FIDO 認證是什麼?全球企業爭相採用,再也不怕忘記密碼!|昕力資訊

更新 發佈閱讀 3 分鐘
密碼外洩,一直是網路使用者的大問題。
只要你輸入帳號密碼,在傳輸驗證的過程,密碼就有可能被竊取。甚至許多人有共用密碼的習慣,讓密碼安全更為堪憂。
雖然 2FA 兩步驗證解決安全的問題,但沒有解決網民記憶海量密碼的困擾。
幸好,FIDO 無密碼認證已經開始進入我們的生活。

FIDO是什麼?為什麼政府也推行?

FIDO,Fast Identity Online,是一種快速認證身分的機制,最常見的是利用生物辨識來認證,包括指紋、臉部識別、虹膜、甚至是聲音,都是 FIDO 身分驗證的範疇。

傳統密碼雖然可以混合符號、大小寫、英數字去增加密碼強度,但由於密碼會同時儲存在使用者端裝置和伺服器兩端,駭客如果利用網路釣魚、暴力破解等方式,往往防不勝防。

FIDO 的認證方式則是只在伺服器端儲存公鑰,私鑰存於使用者的裝置。也就是說使用者的個資分散到終端裝置上,再透過私鑰和公鑰來登入網路服務。

而生物特徵和傳統密碼最大的差別是,生物特徵比起傳統密碼,更具有唯一性,要找到兩個指紋相同的人,幾乎是不可能的任務。

透過 FIDO 驗證身分,依據生物特徵是直接分辨「你」這個人,而不是你創造的那一串「密碼」。密碼可以被任何人輸入,但要透過你這個人登入,恐怕只能綁架你了。

這樣子的安全性,也讓台灣政府開始推行行動自然人憑證:TW FidO,降低社會大眾重要個資外洩的風險,甚至連報稅也能用 FIDO 來驗證。


FIDO 應用在金融業與科技業

FIDO 驗證不會將使用者的生物特徵,儲存到伺服器上的特性,當然也被拿來應用在注重安全性的金融業和科技業。

過去金管會的「金融科技發展路徑圖」中,在 2021 年中一大重點便是金融行動身分識別FIDO,在 2021 年 5 月金管會也成立「金融行動身分識別聯盟」。以台灣金融業者來說,數家大型金控近年都已經開始採用FIDO驗證技術,及導入金融身分識別,以取代傳統密碼輸入。

在科技業方面,與我們生活、工作息息相關的科技業巨頭蘋果(Apple)、谷歌(Google)、微軟(Microsoft),也都加入 FIDO 聯盟,致力推動無密碼化發展。

無密碼化除了有更好的安全性之外,還可以解決不同平台、不同 APP 有各自密碼規範的困擾。一下開頭大寫、一下超過幾位數,多種密碼規範很容易讓使用者記錯對應的密碼,造成輸入錯誤而停權,影響了登入體驗。

我們觀察到現今不論哪一產業,在企業內、外部資訊管理上,仍仰賴 2FA 雙重驗證,來確保資訊的安全性。但不論在日常工作中或外部用戶使用服務之時,經常要重新登入、不斷接收並輸入兩步驗證碼,其實也在無形中拖累使用者效率及體驗。


FIDO 讓企業服務中台安全更升級

近年資訊系統架構朝向微服務、應用中台的趨勢發展之下,橫向不同系統整合的需求日趨複雜,對於權限控管的要求也越來越重要,因此,中台須提供多層、多樣的安全性技術措施,加以保護系統的安全,而在 FIDO 的導入,能夠再加上一層防護罩,解決原本 2FA 雙重驗證不夠流暢的身分驗證問題,讓企業資訊安全更有保障。

最後我們想說,FIDO 可降低資安、網路釣魚風險,但最根本仍需有優質的中台作為核心,為企業服務應用提供強力後援,請聯繫我們進一步了解 DigiFusion 企業服務中台如何為企業系統整合及串接 FIDO 應用,解決系統整合每一道難題。


希望這次的文章對你有幫助,你可以透過下列方式鼓勵我們:

  • 按下愛心、還有儲存
  • 留言告訴我們有興趣的主題
  • 更多即時趨勢文章,歡迎追蹤 LinkedIn & Facebook

想要看更多的話,歡迎到我們的部落格找找有沒有你需要的!

