提升 AWS 用戶登入安全性與便捷性: 多因素身份驗證 (MFA) 整合生物識別技術 (FIDO)

閱讀時間約 3 分鐘


什麼是多因素驗證 (MFA)?


多因素驗證 (MFA) 是一種登入保護機制,需要使用者提供多個不同的驗證方式來確認身份。除了輸入密碼,使用者還可能需要:

  • 輸入發送到手機的驗證碼
  • 掃描指紋或面部
  • 回答安全問題

這樣即使密碼被盜用,未經授權的用戶也很難登入帳戶。


為什麼需要多因素驗證?

在現代數位世界,線上儲存的敏感資訊需要更高的安全保護。單一密碼的保護不夠可靠,因為網路罪犯可能會找到並濫用這些密碼。MFA 增加了額外的安全層,即使密碼被盜,也能防止未經授權的存取。


多因素驗證的優勢

  • 降低安全風險:減少因密碼遺失或裝置被盜引起的風險。
  • 支持數位計畫:企業可以更安全地進行線上互動和交易。
  • 改善安全回應:在偵測到可疑登入時發送警報,幫助快速應對網路攻擊。


透過多因素驗證,企業和個人都可以更有效地保護他們的數位資產。


什麼是 FIDO?


FIDO 全稱為 Fast IDentity Online,是一種技術標準,旨在提供跨網站和應用的快速且安全的登入方式。


隨著數位科技的發展,人們需要記住的密碼越來越多,而且每個服務的密碼規則也不同,這不僅繁瑣,還增加了帳號或資料被盜取的風險。FIDO 技術標準的出現,就是為了解決這些問題。


FIDO 通過簡化身份驗證流程,使用更安全的方式來保護用戶帳戶。例如,用戶可以透過生物特徵(如指紋或面部識別)註冊一組安全鑰匙,這把鑰匙可以用來登入各種網站和應用程式,使得身份驗證過程更加便捷和安全,無需記住繁複的密碼組合。

FIDO 支持的這種方式不僅提高了用戶體驗,還大大增強了帳戶的安全性。


為 AWS 使用者啟用金鑰 MFA


這裡以 IAM 使用者來做示範,導覽列前往 AWS Identity and Access Management (IAM),選擇一位用戶,然後將頁面向下捲動到多重身份驗證 (MFA)部分。選擇指派 MFA 設備。

raw-image


輸入 MFA device name,並選擇 Passkey or security key

raw-image


瀏覽器會彈出並詢問您是否要使用該應用程式產生和儲存密鑰。
在此示範中,我選擇使用手機、平板電腦。

raw-image


瀏覽器向我顯示一個二維碼。

raw-image

然後,我用手機掃描二維碼。手機使用 Face ID 對我進行身份驗證,並產生並儲存金鑰。

raw-image


完成綁定

raw-image


測試登入,系統要求我用手機掃描二維碼。掃描後,手機會使用 Face ID 對我進行身份驗證以解鎖登入

raw-image


raw-image

可以正常登入

raw-image


此方式大增加登入安全性與便捷性,

這裡強烈建議大家為您的 Root 和 IAM 使用者提供 MFA 金鑰驗證

[1] 什麼是多重要素驗證 (MFA)?
https://aws.amazon.com/tw/what-is/mfa/
[2] FIDO Alliance
https://en.wikipedia.org/wiki/FIDO_Alliance
[3] FIDO Authentication
https://fidoalliance.org/fido2/

