FIDO 認證是什麼?全球企業爭相採用,再也不怕忘記密碼!|昕力資訊

閱讀時間約 3 分鐘
密碼外洩,一直是網路使用者的大問題。
只要你輸入帳號密碼,在傳輸驗證的過程,密碼就有可能被竊取。甚至許多人有共用密碼的習慣,讓密碼安全更為堪憂。
雖然 2FA 兩步驗證解決安全的問題,但沒有解決網民記憶海量密碼的困擾。
幸好,FIDO 無密碼認證已經開始進入我們的生活。

FIDO是什麼?為什麼政府也推行?

FIDO,Fast Identity Online,是一種快速認證身分的機制,最常見的是利用生物辨識來認證,包括指紋、臉部識別、虹膜、甚至是聲音,都是 FIDO 身分驗證的範疇。

傳統密碼雖然可以混合符號、大小寫、英數字去增加密碼強度,但由於密碼會同時儲存在使用者端裝置和伺服器兩端,駭客如果利用網路釣魚、暴力破解等方式,往往防不勝防。

FIDO 的認證方式則是只在伺服器端儲存公鑰,私鑰存於使用者的裝置。也就是說使用者的個資分散到終端裝置上,再透過私鑰和公鑰來登入網路服務。

而生物特徵和傳統密碼最大的差別是,生物特徵比起傳統密碼,更具有唯一性,要找到兩個指紋相同的人,幾乎是不可能的任務。

透過 FIDO 驗證身分,依據生物特徵是直接分辨「你」這個人,而不是你創造的那一串「密碼」。密碼可以被任何人輸入,但要透過你這個人登入,恐怕只能綁架你了。

這樣子的安全性,也讓台灣政府開始推行行動自然人憑證:TW FidO,降低社會大眾重要個資外洩的風險,甚至連報稅也能用 FIDO 來驗證。


FIDO 應用在金融業與科技業

FIDO 驗證不會將使用者的生物特徵,儲存到伺服器上的特性,當然也被拿來應用在注重安全性的金融業和科技業。

過去金管會的「金融科技發展路徑圖」中,在 2021 年中一大重點便是金融行動身分識別FIDO,在 2021 年 5 月金管會也成立「金融行動身分識別聯盟」。以台灣金融業者來說,數家大型金控近年都已經開始採用FIDO驗證技術,及導入金融身分識別,以取代傳統密碼輸入。

在科技業方面,與我們生活、工作息息相關的科技業巨頭蘋果(Apple)、谷歌(Google)、微軟(Microsoft),也都加入 FIDO 聯盟,致力推動無密碼化發展。

無密碼化除了有更好的安全性之外,還可以解決不同平台、不同 APP 有各自密碼規範的困擾。一下開頭大寫、一下超過幾位數,多種密碼規範很容易讓使用者記錯對應的密碼,造成輸入錯誤而停權,影響了登入體驗。

我們觀察到現今不論哪一產業,在企業內、外部資訊管理上,仍仰賴 2FA 雙重驗證,來確保資訊的安全性。但不論在日常工作中或外部用戶使用服務之時,經常要重新登入、不斷接收並輸入兩步驗證碼,其實也在無形中拖累使用者效率及體驗。


FIDO 讓企業服務中台安全更升級

近年資訊系統架構朝向微服務、應用中台的趨勢發展之下,橫向不同系統整合的需求日趨複雜,對於權限控管的要求也越來越重要,因此,中台須提供多層、多樣的安全性技術措施,加以保護系統的安全,而在 FIDO 的導入,能夠再加上一層防護罩,解決原本 2FA 雙重驗證不夠流暢的身分驗證問題,讓企業資訊安全更有保障。

最後我們想說,FIDO 可降低資安、網路釣魚風險,但最根本仍需有優質的中台作為核心,為企業服務應用提供強力後援,請聯繫我們進一步了解 DigiFusion 企業服務中台如何為企業系統整合及串接 FIDO 應用,解決系統整合每一道難題。


希望這次的文章對你有幫助,你可以透過下列方式鼓勵我們:

  • 按下愛心、還有儲存
  • 留言告訴我們有興趣的主題
  • 更多即時趨勢文章,歡迎追蹤 LinkedIn & Facebook

想要看更多的話,歡迎到我們的部落格找找有沒有你需要的!

我們是昕力資訊,專門分享各式軟體趨勢話題,我們下篇文章見!