我們是昕力資訊,專門分享各式軟體趨勢話題,我們下篇文章見!

留言
avatar-img
留言分享你的想法!
avatar-img
昕力資訊的沙龍
8會員
36內容數
昕力資訊的沙龍的其他內容
2024/12/09
了解如何透過API管理平台保障您的API安全,防止敏感數據外洩及網路攻擊,特別適用於越南、泰國、印尼等新興市場企業的解決方案!
Thumbnail
2024/12/09
了解如何透過API管理平台保障您的API安全,防止敏感數據外洩及網路攻擊,特別適用於越南、泰國、印尼等新興市場企業的解決方案!
Thumbnail
2024/11/15
昕力資訊(7781)與社團法人台北醫療聯盟協會於30日正式簽署了「公益交流合作備忘錄」(MOU),共同推動醫療科技與學術的永續發展,打造資源共享平台,開展醫療數位轉型與 AI 相關計畫與實證,達到促進醫療場域的數位革新,進而改善醫病關係。雙方將共同投入進行知識交流循環,並通過定期舉辦研討會、專業訓練
Thumbnail
2024/11/15
昕力資訊(7781)與社團法人台北醫療聯盟協會於30日正式簽署了「公益交流合作備忘錄」(MOU),共同推動醫療科技與學術的永續發展,打造資源共享平台,開展醫療數位轉型與 AI 相關計畫與實證,達到促進醫療場域的數位革新,進而改善醫病關係。雙方將共同投入進行知識交流循環,並通過定期舉辦研討會、專業訓練
Thumbnail
2024/11/15
當今數位時代,網路安全威脅日益嚴重,傳統的密碼系統不再足夠應對現代的攻擊。企業和用戶都在尋求更安全、便捷的身份驗證方式,而 FIDO(Fast IDentity Online)是一個開放且標準化的身份驗證技術,旨在解決密碼管理的複雜性和安全性問題,這種無密碼認證方式正逐漸取代對傳統密碼的依賴。
Thumbnail
2024/11/15
當今數位時代,網路安全威脅日益嚴重,傳統的密碼系統不再足夠應對現代的攻擊。企業和用戶都在尋求更安全、便捷的身份驗證方式,而 FIDO(Fast IDentity Online)是一個開放且標準化的身份驗證技術,旨在解決密碼管理的複雜性和安全性問題,這種無密碼認證方式正逐漸取代對傳統密碼的依賴。
Thumbnail
看更多
你可能也想看
Thumbnail
想開始學塔羅卻不知道要準備哪些工具?這篇整理塔羅新手必備好物清單,從塔羅牌、塔羅布到收納袋與香氛噴霧一次入手。趁蝦皮雙11優惠打造專屬占卜空間,還能加入蝦皮分潤計畫,用分享創造收入。
Thumbnail
想開始學塔羅卻不知道要準備哪些工具?這篇整理塔羅新手必備好物清單,從塔羅牌、塔羅布到收納袋與香氛噴霧一次入手。趁蝦皮雙11優惠打造專屬占卜空間,還能加入蝦皮分潤計畫,用分享創造收入。
Thumbnail
今天不只要分享蝦皮分潤計畫,也想分享最近到貨的魔法少年賈修扭蛋開箱,還有我的雙11購物清單,漫畫、文具、Switch2、後背包......雙11優惠真的超多,如果有什麼一直想買卻遲遲還沒下手的東西,最適合趁這個購物季趕緊下單!
Thumbnail
今天不只要分享蝦皮分潤計畫,也想分享最近到貨的魔法少年賈修扭蛋開箱,還有我的雙11購物清單,漫畫、文具、Switch2、後背包......雙11優惠真的超多,如果有什麼一直想買卻遲遲還沒下手的東西,最適合趁這個購物季趕緊下單!
Thumbnail