15會員
63內容數
留言0
查看全部
發表第一個留言支持創作者!
西尼亞ming的沙龍 的其他內容
AWS DataSync 是一種線上資料移動和探索服務,可簡化並加速向 AWS 的資料遷移,以及在內部部署儲存、邊緣節點、其他雲端和 AWS 儲存服務移入和移出資料[1]。 在某些架構上會,使用該服務會需要安裝 DataSync Agent 來傳輸檔案 您需要 DataSync Agen
OpenSSH 漏洞 CVE-2024-6387 已公佈。 如果利用此漏洞,則可以在無需身份驗證的情況下以特權遠端執行任意程式碼 此漏洞影響的是 Amazon Linux 2023 作業系統, Amazon Linux 1 和 Amazon Linux 2 不受影響。 https://ex
AWS Systems Manager 建立 Activations Windows 使用PowerShell [System.Net.ServicePointManager]::SecurityProtocol = 'TLS12' $code = "activation-code
本篇文章將介紹如何使用Lambda建立Pre-Sign URL 的簡單範例,讓讀者瞭解如何自行發揮。
本篇使用 AWS Lambda 結合 Amazon Bedrock 和 Claude 3 來分析儲存在 Amazon S3 中的圖像的示範
本文介紹了使用PyMuPDF,AWS Lambda和Docker將PDF文件轉換為圖像的高效方法。同時提到了在執行過程中可能會遇到的部分問題和解決方法。
AWS DataSync 是一種線上資料移動和探索服務,可簡化並加速向 AWS 的資料遷移,以及在內部部署儲存、邊緣節點、其他雲端和 AWS 儲存服務移入和移出資料[1]。 在某些架構上會,使用該服務會需要安裝 DataSync Agent 來傳輸檔案 您需要 DataSync Agen
OpenSSH 漏洞 CVE-2024-6387 已公佈。 如果利用此漏洞,則可以在無需身份驗證的情況下以特權遠端執行任意程式碼 此漏洞影響的是 Amazon Linux 2023 作業系統, Amazon Linux 1 和 Amazon Linux 2 不受影響。 https://ex
AWS Systems Manager 建立 Activations Windows 使用PowerShell [System.Net.ServicePointManager]::SecurityProtocol = 'TLS12' $code = "activation-code
本篇文章將介紹如何使用Lambda建立Pre-Sign URL 的簡單範例,讓讀者瞭解如何自行發揮。
本篇使用 AWS Lambda 結合 Amazon Bedrock 和 Claude 3 來分析儲存在 Amazon S3 中的圖像的示範
本文介紹了使用PyMuPDF,AWS Lambda和Docker將PDF文件轉換為圖像的高效方法。同時提到了在執行過程中可能會遇到的部分問題和解決方法。
你可能也想看
Google News 追蹤
Thumbnail
本專欄將提供給您最新的市場資訊、產業研究、交易心法、精選公司介紹,以上內容並非個股分析,還請各位依據自身狀況作出交易決策。歡迎訂閱支持我,獲得相關內容,也祝您的投資之路順遂! 每年 $990 訂閱方案👉 https://reurl.cc/VNYVxZ 每月 $99 訂閱方案👉https://re
Thumbnail
【提升國文成績:有效的閱讀理解與解題技巧】   對於國文成績的提升,幾乎所有人的看法都是長時間的累積和建立語感,我完全不否認這是個有效的論點,但是我個人會想要把事情分成兩個部分:其一是個人能力的累積,我稱之為資料庫的建立。另一是解題方法的使用。
Thumbnail
本課程旨在透過逐步的課程設計提升學生的寫作技能,從基本語法和結構到進階寫作風格和修辭手法,幫助學生在不同情境下有效地運用英語寫作技巧。
Thumbnail
《超越AI的思考框架》聚焦決策與組織心智,強調思考品質提升。探討因果、反事實、限制等概念,旨在改進決策。內容基礎,對新手入門有助。提倡多元思維,拓展決策框架。雖深度不足,但與管理學理論相輔相成。
Thumbnail
前言 ✋在這個快速節奏與繁忙步調的生活當中,越來越多的人選擇「跑步」作為一種健身運動的方式。但是,要想在跑步中表現出色,單純的有氧訓練或者肌力訓練是否就足夠呢?最新研究揭示了這個問題的答案,並且提出了一個科學的訓練計劃,讓您能夠更好地發揮潛力。 👉一份2022年的研究,想要探討不同訓練方式對於
Thumbnail