avatar-img
8會員
20內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
昕力資訊的沙龍 的其他內容
金管會政策的放寬加速了金融業的數位轉型,而GCP為金融機構提供了現代化雲端解決方案,包括高度安全的資料存儲、數據運算和風險評估。昕力資訊是你的地轉雲專家,協助金融業上雲,確保合規性和安全性。我們的GCP服務助您提高效率,降低成本,實現數位轉型目標。立即聯繫我們,掌握未來的金融上雲趨勢!
發現RPA技術的無限潛力!了解如何透過Robotic Process Automation(RPA)實現自動化,克服企業勞動力短缺的挑戰。我們分享RPA的優勢、限制以及選擇最適合您企業的軟體的關鍵評估指標。結合AI技術,為您的業務帶來效率和質量的提升。不要錯過這個關於RPA未來發展趨勢的深入指南!
疫情促使智慧醫療發展,提升品質和效率,全球市場增長快速。數據共享和API管理至關重要,保護資料安全。醫療借鏡金融轉型,建立生態系統,連結數據,提供個人化服務。智慧醫療將帶來更多創新,造福民眾和醫護人員。
探索台灣資通安全管理法對企業和政府的影響,以及實施ISO 27001的好處。digiLogs提供一站式的日誌管理,支援各種日誌來源和格式,並提供實時異常警報,有助於滿足ISO 27001合規性要求,提高安全性和效率。
瞭解ESG(環境、社會、公司治理)和綠色永續的重要性。ESG是企業永續發展的關鍵,不僅影響品牌聲譽,還吸引投資者和顧客。我們提供專業的碳管理和碳盤查解決方案,幫助企業減少碳排放,遵守法規,並提升環境影響。GreenSwift是您實現ESG目標的合作夥伴,我們具備國際認證,提供ISO 14064-1標
在現代分散式微服務系統中,瞭解EDR、RCA、日誌管理、端點保護和根本原因分析的關鍵性。EDR 可即時監控端點威脅,強化資安。RCA 剖析系統問題根源,促使持續改進。digiLogs提供日誌解決方案,集成EDR和RCA,自動化問題追蹤和解析。了解如何提升企業IT效能和資安,讓您的系統運作更順暢。
金管會政策的放寬加速了金融業的數位轉型,而GCP為金融機構提供了現代化雲端解決方案,包括高度安全的資料存儲、數據運算和風險評估。昕力資訊是你的地轉雲專家,協助金融業上雲,確保合規性和安全性。我們的GCP服務助您提高效率,降低成本,實現數位轉型目標。立即聯繫我們,掌握未來的金融上雲趨勢!
發現RPA技術的無限潛力!了解如何透過Robotic Process Automation(RPA)實現自動化,克服企業勞動力短缺的挑戰。我們分享RPA的優勢、限制以及選擇最適合您企業的軟體的關鍵評估指標。結合AI技術,為您的業務帶來效率和質量的提升。不要錯過這個關於RPA未來發展趨勢的深入指南!
疫情促使智慧醫療發展,提升品質和效率,全球市場增長快速。數據共享和API管理至關重要,保護資料安全。醫療借鏡金融轉型,建立生態系統,連結數據,提供個人化服務。智慧醫療將帶來更多創新,造福民眾和醫護人員。
探索台灣資通安全管理法對企業和政府的影響,以及實施ISO 27001的好處。digiLogs提供一站式的日誌管理,支援各種日誌來源和格式,並提供實時異常警報,有助於滿足ISO 27001合規性要求,提高安全性和效率。
瞭解ESG(環境、社會、公司治理)和綠色永續的重要性。ESG是企業永續發展的關鍵,不僅影響品牌聲譽,還吸引投資者和顧客。我們提供專業的碳管理和碳盤查解決方案,幫助企業減少碳排放,遵守法規,並提升環境影響。GreenSwift是您實現ESG目標的合作夥伴,我們具備國際認證,提供ISO 14064-1標
在現代分散式微服務系統中,瞭解EDR、RCA、日誌管理、端點保護和根本原因分析的關鍵性。EDR 可即時監控端點威脅,強化資安。RCA 剖析系統問題根源,促使持續改進。digiLogs提供日誌解決方案,集成EDR和RCA,自動化問題追蹤和解析。了解如何提升企業IT效能和資安,讓您的系統運作更順暢。
你可能也想看
Google News 追蹤
Thumbnail
智冠集團響應數位發展部「數位信任場域服務實地驗證計畫」,繼今年7月成為全台遊戲產業中第一家取得「線上身分快速識別FIDO (Fast IDentity Online)」國際驗證,更於2024年資訊月公佈旗下數位點數MyCard導入後成效,三大優勢提供便利與安全的服務,採用生物辨識登入更突破百萬人次,
了解智能合约在去中心化身份管理中的应用,如何使用属性基加密和基于区块链的访问控制集成保护用户隐私。 引言 在当前加密货币市场中,去中心化身份管理(DecentralizedIdentityManagement,DIM)正成为一个热门话题。智能合约(SmartContract)作为DIM的核心组件,
Thumbnail
數位化時代每個企業都脫離不了資訊化系統、電子化文件,然而4G、5G來臨行動化應用將更為普及,很多企業已開放員工使用手機或平板連網使用公司的資訊系統或是運用坊間通訊軟體做為公司傳遞訊息與文檔之用,然而卻有許多企業尚未準備好行動化應用的資安控管,導致資安事件發生或是因為行動裝置為自有裝置 (BYOD:B
