FIDO2 以抗網路釣魚的無密碼驗證技術,協助銀行與金融機構強化登入、數位交易與客戶身分安全,同時兼顧便利性、隱私保護與法規合規需求。
提供KeyPro,抗反組譯,程式碼保護,逆向工程防護,雲端服務與應用,USB加密鎖,Dongle,程式邏輯,雲端驗證,程式邏輯,軟體鎖,軟體保護鎖,硬體鎖,保護鎖,軟體加密鎖,網路身分認證,OTP動態密碼鎖,軟體授權保護, IKEY,eToken,加密狗,Flash加密,Flash保護,資訊安全,軟體加密,磁碟保密,文件保密,智慧卡,影片加密,keylock,影片加密,mp3保護,程式加密,動態密碼安全卡,動態密碼產生器,動態密碼卡,GlobalSign憑證,HSM,PKI技術,Malwarebytes,勒索威脅防護,硬體安全模組等資安服務。 主要銷售產品: 數位著作權管理解決方案:SENTINEL軟體授權保護鎖系列,HASP軟體授權保護鎖系列,加密狗保護鎖系列 行動資訊管理解決方案 :SSL VPN,IPSEC VPN 企業資訊安全解決方案 :電腦開機認證, 程式碼簽章, 磁碟保密及PDF, HTML文件保密方案 多因素數位身分認證解決方案 :IKEY, eToken, RFID, OTP , 智慧卡, 生物辨識, 多功能晶片卡 逆向工程防護方案:Sentinel LDK 硬體加密
2025
年必須是我們採用現代安全實務的一年,例如通行金鑰、防網路釣魚的 2FA 和密碼管理器,以確保每個人都能獲得更安全、更強大的身分驗證。
什麼是金鑰?
金鑰是基於 FIDO 聯盟身分認證通訊協定的安全無密碼憑證。當使用者註冊某項服務時,會產生一個與帳戶連結的獨特密碼,並安全地儲存在裝置上。然後,用戶出示裝置即可存取服務。該服務通常會使用生物特徵驗證 (例如指紋掃描或臉部辨識) 或裝置 PIN 碼來驗證使用者是否擁有裝置以及裝置上儲存的密碼。通行金鑰有兩種主要類型:裝置綁定通行金鑰,安全地儲存在使用者的裝置上;以及同步通行金鑰,儲存在多部裝置上。
防網路釣魚無密碼身分驗證
為了因應不斷演進的網路威脅,全球關鍵基礎建設CI 實體必須從傳統的憑證式驗證轉換到更安全、防網路釣魚的無密碼方式。共用的機密和憑證本身就容易受到網路釣魚攻擊。例如,IBM 2024 年數據外洩成本報告指出,被竊或外洩的憑證是數據外洩最常見的初始媒介。這些數據外洩的識別和控制時間也最長,將近 10 個月。
為了降低此風險,企業應該採用不依賴此類憑證的身分驗證方法 ”無密碼身分認證”,例如裝置綁定金鑰和 FIDO 安全金鑰,可消除人為錯誤因素,大幅提升安全性。
編織網路安全網
擁有強大的防惡意軟體解決方案是至關重要的。當我們慶祝網路將人與人連結並分享資訊的力量時,我們也必須承認這種連結所帶來的弱點。病毒、間諜軟體和勒索軟體等網路威脅不斷演變,對個人資料、隱私和裝置功能構成重大風險。有效的防惡意軟體解決方案是重要的防禦措施,可保護我們的數位環境不受惡意攻擊。透過確保針對惡意軟體的強大防護,我們可以享受網路的好處,同時維持線上存在的安全性與完整性。
無密碼身分驗證為何失效
在實際事件發生之前,大多數防護管控措施都被認為是必要的。通常只有在網路釣魚攻擊造成漏洞之後,企業才會傾向於認為密碼是最薄弱的環節。或者只有在第三方(如供應商)被入侵後,企業才會開始考慮採用更強的身分驗證方式。這種事後才考慮安全問題的理念也導致了無密碼身分驗證逐步的實施。其結果是,在不了解的情況下,只對一小部分用戶實施,或使用單一的無密碼身分驗證方法覆蓋整個用戶群。其結果是與無密碼的承諾背道而馳--用戶體驗差,安全覆蓋率低。
THALES 很高興地宣佈被授予 Frost&Sullivan 2024 年度機場網路安全歐洲公司獎。這項認可證明了THALES 堅定不移地致力於提供創新和強大的網路安全解決方案,保護機場基礎設施、網路和系統免受不斷演進的威脅,同時確保完美的乘客體驗。 Frost & Sullivan 將這項備受推崇的獎項授予那些透過創新和致力於滿足不斷變化的客戶需求而展現出市場領先地位的公司。
什麼是FIDO,為什麼要使用它?