當今數位時代,網路安全威脅日益嚴重,傳統的密碼系統不再足夠應對現代的攻擊。企業和用戶都在尋求更安全、便捷的身份驗證方式,而 FIDO(Fast IDentity Online)是一個開放且標準化的身份驗證技術,旨在解決密碼管理的複雜性和安全性問題,這種無密碼認證方式正逐漸取代對傳統密碼的依賴。
Thumbnail
當今數位時代,網路安全威脅日益嚴重,傳統的密碼系統不再足夠應對現代的攻擊。企業和用戶都在尋求更安全、便捷的身份驗證方式,而 FIDO(Fast IDentity Online)是一個開放且標準化的身份驗證技術,旨在解決密碼管理的複雜性和安全性問題,這種無密碼認證方式正逐漸取代對傳統密碼的依賴。
Thumbnail
什麼是多因素驗證 (MFA)? 多因素驗證 (MFA) 是一種登入保護機制,需要使用者提供多個不同的驗證方式來確認身份。除了輸入密碼,使用者還可能需要: 輸入發送到手機的驗證碼 掃描指紋或面部 回答安全問題 這樣即使密碼被盜用,未經授權的用戶也很難登入帳戶。 為什麼需要多因素
Thumbnail
什麼是多因素驗證 (MFA)? 多因素驗證 (MFA) 是一種登入保護機制,需要使用者提供多個不同的驗證方式來確認身份。除了輸入密碼,使用者還可能需要: 輸入發送到手機的驗證碼 掃描指紋或面部 回答安全問題 這樣即使密碼被盜用,未經授權的用戶也很難登入帳戶。 為什麼需要多因素
Thumbnail
擔心密碼外洩和記憶過多密碼的麻煩嗎?FIDO無密碼認證已經改變遊戲規則,利用生物辨識技術,如指紋和臉部識別,提供更安全和便捷的身份驗證方式。政府、金融業和科技業正在積極採用FIDO,以提高安全性。此外,FIDO還可用於企業服務中台,增強資訊安全性和系統整合效能。了解企業服務中台如何支援FIDO。
Thumbnail
擔心密碼外洩和記憶過多密碼的麻煩嗎?FIDO無密碼認證已經改變遊戲規則,利用生物辨識技術,如指紋和臉部識別,提供更安全和便捷的身份驗證方式。政府、金融業和科技業正在積極採用FIDO,以提高安全性。此外,FIDO還可用於企業服務中台,增強資訊安全性和系統整合效能。了解企業服務中台如何支援FIDO。
Thumbnail
用戶註冊,是許多線上服務和應用程式的重要一環,它不僅是作為用戶識別,也有助於系統提供個人化的服務。然而,在我職涯中,總會被業主要求一些作法,硬生生的會澆熄用戶註冊的意願。以下是四種可能澆熄用戶註冊意願的作法,跟建議改善的方式。 複雜的註冊流程 多重驗證或複雜的圖形驗證碼、嚴格的密碼政策、需要
Thumbnail
用戶註冊,是許多線上服務和應用程式的重要一環,它不僅是作為用戶識別,也有助於系統提供個人化的服務。然而,在我職涯中,總會被業主要求一些作法,硬生生的會澆熄用戶註冊的意願。以下是四種可能澆熄用戶註冊意願的作法,跟建議改善的方式。 複雜的註冊流程 多重驗證或複雜的圖形驗證碼、嚴格的密碼政策、需要
Thumbnail
Bitwarden是現階段值得推薦的一款密碼管理軟體,可以避免「一個密碼打天下」的危險狀態。若選擇自架Bitwarden伺服器則可免費獲得付費訂閱版本的功能全部功能,對於有一點技術能力的人來說,是個經濟實惠的選擇。
Thumbnail
Bitwarden是現階段值得推薦的一款密碼管理軟體,可以避免「一個密碼打天下」的危險狀態。若選擇自架Bitwarden伺服器則可免費獲得付費訂閱版本的功能全部功能,對於有一點技術能力的人來說,是個經濟實惠的選擇。
Thumbnail
