正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 數位簽章 標籤的文章。 顯示所有文章
顯示具有 數位簽章 標籤的文章。 顯示所有文章

2026年7月30日 星期四

PQC後量子密碼學時代來臨:企業量子安全準備的關鍵行動指南

量子運算威脅正在逼近,企業不能等到量子電腦成熟才開始準備。了解後量子密碼學(PQC)、HNDL 威脅與前 90 天行動策略,提前建立企業量子安全與資安韌性。


2025年2月24日 星期一

無密碼身分認證:為何選擇通行金鑰和雙重驗證(2FA)?

2025 年必須是我們採用現代安全實務的一年,例如通行金鑰、防網路釣魚的 2FA 和密碼管理器,以確保每個人都能獲得更安全、更強大的身分驗證。


什麼是金鑰?

金鑰是基於
FIDO 聯盟身分認證通訊協定的安全無密碼憑證。當使用者註冊某項服務時,會產生一個與帳戶連結的獨特密碼,並安全地儲存在裝置上。然後,用戶出示裝置即可存取服務。該服務通常會使用生物特徵驗證 (例如指紋掃描或臉部辨識) 或裝置 PIN 碼來驗證使用者是否擁有裝置以及裝置上儲存的密碼。通行金鑰有兩種主要類型:裝置綁定通行金鑰,安全地儲存在使用者的裝置上;以及同步通行金鑰,儲存在多部裝置上。




2024年10月7日 星期一

FIDO認證|無密碼身分驗證|身分識別|存取管理|(一)

過去一年來,全球關鍵基礎設施 (CI) - 包括能源、醫療保健、金融、通訊、製造業和運輸業 - 飽受不斷的攻擊。《2024 年 Thales 關鍵基礎設施數據威脅報告》顯示,近 93% 的 CI 受訪者表示受到的攻擊增加。CI 遭破壞的後果可能是災難性的,會影響基本服務,甚至危及生命,因此保護這些環境的安全如此重要。


CI 受訪者強調,身分與存取管理 (IAM) 是協助對抗攻擊和保護敏感數據的關鍵技術之一。它是 CI 網路安全的支柱,可確保只有經過授權的人員才能存取敏感數據和控制系統。



2024年8月1日 星期四

無密碼身分驗證|為您的用戶提供360°無密碼保護

無密碼身分驗證為何失效


在實際事件發生之前,大多數防護管控措施都被認為是必要的。通常只有在網路釣魚攻擊造成漏洞之後,企業才會傾向於認為密碼是最薄弱的環節。或者只有在第三方(如供應商)被入侵後,企業才會開始考慮採用更強的身分驗證方式。這種事後才考慮安全問題的理念也導致了無密碼身分驗證逐步的實施。其結果是,在不了解的情況下,只對一小部分用戶實施,或使用單一的無密碼身分驗證方法覆蓋整個用戶群。其結果是與無密碼的承諾背道而馳--用戶體驗差,安全覆蓋率低。



2024年1月25日 星期四

無密碼身分驗證|雲端驗證|數位簽章|數位憑證|SaaS|數據威脅報告

身分認證和加密管理複雜性可能是嚴重問題。確保數位市場的安全,金融服務機構面臨的安全挑戰怎麼強調都不為過。

作為金融資產和相關敏感數據的管理者和保管者,這些機構不斷受到不良行為者的攻擊,並受到監管機構越來越嚴格的審查,同時還要努力滿足客戶和競爭者對更多數位存取的需求。

Thales最新金融服務版《數據威脅報告》探討了18個國家的140個金融服務(FiServ)受訪者對不斷變化的安全威脅形勢的理解,以及保護數據 (無論是雲端、企業部署還是混合式環境中的數據) 所面臨的挑戰和策略。


2023年12月29日 星期五

FIDO身分驗證|Passkey|無密碼身分驗證|數位銀行的未來|正新電腦

為什麼是時候使用更進階的身分驗證方法來取代密碼了

多年來,密碼一直是保護我們數位身分的首選方法,85%的美國銀行仍然依賴用戶名稱和密碼。然而,隨著技術的進步以及我們必須管理的線上帳戶數量增加,這種傳統資安方法的缺陷也日益明顯。密碼很容易被遺忘、被盜或破解,使我們的敏感數據容易受到駭客和網路犯罪分子的攻擊。


2023年12月28日 星期四

2023年12月11日 星期一

BIO生物辨識|無密碼指紋驗證|生物識別技術|無密碼身分驗證|NFC卡

SafeNet IDPrime FIDO Bio智慧卡,使用生物識別和NFC卡,探索新的身分驗證體驗

 