FIDO2是FIDO聯盟最新規範的總稱。FIDO2身分驗證使用戶能夠利用普通裝置,在桌上型電腦和行動環境中快速、安全地對線上服務進行身分驗證。FIDO身分驗證是業界應對全球密碼挑戰的解決方案,解決了傳統身分驗證的所有問題。
為了降低Windows登入、SaaS應用程式、高權限用戶和一般用戶的風險,Thales支援使用多重身份驗證(MFA)硬體裝置的FIDO無密碼身分驗證。
為什麼是時候使用更進階的身分驗證方法來取代密碼了
多年來,密碼一直是保護我們數位身分的首選方法,85%的美國銀行仍然依賴用戶名稱和密碼。然而,隨著技術的進步以及我們必須管理的線上帳戶數量增加,這種傳統資安方法的缺陷也日益明顯。密碼很容易被遺忘、被盜或破解,使我們的敏感數據容易受到駭客和網路犯罪分子的攻擊。
由於FIDO身分驗證在簡化終端用戶登入體驗和克服密碼漏洞方面的優勢,它作為一種現代化形式的MFA已獲得廣泛關注。然而,許多企業在公鑰基礎設施(PKI)方面投入了大量資金,用於數位簽章或電子郵件加密等案例,這是FIDO無法替代的。以下是您應該考慮使用SafeNet
eToken Fusion安全金鑰的五大理由:
擴大數位化轉型的企業正在將應用程式和數據轉移到雲端,以便隨時隨地進行存取並降低營運成本。隨著用戶登入到越來越多的雲端應用程式,弱密碼成為身分竊取和安全漏洞的主要原因。
對便利性和個人化服務的需求
現代身分管理解決方案不僅能灌輸信任感,還能透過便捷易用的功能改善客戶體驗。自助同意選項以及方便用戶的登入選項(如生物識別登入或不間斷的反詐欺驗證功能)就是其中的案例。
擺脫舊的,融入新的
回顧過去,網路安全意識月的主題總是與各自時代的緊迫問題產生共鳴。主題包括「我們的共同責任」和「擁有IT、保障IT安全、保護IT」。強調集體行動和個人責任。他們呼籲所有人,從大公司到個人用戶,成為網路安全的管理者。
nTropy.io是Thales的技術合作伙伴,擁有成熟的PKI和物聯網(IoT)專業知識,可提供諮詢和實施服務。本文探討了nTropy如何利用Thales Luna HSM成功設計解決方案,將可穿戴醫療設備的金鑰注入材料,生產速度提高20倍。
可穿戴醫療設備在拯救生命的同時,也帶來了一系列獨特的網路安全挑戰。能夠追蹤、分析和使用準確的資訊對於確保患者的健康至關重要。每種設備都依靠無線數據傳輸將收集到的數據傳回患者的手機或其他監控工具。
● 去年有39%的企業在雲端環境中遭遇數據洩露,比前一年(35%)增加了4個百分點。
● 更多敏感數據轉移到雲端,75%的企業表示,儲存在雲端的數據中有40%以上是敏感數據,比去年增加了26%。
● 儘管儲存在雲端中的敏感數據急劇增加,但平均只有45%的敏感數據經過加密。
在當今的IoT時代,人們有越來越多的新方法來侵入我們的智能設備進行盜竊。本文將解釋為什麼這些設備容易受到攻擊,以及我們如何保護它們的3種方法。
智能設備為犯罪分子提供一個新的切入點
我們大多數人都利用智能設備來簡化我們的生活:智慧鎖、安全監視器、電燈、恒溫器、智慧門鈴和顯示器。然而,我們往往沒有想到,這些使我們現代生活變得如此輕鬆的設備,也為犯罪活動的新時代打開了潘朵拉的盒子。不幸的是,智能設備是網路犯罪份子進行數位入侵的熱門入口,然後竊取我們的身分、客戶數據、財務資訊、銀行帳戶、信用卡等。
身分驗證和存取管理(IAM)是一種確保資訊系統中的使用者、裝置和服務的安全性和可信度的方法。IAM涉及到數位身分驗證、數位憑證、數位簽章和FIDO認證等技術,這些技術都是用來驗證使用者或裝置的身分,並授予或拒絕相應的存取權限。