提升 AWS 用戶登入安全性與便捷性: 多因素身份驗證 (MFA) 整合生物識別技術 (FIDO)

更新於 發佈於 閱讀時間約 3 分鐘


什麼是多因素驗證 (MFA)?


多因素驗證 (MFA) 是一種登入保護機制,需要使用者提供多個不同的驗證方式來確認身份。除了輸入密碼,使用者還可能需要:

  • 輸入發送到手機的驗證碼
  • 掃描指紋或面部
  • 回答安全問題

這樣即使密碼被盜用,未經授權的用戶也很難登入帳戶。


為什麼需要多因素驗證?

在現代數位世界,線上儲存的敏感資訊需要更高的安全保護。單一密碼的保護不夠可靠,因為網路罪犯可能會找到並濫用這些密碼。MFA 增加了額外的安全層,即使密碼被盜,也能防止未經授權的存取。


多因素驗證的優勢

  • 降低安全風險:減少因密碼遺失或裝置被盜引起的風險。
  • 支持數位計畫:企業可以更安全地進行線上互動和交易。
  • 改善安全回應:在偵測到可疑登入時發送警報,幫助快速應對網路攻擊。


透過多因素驗證,企業和個人都可以更有效地保護他們的數位資產。


什麼是 FIDO?


FIDO 全稱為 Fast IDentity Online,是一種技術標準,旨在提供跨網站和應用的快速且安全的登入方式。


隨著數位科技的發展,人們需要記住的密碼越來越多,而且每個服務的密碼規則也不同,這不僅繁瑣,還增加了帳號或資料被盜取的風險。FIDO 技術標準的出現,就是為了解決這些問題。


FIDO 通過簡化身份驗證流程,使用更安全的方式來保護用戶帳戶。例如,用戶可以透過生物特徵(如指紋或面部識別)註冊一組安全鑰匙,這把鑰匙可以用來登入各種網站和應用程式,使得身份驗證過程更加便捷和安全,無需記住繁複的密碼組合。

FIDO 支持的這種方式不僅提高了用戶體驗,還大大增強了帳戶的安全性。


為 AWS 使用者啟用金鑰 MFA


這裡以 IAM 使用者來做示範,導覽列前往 AWS Identity and Access Management (IAM),選擇一位用戶,然後將頁面向下捲動到多重身份驗證 (MFA)部分。選擇指派 MFA 設備。

raw-image


輸入 MFA device name,並選擇 Passkey or security key

raw-image


瀏覽器會彈出並詢問您是否要使用該應用程式產生和儲存密鑰。
在此示範中,我選擇使用手機、平板電腦。

raw-image


瀏覽器向我顯示一個二維碼。

raw-image

然後,我用手機掃描二維碼。手機使用 Face ID 對我進行身份驗證,並產生並儲存金鑰。

raw-image


完成綁定

raw-image


測試登入,系統要求我用手機掃描二維碼。掃描後,手機會使用 Face ID 對我進行身份驗證以解鎖登入

raw-image


raw-image

可以正常登入

raw-image


此方式大增加登入安全性與便捷性,

這裡強烈建議大家為您的 Root 和 IAM 使用者提供 MFA 金鑰驗證

[1] 什麼是多重要素驗證 (MFA)?
https://aws.amazon.com/tw/what-is/mfa/
[2] FIDO Alliance
https://en.wikipedia.org/wiki/FIDO_Alliance
[3] FIDO Authentication
https://fidoalliance.org/fido2/

