、數字和特殊字元組成的24個字元組合。

或

由32個字母組成的字母與數字組合。

或

由字母和數字組成的40個字元組合。

或

由字母、數字和特殊字元組成的44個字元組合。

或

由字母、數字和特殊字元組成的56個字元組合

或

由字母、數字和特殊字元組成的88個字元組合。

模式

各種用戶端秘密或刷新令牌格式,例如:

ClientSecret:********
AppSecret=********
ConsumerKey:=********
Refresh_Token:********

或

22 個字元的組合:

  • A-Z (不區分大小寫)
  • 數字、斜線或加號
  • 結尾有兩個等號 (=)

例如:

abcdefgh0123456789/+AB==

或

32個字元的組合:

  • a-f 或 A-F (大小寫區分的)
  • 或 0-9

例如:

abcdef0123456789abcdef0123456789

或

40 字元組合:

  • a-f 或 A-F (大小寫區分的)

或

  • 0-9

例如:

Aa1Bb~2Cc3.-Dd4Ee5Ff6Gg7Hh8Ii9_Jj0Kk1Ll2

或

43個字元的組合:

  • A-Z (不區分大小寫)
  • 0-9
  • 前斬 (/)
  • 或加號 (+)
  • 以等號結尾 (=)

例如:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDE=

或

54個字元的組合:

  • A-Z (不區分大小寫)
  • 0-9
  • 前斜線 (/) 或加號 (+)
  • 以兩個等號結尾 (==)

例如:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDEFGHIJKLMNOP==

或

86個字元的組合:

  • A-Z (不區分大小寫)
  • 0-9
  • 前斜線 (/) 或加號 (+)
  • 結尾有兩個等號 (=)

例如:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDEabcdefghijklmnopqrstuvwxyz0123456789/+ABCDE==

憑證範例

client_secret=abcdefghijklmnopqrstuvwxyz0123456789/+ABCDE=

總和檢查碼

否

有校驗和的 SIT 會使用獨特的計算來檢查資訊是否有效。 這表示當 校驗和 值為 「是」時,服務可僅根據敏感資料做出正面偵測。 當 校驗和 值為 No 時,還必須偵測到額外的 () 元素,服務才能做出正面偵測。

關鍵詞重點

支援

當關鍵字高亮在敏感資訊類型的情境摘要或可訓練分類器中支援時,活動總覽的 情境摘要 檢視中,文件中與政策匹配的關鍵字會被標示出來。

定義

此 SIT 設計用來匹配只有 OAuth 應用程式與授權伺服器 在執行時交換存取權杖的安全資訊。

它使用了幾項主要資源:

  • 客戶端秘密語境的模式。
  • Base64 編碼的 128 位元對稱密鑰模式。
  • 十六進制編碼的128位元對稱密鑰模式。
  • 十六進位編碼的圖案 160 位元對稱密鑰。
  • Base64編碼的256位元對稱密鑰模式。
  • Base64 編碼的 320 位元對稱密鑰模式。
  • Base64 編碼的 512 位元對稱密鑰模式。
  • CredentialName、CredentialFeatures、AccountIdentityName、AccountIdentityValue、ResourceType、ResourceName、ID、AccountName 的模式。
  • 模擬值、塗黑與佔位符的模式。
  • 詞彙字典。

這些模式設計是為了合理有信心地匹配實際資格。 這些模式和格式化的憑證不符。 模擬值、已遮蔽值以及像憑證類型或使用描述這類佔位符,在實際秘密值應該出現的位置就不會被匹配。

關鍵字

Keyword_ClientSecretContext:

  • 秘密
  • 代幣
  • 認證
  • securestring
  • 機碼

Keyword_SymmetricKey128:

  • 秘密
  • 機碼
  • 密碼
  • PW

Keyword_SymmetricKey128Hex:

  • DAPI
  • 機碼
  • 秘密
  • 代幣
  • 密碼
  • PW

Keyword_SymmetricKey160Hex:

  • 代幣

Keyword_SymmetricKey256:

  • 共享存取金鑰
  • AccountKey

Keyword_SymmetricKey320:

  • 代碼=
  • 機碼

Keyword_SymmetricKey512:

  • 共享存取金鑰
  • AccountKey