如何防止駭客及帳號被盜用時的處理方法 在網路即現實的時代,兩個月前我的臉書粉專帳號被盜用並且被移除管理權限,與臉書溝通求助將近四週卻仍舊沒被正視問題後,我在IG發布了這篇貼文,將整件事的經過寫了出來。 這件事情的發生,讓我更審慎地思考了很多網路財產和資訊安全的問題,因此決定寫下這篇文章,希望讓看到這
Thumbnail
如何防止駭客及帳號被盜用時的處理方法 在網路即現實的時代,兩個月前我的臉書粉專帳號被盜用並且被移除管理權限,與臉書溝通求助將近四週卻仍舊沒被正視問題後,我在IG發布了這篇貼文,將整件事的經過寫了出來。 這件事情的發生,讓我更審慎地思考了很多網路財產和資訊安全的問題,因此決定寫下這篇文章,希望讓看到這
Thumbnail
金融科技發展中「身份認證」是非常重要的環節,銀行該如何在網路另一端確認客戶身份,又如何確保客戶在使用網路服務時是安全無虞,這是銀行端難以避免的課題。目前臺灣擁有身份認證的供應鏈,在上下游的互助下民眾享有更便利的服務。臺灣身份認證供應鏈如何運作?有哪些廠商是幕後的重要推手?FIDO 真的完美無缺?
Thumbnail
金融科技發展中「身份認證」是非常重要的環節,銀行該如何在網路另一端確認客戶身份,又如何確保客戶在使用網路服務時是安全無虞,這是銀行端難以避免的課題。目前臺灣擁有身份認證的供應鏈,在上下游的互助下民眾享有更便利的服務。臺灣身份認證供應鏈如何運作?有哪些廠商是幕後的重要推手?FIDO 真的完美無缺?
Thumbnail
遠端世代來臨,且遠端服務與作業的需求因新冠疫情提升,數據資料洩漏、身份竊取和帳戶攻擊的案件隨之增加,企業的數位身份驗證機制也愈顯重要。馬克要介紹的數位身份驗證API 公司Socure 為了幫助政府機關與企業打擊欺詐,只要透過單一API 就可以使用身份驗證等多樣不同種類的服務。
Thumbnail
遠端世代來臨,且遠端服務與作業的需求因新冠疫情提升,數據資料洩漏、身份竊取和帳戶攻擊的案件隨之增加,企業的數位身份驗證機制也愈顯重要。馬克要介紹的數位身份驗證API 公司Socure 為了幫助政府機關與企業打擊欺詐,只要透過單一API 就可以使用身份驗證等多樣不同種類的服務。
Thumbnail
新冠疫情爆發後,為了防疫,部分公司開始實施遠端工作,員工可以透過更多設備、網路和程式連接工作,也促使公司更新資訊軟體,採取更靈活的資安軟體。不只一般公司,與資產相關、重視資安的金融業,也在科技日新月異的發展下推動無密碼與多因子認證登入。
Thumbnail
新冠疫情爆發後,為了防疫,部分公司開始實施遠端工作,員工可以透過更多設備、網路和程式連接工作,也促使公司更新資訊軟體,採取更靈活的資安軟體。不只一般公司,與資產相關、重視資安的金融業,也在科技日新月異的發展下推動無密碼與多因子認證登入。
Thumbnail
3月3日,No. 62,隱私與監控的戰國時代(三) 昨天提到美國沒有一部全國性的隱私保護專法,但聯邦政府依然有許多產業別的法律,其中主要是醫療業與金融業的規範,畢竟這兩個產業涉及美國人敏感的個資。
Thumbnail
3月3日,No. 62,隱私與監控的戰國時代(三) 昨天提到美國沒有一部全國性的隱私保護專法,但聯邦政府依然有許多產業別的法律,其中主要是醫療業與金融業的規範,畢竟這兩個產業涉及美國人敏感的個資。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News