安全與便捷的兩難選擇

存取安全威脅,如憑證被盜、網路釣魚攻擊和人為失誤,是企業轉移到雲端的首要考慮因素。許多人都在努力解決多重身份驗證(MFA)的用戶採用率低的問題,這通常被認為是麻煩的。Gartner表示,身份驗證過程中用戶體驗不佳是部署MFA時要避免的主要陷阱之一。Thales致力於透過創新、高度安全和用戶友好的解決方案,如SafeNet IDPrime FIDO Bio智慧卡,幫助企業應對這一挑戰。



2023年12月10日 星期日

無密碼身分驗證|多重要素驗證|智慧卡|身分認證

● 全新SafeNet IDPrime FIDO Bio智慧卡爲用戶提供一種簡單、安全、快捷的方式,用戶只需使用指紋即可存取應用程式



● 擴展Thales強大的無密碼防釣魚身分認證解決方案組合





全球領先的技術和資安供應商Thales近日宣布推出SafeNet IDPrime FIDO Bio智慧卡,這是一款可為企業提供強大的多重要素驗證(MFA)的安全金鑰。這種新型非接觸式智慧卡允許用戶使用指紋而不是密碼,並快速、安全地存取企業設備、應用程式和雲端服務。



根據《2023年Verizon數據泄露調查報告》,攻擊者存取企業的三種主要方式是竊取憑證、網路釣魚和利用漏洞。事實上,49%的違規行為涉及憑證被盜。對於轉移到雲端的企業來說,這些威脅是首要考慮因素,許多企業都在努力解決用戶對MFA採用率低的問題,這通常被認為是麻煩的。

 

 

SafeNet IDPrime FIDO Bio智慧卡有助於終端用戶採用無密碼多重要素驗證(MFA),使用戶能夠使用生物識別技術輕鬆註冊和驗證。用戶可以透過卡上的感測器使用指紋進行存取,而無需使用密碼。智慧卡還支援非接觸式功能,用戶只需在任何支援NFC的設備上輕觸卡片即可。對於企業用戶來說,這種智慧卡具有多種優勢,包括比傳統密碼更快、更安全和更方便。




 

使用這些安全金鑰,可以確保用戶在企業設備上獲得強大的保護,防止帳戶被盜用和網路釣魚。用戶的生物識別資訊安全地儲存在智慧卡的晶片中,並且永遠不會離開智慧卡本身,從而確保數據的高度隱私。該解決方案可用於所有支援FIDO2標準的數位資源,包括Windows、Mac、Linux等。

 

 

Thales是生物識別技術領域的市場領導者,其非接觸式生物識別支付卡在嚴格監管的領域取得了成功。SafeNet IDPrime FIDO Bio智慧卡的加入進一步豐富了現有的FIDO安全金鑰組合,現在可為企業客戶提供同樣安全的生物識別功能。

 

 

關於Thales

Thales(巴黎泛歐交易所代號:HO)是國防與資安、航空航太以及數位身分與資安三個領域先進技術的全球領導者。它開發的產品和解決方案有助於讓世界更安全、更環保、更包容。該集團每年在研發方面投資近40億歐元,特別是在量子技術、邊緣運算、6G和網路資安等關鍵領域。Thales在68個國家擁有77,000名員工。2022年,集團實現銷售額176億歐元。


參考來源:

https://cpl.thalesgroup.com/about-us/newsroom/thales-brings-passwordless-authentication-to-enterprise-press-release

 

  

正新電腦 http://www.pronew.com.tw/ 04-24738309


2023年12月7日 星期四

防網路釣魚FIDO2和PKI身分認證-選擇SafeNet eToken Fusion五大理由

由於FIDO身分驗證在簡化終端用戶登入體驗和克服密碼漏洞方面的優勢,它作為一種現代化形式的MFA已獲得廣泛關注。然而,許多企業在公鑰基礎設施(PKI)方面投入了大量資金,用於數位簽章或電子郵件加密等案例,這是FIDO無法替代的。以下是您應該考慮使用SafeNet eToken Fusion安全金鑰的五大理由: 


2023年11月22日 星期三

無密碼身分驗證|FIDO安全金鑰|強大的無密碼多重要素驗證阻止網路釣魚攻擊

擴大數位化轉型的企業正在將應用程式和數據轉移到雲端,以便隨時隨地進行存取並降低營運成本。隨著用戶登入到越來越多的雲端應用程式,弱密碼成為身分竊取和安全漏洞的主要原因。

 

2023年11月21日 星期二

FIDO身份驗證|防網路釣魚5大理由

FIDO身分驗證作為一種先進形式的MFA已受到廣泛關注,因為它在簡化用戶登入體驗方面具有顯著的優勢。它還克服了基於文字的密碼的固有漏洞。

 



以下是您應該考慮使用FIDO2安全金鑰的五大理由:
 

2023年11月1日 星期三

無密碼身分驗證|身分管理策略五個關鍵因素

對便利性和個人化服務的需求 

現代身分管理解決方案不僅能灌輸信任感,還能透過便捷易用的功能改善客戶體驗。自助同意選項以及方便用戶的登入選項(如生物識別登入或不間斷的反詐欺驗證功能)就是其中的案例。  

無密碼身分驗證|2023年網路安全宣傳月--什麼是網路安全宣傳月?