留言
avatar-img
留言分享你的想法!
avatar-img
西尼亞ming的沙龍
16會員
80內容數
西尼亞ming的沙龍的其他內容
2024/11/05
在ops-agent當中可以安裝 JVM 來收集 Java 參數,該工具主要收集 memory 以及 garbage collection 的參數,其中監控的選項有包含以下: jvm.classes.loaded jvm.gc.collections.count jvm.gc.collec
2024/11/05
在ops-agent當中可以安裝 JVM 來收集 Java 參數,該工具主要收集 memory 以及 garbage collection 的參數,其中監控的選項有包含以下: jvm.classes.loaded jvm.gc.collections.count jvm.gc.collec
2024/11/05
**Google Cloud 操作與 Audit Logs 說明** Google Cloud 作為純雲端服務提供商,所有操作均透過 HTTPS 網頁或 API 呼叫完成,並無「登入專案」的行為紀錄。不過,若使用 Google Workspace 管理使用者身份,則可以透過 Google
2024/11/05
**Google Cloud 操作與 Audit Logs 說明** Google Cloud 作為純雲端服務提供商,所有操作均透過 HTTPS 網頁或 API 呼叫完成,並無「登入專案」的行為紀錄。不過,若使用 Google Workspace 管理使用者身份,則可以透過 Google
2024/11/05
使用 Storage Transfer 服務是否能降低成本? Storage Transfer 的計價方式針對從 Cloud Storage 轉移至 Cloud Storage,除了一般費用外,Storage 移轉服務會使用 Cloud Storage rewrite 作業在 Cloud
2024/11/05
使用 Storage Transfer 服務是否能降低成本? Storage Transfer 的計價方式針對從 Cloud Storage 轉移至 Cloud Storage,除了一般費用外,Storage 移轉服務會使用 Cloud Storage rewrite 作業在 Cloud
看更多
你可能也想看
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
什麼是多因素驗證 (MFA)? 多因素驗證 (MFA) 是一種登入保護機制,需要使用者提供多個不同的驗證方式來確認身份。除了輸入密碼,使用者還可能需要: 輸入發送到手機的驗證碼 掃描指紋或面部 回答安全問題 這樣即使密碼被盜用,未經授權的用戶也很難登入帳戶。 為什麼需要多因素
Thumbnail
什麼是多因素驗證 (MFA)? 多因素驗證 (MFA) 是一種登入保護機制,需要使用者提供多個不同的驗證方式來確認身份。除了輸入密碼,使用者還可能需要: 輸入發送到手機的驗證碼 掃描指紋或面部 回答安全問題 這樣即使密碼被盜用,未經授權的用戶也很難登入帳戶。 為什麼需要多因素
Thumbnail
最近家裡安裝了電子鎖,由於我的指紋老是無法辨識成功,所以最後選擇有「人臉辨識」功能的產品。在這篇文章中,將介紹人臉辨識技術的基本原理和安全性,以及如何避免應用軟體漏洞的風險。
Thumbnail
最近家裡安裝了電子鎖,由於我的指紋老是無法辨識成功,所以最後選擇有「人臉辨識」功能的產品。在這篇文章中,將介紹人臉辨識技術的基本原理和安全性,以及如何避免應用軟體漏洞的風險。
Thumbnail
為什麼要登出使用者? 安全性:防止未經授權的人,在使用者暫離時使用系統,這在公用或共享電腦的環境中尤其重要。 資料保護:只要使用者處於登入狀態,就會暴露在個人資料被他人操縱或利用的風險中,因此登出閒置使用者對資安也很重要。 如何在 Vue 3 專案中實作此功能?
Thumbnail
為什麼要登出使用者? 安全性:防止未經授權的人,在使用者暫離時使用系統,這在公用或共享電腦的環境中尤其重要。 資料保護:只要使用者處於登入狀態,就會暴露在個人資料被他人操縱或利用的風險中,因此登出閒置使用者對資安也很重要。 如何在 Vue 3 專案中實作此功能?
Thumbnail
1. 如何分辨詐騙、避免被詐騙 2. 掃毒、增強帳號安全、多段驗證、安全金鑰 3.快速取回帳號
Thumbnail
1. 如何分辨詐騙、避免被詐騙 2. 掃毒、增強帳號安全、多段驗證、安全金鑰 3.快速取回帳號
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News