瞭解解決問題的前提,避免篡改事實認知,並減少個人偏見。本文介紹提升洞察力與思維靈活性的方法,以及突破思維的發想,包括自我決定論對人類需求的定義、過度自信的形塑認知偏差、情感與信仰對人的影響力等。
Thumbnail
前文提到,提升生產力只是讓我們工作上可以更有餘裕。而擁有這個餘裕,讓我們更有機會創造出屬於自己的工作的價值。 提升工作價值 針對生產力的提升,我們現在有一個清楚的概念與做法了,但是單純提升生產力,很遺憾的公司還不一定會認為你的所作所為是有價值的。但提升自己的生產力是有必要的,當我們可以很有餘裕的做事
Thumbnail
提升自己的生產力 ≠ 降低工時 提升自己的生產力不完全等於降低工作時數
Thumbnail
「記錄變化」是打造感受力的基本功,但很多人把它想得太複雜,總以為要時常帶小朋友上山下海,觀察並捕捉自然景物和生態的變化才算數。其實很簡單,在家裡就做得到,而且也不一定要觀察什麼植物動物,從自身觀察起也沒問題,這對於寫作能力的提升、寫作題材的挖掘……等,有想像不到的功效。
Thumbnail
寫作,其實也是在不斷的自我提問當中,越寫越深入的。但要如何一層又一層寫出有深度的內容,這就需要「連接詞」來擔任銜接的橋梁;連接詞一出現,大腦便不由自主進行歸納統整,甚至越想越深、越想越廣……
Thumbnail
要怎麼提升公司的營收?  這是每個老闆常會問我的問題,這個問題背後要說的就是請直接給我錢? ”簡單粗暴“是灰產老闆的特性。 不過在執行獲利方案之前,你可否有理解運營的基礎數據?沒有數據的分析方案,彷彿大海撈針,也很難找出問題的癥結點跟說服力面對老闆,但是數據並不代表一切,只是提供我
Thumbnail
本專欄將提供給您最新的市場資訊、產業研究、交易心法、精選公司介紹,以上內容並非個股分析,還請各位依據自身狀況作出交易決策。歡迎訂閱支持我,獲得相關內容,也祝您的投資之路順遂! 每年 $990 訂閱方案👉 https://reurl.cc/VNYVxZ 每月 $99 訂閱方案👉https://re
Thumbnail
【提升國文成績:有效的閱讀理解與解題技巧】   對於國文成績的提升,幾乎所有人的看法都是長時間的累積和建立語感,我完全不否認這是個有效的論點,但是我個人會想要把事情分成兩個部分:其一是個人能力的累積,我稱之為資料庫的建立。另一是解題方法的使用。
Thumbnail
本課程旨在透過逐步的課程設計提升學生的寫作技能,從基本語法和結構到進階寫作風格和修辭手法,幫助學生在不同情境下有效地運用英語寫作技巧。
Thumbnail
《超越AI的思考框架》聚焦決策與組織心智,強調思考品質提升。探討因果、反事實、限制等概念,旨在改進決策。內容基礎,對新手入門有助。提倡多元思維,拓展決策框架。雖深度不足,但與管理學理論相輔相成。
Thumbnail
前言 ✋在這個快速節奏與繁忙步調的生活當中,越來越多的人選擇「跑步」作為一種健身運動的方式。但是,要想在跑步中表現出色,單純的有氧訓練或者肌力訓練是否就足夠呢?最新研究揭示了這個問題的答案,並且提出了一個科學的訓練計劃,讓您能夠更好地發揮潛力。 👉一份2022年的研究,想要探討不同訓練方式對於
Thumbnail
瞭解解決問題的前提,避免篡改事實認知,並減少個人偏見。本文介紹提升洞察力與思維靈活性的方法,以及突破思維的發想,包括自我決定論對人類需求的定義、過度自信的形塑認知偏差、情感與信仰對人的影響力等。
Thumbnail
前文提到,提升生產力只是讓我們工作上可以更有餘裕。而擁有這個餘裕,讓我們更有機會創造出屬於自己的工作的價值。 提升工作價值 針對生產力的提升,我們現在有一個清楚的概念與做法了,但是單純提升生產力,很遺憾的公司還不一定會認為你的所作所為是有價值的。但提升自己的生產力是有必要的,當我們可以很有餘裕的做事
Thumbnail
提升自己的生產力 ≠ 降低工時 提升自己的生產力不完全等於降低工作時數
Thumbnail
「記錄變化」是打造感受力的基本功,但很多人把它想得太複雜,總以為要時常帶小朋友上山下海,觀察並捕捉自然景物和生態的變化才算數。其實很簡單,在家裡就做得到,而且也不一定要觀察什麼植物動物,從自身觀察起也沒問題,這對於寫作能力的提升、寫作題材的挖掘……等,有想像不到的功效。
Thumbnail
寫作,其實也是在不斷的自我提問當中,越寫越深入的。但要如何一層又一層寫出有深度的內容,這就需要「連接詞」來擔任銜接的橋梁;連接詞一出現,大腦便不由自主進行歸納統整,甚至越想越深、越想越廣……
Thumbnail
要怎麼提升公司的營收?  這是每個老闆常會問我的問題,這個問題背後要說的就是請直接給我錢? ”簡單粗暴“是灰產老闆的特性。 不過在執行獲利方案之前,你可否有理解運營的基礎數據?沒有數據的分析方案,彷彿大海撈針,也很難找出問題的癥結點跟說服力面對老闆,但是數據並不代表一切,只是提供我