正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 FIDO安全金鑰 標籤的文章。 顯示所有文章
顯示具有 FIDO安全金鑰 標籤的文章。 顯示所有文章

2026年7月30日 星期四

FIDO驗證,無密碼身分驗證 – FIDO2 金融交易安全|強化銀行身分驗證與抗網路釣魚防護

FIDO2 以抗網路釣魚的無密碼驗證技術,協助銀行與金融機構強化登入、數位交易與客戶身分安全,同時兼顧便利性、隱私保護與法規合規需求。


2026年7月29日 星期三

FIDO Token,無密碼身分驗證 – FIDO Security Key 安全金鑰|強化企業無密碼驗證與身分安全

Thales FIDO Security Keys 提供具備抗網路釣魚能力的 FIDO2 與 MFA 身分驗證方案,支援無密碼登入、PKI 憑證與多元企業環境,協助企業強化身分安全並降低帳號遭竊風險。




2025年2月24日 星期一

無密碼身分認證:為何選擇通行金鑰和雙重驗證(2FA)?

2025 年必須是我們採用現代安全實務的一年,例如通行金鑰、防網路釣魚的 2FA 和密碼管理器,以確保每個人都能獲得更安全、更強大的身分驗證。


什麼是金鑰?

金鑰是基於
FIDO 聯盟身分認證通訊協定的安全無密碼憑證。當使用者註冊某項服務時,會產生一個與帳戶連結的獨特密碼,並安全地儲存在裝置上。然後,用戶出示裝置即可存取服務。該服務通常會使用生物特徵驗證 (例如指紋掃描或臉部辨識) 或裝置 PIN 碼來驗證使用者是否擁有裝置以及裝置上儲存的密碼。通行金鑰有兩種主要類型:裝置綁定通行金鑰,安全地儲存在使用者的裝置上;以及同步通行金鑰,儲存在多部裝置上。




2024年10月8日 星期二

FIDO認證|無密碼身分驗證|防網路釣魚|(二)

防網路釣魚無密碼身分驗證

為了因應不斷演進的網路威脅,全球關鍵基礎建設
CI 實體必須從傳統的憑證式驗證轉換到更安全、防網路釣魚的無密碼方式。共用的機密和憑證本身就容易受到網路釣魚攻擊。例如,IBM 2024 年數據外洩成本報告指出,被竊或外洩的憑證是數據外洩最常見的初始媒介。這些數據外洩的識別和控制時間也最長,將近 10 個月。


為了降低此風險,企業應該採用不依賴此類憑證的身分驗證方法 ”無密碼身分認證”,例如裝置綁定金鑰和
FIDO 安全金鑰,可消除人為錯誤因素,大幅提升安全性。




2024年10月7日 星期一

FIDO認證|無密碼身分驗證|身分識別|存取管理|(一)

過去一年來,全球關鍵基礎設施 (CI) - 包括能源、醫療保健、金融、通訊、製造業和運輸業 - 飽受不斷的攻擊。《2024 年 Thales 關鍵基礎設施數據威脅報告》顯示,近 93% 的 CI 受訪者表示受到的攻擊增加。CI 遭破壞的後果可能是災難性的,會影響基本服務,甚至危及生命,因此保護這些環境的安全如此重要。


CI 受訪者強調,身分與存取管理 (IAM) 是協助對抗攻擊和保護敏感數據的關鍵技術之一。它是 CI 網路安全的支柱,可確保只有經過授權的人員才能存取敏感數據和控制系統。



2024年8月7日 星期三

FIDO 身分驗證|加密金鑰|安全上網|世界網路日 5 項基本要點

編織網路安全網


擁有強大的防惡意軟體解決方案是至關重要的。當我們慶祝網路將人與人連結並分享資訊的力量時,我們也必須承認這種連結所帶來的弱點。病毒、間諜軟體和勒索軟體等網路威脅不斷演變,對個人資料、隱私和裝置功能構成重大風險。有效的防惡意軟體解決方案是重要的防禦措施,可保護我們的數位環境不受惡意攻擊。透過確保針對惡意軟體的強大防護,我們可以享受網路的好處,同時維持線上存在的安全性與完整性。




2024年8月1日 星期四

無密碼身分驗證|為您的用戶提供360°無密碼保護

無密碼身分驗證為何失效


在實際事件發生之前,大多數防護管控措施都被認為是必要的。通常只有在網路釣魚攻擊造成漏洞之後,企業才會傾向於認為密碼是最薄弱的環節。或者只有在第三方(如供應商)被入侵後,企業才會開始考慮採用更強的身分驗證方式。這種事後才考慮安全問題的理念也導致了無密碼身分驗證逐步的實施。其結果是,在不了解的情況下,只對一小部分用戶實施,或使用單一的無密碼身分驗證方法覆蓋整個用戶群。其結果是與無密碼的承諾背道而馳--用戶體驗差,安全覆蓋率低。