擺脫舊的,融入新的 

回顧過去,網路安全意識月的主題總是與各自時代的緊迫問題產生共鳴。主題包括「我們的共同責任」和「擁有IT、保障IT安全、保護IT」。強調集體行動和個人責任。他們呼籲所有人,從大公司到個人用戶,成為網路安全的管理者。

2023年10月16日 星期一

非官方數位身分認證 - 有哪些風險?

數位身分認證已迅速成為我們日常生活中不可或缺的一部分,簡化了個人和企業的流程。曾經被認為是"科技通數位原住民"專有的技術現在已經變得更加主流,大部分人口都接受數位身分認證。新冠肺炎疫情和相關的封鎖大大加速了這種轉變,成為數位身分認證解決方案的催化劑。

 

如今,使用智慧型手機登機、儲存金融卡或證明疫苗接種情況已成為我們許多人的第二習性。數位身分認證的概念正在迅速成熟,並無縫融入我們生活的各個方面,簡化了日常工作和互動。

nTropy使用Thales Luna HSM,將醫療感測器的數據安全和生產速度提高20倍

nTropy.io是Thales的技術合作伙伴,擁有成熟的PKI和物聯網(IoT)專業知識,可提供諮詢和實施服務。本文探討了nTropy如何利用Thales Luna HSM成功設計解決方案,將可穿戴醫療設備的金鑰注入材料,生產速度提高20倍。

 

可穿戴醫療設備在拯救生命的同時,也帶來了一系列獨特的網路安全挑戰。能夠追蹤、分析和使用準確的資訊對於確保患者的健康至關重要。每種設備都依靠無線數據傳輸將收集到的數據傳回患者的手機或其他監控工具。

2023年9月13日 星期三

多重身分驗證|MFA|身分識別|存取管理|IAM|隨著數據洩露事件的增加,雲端資產成為網路攻擊的最大目標

● 去年有39%的企業在雲端環境中遭遇數據洩露,比前一年(35%)增加了4個百分點。

 

● 更多敏感數據轉移到雲端,75%的企業表示,儲存在雲端的數據中有40%以上是敏感數據,比去年增加了26%。

 

● 儘管儲存在雲端中的敏感數據急劇增加,但平均只有45%的敏感數據經過加密。

硬體安全模組|孟加拉國NCC銀行透過Thales Luna HSM確保安全無縫的即時的Binimoy交易

● Thales Luna HSM滿足孟加拉新的可交互操作數位資產交易平台(IDTP)的安全要求,實現資金的安全即時流動

 


●
作為NCC銀行加密操作的信任根(RoT),提供安全的金鑰生成和強大的存取控制,以防止未經授權的用戶存取敏感數據



2023年9月5日 星期二

Luna HSM|PKI憑證|數位簽章|電子簽章|保護智能設備免遭犯罪利用的3種方法

在當今的IoT時代,人們有越來越多的新方法來侵入我們的智能設備進行盜竊。本文將解釋為什麼這些設備容易受到攻擊,以及我們如何保護它們的3種方法。

 

 

智能設備為犯罪分子提供一個新的切入點

我們大多數人都利用智能設備來簡化我們的生活:智慧鎖、安全監視器、電燈、恒溫器、智慧門鈴和顯示器。然而,我們往往沒有想到,這些使我們現代生活變得如此輕鬆的設備,也為犯罪活動的新時代打開了潘朵拉的盒子。不幸的是,智能設備是網路犯罪份子進行數位入侵的熱門入口,然後竊取我們的身分、客戶數據、財務資訊、銀行帳戶、信用卡等。

2023年9月1日 星期五

數位憑證|數位簽章|身分驗證|虛擬智慧卡|RFID識別證|PKI驗證|共享工作站架構圖(二)

加密操作
 

透過使用帶有相同識別證的虛擬智慧卡,前線工作人員無需任何額外投資,即可從加密和數位簽章等加密操作中獲益。這些操作可確保:
 

● 保密性:即各方之間的通訊包括保護敏感資訊不被未經授權的個人攔截和讀取。
 

● 完整性:可確保傳輸的數據在傳輸過程中不被篡改。
 

● 不可抵賴性:資訊發送者事後無法否認發送過資訊。