了解智能合约在去中心化身份认证中的群签名方案设计,如何实现安全、可靠的身份验证?本文将深入探讨智能合约技术在身份认证领域的应用和前景。 引言 智能合约技术的兴起为去中心化身份认证提供了新的解决方案。其中,群签名方案设计是智能合约在身份认证领域的重要应用之一。随着加密货币市场的发展,身份认证的安
2024年7月11日,台北 —— Tranquility 國際社群欣然宣布,成為全台首家社群軟體取得 FIDO (Fast Identity Online) 身分驗證的公司。這一里程碑標誌著 Tranquility 在用戶安全和數位身份管理方面的重大突破,進一步鞏固了其在社群軟體市場的領導地位。
Thumbnail
作為一名兼職部落客,每天忙碌於工作、寫作和社交媒體互動,時間總是顯得不夠用。在這樣的情況下,理財對我來說曾是一件令人頭痛的事情,直到我發現了國泰世華的CUBE App,真的為我的生活帶來了前所未有的便利😁
Thumbnail
什麼是多因素驗證 (MFA)? 多因素驗證 (MFA) 是一種登入保護機制,需要使用者提供多個不同的驗證方式來確認身份。除了輸入密碼,使用者還可能需要: 輸入發送到手機的驗證碼 掃描指紋或面部 回答安全問題 這樣即使密碼被盜用,未經授權的用戶也很難登入帳戶。 為什麼需要多因素
Thumbnail
最近家裡安裝了電子鎖,由於我的指紋老是無法辨識成功,所以最後選擇有「人臉辨識」功能的產品。在這篇文章中,將介紹人臉辨識技術的基本原理和安全性,以及如何避免應用軟體漏洞的風險。
在當今數位化快速發展的社會中,傳統的密碼驗證方法已逐漸顯露其局限性,如密碼遺忘、盜用以及安全漏洞等問題不斷。為解決這些問題,「FIDO(Fast Identity Online)認證」技術應運而生,旨在創造一個更安全、便利的網路認證環境。FIDO 認證不依賴傳統密碼,而是利用生物辨識技術如指紋、臉部
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
智冠集團響應數位發展部「數位信任場域服務實地驗證計畫」,繼今年7月成為全台遊戲產業中第一家取得「線上身分快速識別FIDO (Fast IDentity Online)」國際驗證,更於2024年資訊月公佈旗下數位點數MyCard導入後成效,三大優勢提供便利與安全的服務,採用生物辨識登入更突破百萬人次,
了解智能合约在去中心化身份管理中的应用,如何使用属性基加密和基于区块链的访问控制集成保护用户隐私。 引言 在当前加密货币市场中,去中心化身份管理(DecentralizedIdentityManagement,DIM)正成为一个热门话题。智能合约(SmartContract)作为DIM的核心组件,
Thumbnail
數位化時代每個企業都脫離不了資訊化系統、電子化文件,然而4G、5G來臨行動化應用將更為普及,很多企業已開放員工使用手機或平板連網使用公司的資訊系統或是運用坊間通訊軟體做為公司傳遞訊息與文檔之用,然而卻有許多企業尚未準備好行動化應用的資安控管,導致資安事件發生或是因為行動裝置為自有裝置 (BYOD:B
了解智能合约在去中心化身份认证中的群签名方案设计,如何实现安全、可靠的身份验证?本文将深入探讨智能合约技术在身份认证领域的应用和前景。 引言 智能合约技术的兴起为去中心化身份认证提供了新的解决方案。其中,群签名方案设计是智能合约在身份认证领域的重要应用之一。随着加密货币市场的发展,身份认证的安
2024年7月11日,台北 —— Tranquility 國際社群欣然宣布,成為全台首家社群軟體取得 FIDO (Fast Identity Online) 身分驗證的公司。這一里程碑標誌著 Tranquility 在用戶安全和數位身份管理方面的重大突破,進一步鞏固了其在社群軟體市場的領導地位。
Thumbnail
作為一名兼職部落客,每天忙碌於工作、寫作和社交媒體互動,時間總是顯得不夠用。在這樣的情況下,理財對我來說曾是一件令人頭痛的事情,直到我發現了國泰世華的CUBE App,真的為我的生活帶來了前所未有的便利😁
Thumbnail
什麼是多因素驗證 (MFA)? 多因素驗證 (MFA) 是一種登入保護機制,需要使用者提供多個不同的驗證方式來確認身份。除了輸入密碼,使用者還可能需要: 輸入發送到手機的驗證碼 掃描指紋或面部 回答安全問題 這樣即使密碼被盜用,未經授權的用戶也很難登入帳戶。 為什麼需要多因素
Thumbnail
最近家裡安裝了電子鎖,由於我的指紋老是無法辨識成功,所以最後選擇有「人臉辨識」功能的產品。在這篇文章中,將介紹人臉辨識技術的基本原理和安全性,以及如何避免應用軟體漏洞的風險。
在當今數位化快速發展的社會中,傳統的密碼驗證方法已逐漸顯露其局限性,如密碼遺忘、盜用以及安全漏洞等問題不斷。為解決這些問題,「FIDO(Fast Identity Online)認證」技術應運而生,旨在創造一個更安全、便利的網路認證環境。FIDO 認證不依賴傳統密碼,而是利用生物辨識技術如指紋、臉部
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編