2024年6月2日 星期日

加密金鑰|身分驗證|THALES被評為 2024 歐洲年度最佳機場網路安全公司

THALES 很高興地宣佈被授予 Frost&Sullivan 2024 年度機場網路安全歐洲公司獎。這項認可證明了THALES 堅定不移地致力於提供創新和強大的網路安全解決方案,保護機場基礎設施​​、網路和系統免受不斷演進的威脅,同時確保完美的乘客體驗。 Frost & Sullivan 將這項備受推崇的獎項授予那些透過創新和致力於滿足不斷變化的客戶需求而展現出市場領先地位的公司。

 

2024年1月25日 星期四

無密碼身分驗證|雲端驗證|數位簽章|數位憑證|SaaS|數據威脅報告

身分認證和加密管理複雜性可能是嚴重問題。確保數位市場的安全,金融服務機構面臨的安全挑戰怎麼強調都不為過。

作為金融資產和相關敏感數據的管理者和保管者,這些機構不斷受到不良行為者的攻擊,並受到監管機構越來越嚴格的審查,同時還要努力滿足客戶和競爭者對更多數位存取的需求。

Thales最新金融服務版《數據威脅報告》探討了18個國家的140個金融服務(FiServ)受訪者對不斷變化的安全威脅形勢的理解,以及保護數據 (無論是雲端、企業部署還是混合式環境中的數據) 所面臨的挑戰和策略。


2024年1月3日 星期三

FIDO|FIDO認證|FIDO身分驗證|無密碼身分識別|正新電腦

什麼是FIDO,為什麼要使用它?

FIDO2是FIDO聯盟最新規範的總稱。FIDO2身分驗證使用戶能夠利用普通裝置,在桌上型電腦和行動環境中快速、安全地對線上服務進行身分驗證。FIDO身分驗證是業界應對全球密碼挑戰的解決方案,解決了傳統身分驗證的所有問題。

為了降低
Windows登入、SaaS應用程式、高權限用戶和一般用戶的風險,Thales支援使用多重身份驗證(MFA)硬體裝置的FIDO無密碼身分驗證。


2023年12月29日 星期五

FIDO身分驗證|Passkey|無密碼身分驗證|數位銀行的未來|正新電腦

為什麼是時候使用更進階的身分驗證方法來取代密碼了

多年來,密碼一直是保護我們數位身分的首選方法,85%的美國銀行仍然依賴用戶名稱和密碼。然而,隨著技術的進步以及我們必須管理的線上帳戶數量增加,這種傳統資安方法的缺陷也日益明顯。密碼很容易被遺忘、被盜或破解,使我們的敏感數據容易受到駭客和網路犯罪分子的攻擊。


2023年12月7日 星期四

防網路釣魚FIDO2和PKI身分認證-選擇SafeNet eToken Fusion五大理由

由於FIDO身分驗證在簡化終端用戶登入體驗和克服密碼漏洞方面的優勢,它作為一種現代化形式的MFA已獲得廣泛關注。然而,許多企業在公鑰基礎設施(PKI)方面投入了大量資金,用於數位簽章或電子郵件加密等案例,這是FIDO無法替代的。以下是您應該考慮使用SafeNet eToken Fusion安全金鑰的五大理由: 


2023年11月22日 星期三

無密碼身分驗證|FIDO安全金鑰|強大的無密碼多重要素驗證阻止網路釣魚攻擊

擴大數位化轉型的企業正在將應用程式和數據轉移到雲端,以便隨時隨地進行存取並降低營運成本。隨著用戶登入到越來越多的雲端應用程式,弱密碼成為身分竊取和安全漏洞的主要原因。

 

2023年11月21日 星期二

FIDO身份驗證|防網路釣魚5大理由

FIDO身分驗證作為一種先進形式的MFA已受到廣泛關注,因為它在簡化用戶登入體驗方面具有顯著的優勢。它還克服了基於文字的密碼的固有漏洞。

 



以下是您應該考慮使用FIDO2安全金鑰的五大理由:
 

2023年8月4日 星期五

FIDO認證是什麼|身分驗證|數位憑證|數位簽章|金鑰管理|存取管理

身分驗證和存取管理(IAM)是一種確保資訊系統中的使用者、裝置和服務的安全性和可信度的方法。IAM涉及到數位身分驗證、數位憑證、數位簽章和FIDO認證等技術,這些技術都是用來驗證使用者或裝置的身分,並授予或拒絕相應的存取權限。

2022年11月1日 星期二

雲端驗證,網路認證,數據加密

雲端數據保護 

完善的雲端安全共同責任模式指出,您有責任保護您在基礎設施、平台和軟體即服務(IaaS、PaaS和SaaS)環境中的數據安全。這是個多雲端的世界,Thales可以幫助實現全面的雲端數據安全。