正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 eToken 標籤的文章。 顯示所有文章
顯示具有 eToken 標籤的文章。 顯示所有文章

2022年5月22日 星期日

OTP身份驗證即將消失嗎?

 數字化轉型和對遠程業務的日益依賴,繼續加速採用新的身分識別與存取管理(IAM)方法和技術。身分識別與存取管理(IAM)和IT領導人面臨著新的業務需求,需要在每一次互動和通路之間建立數位信任。減少憑證洩露的風險正迫使監管機構和行業領導者授權實施多重要素驗證(MFA)並重新評估OTP的有效性。

2020年6月2日 星期二

Android 獲得 FIDO 2 認證:何謂 FIDO 無密碼化時代?

依據 FIDO 官網公告可得知 Android 已取得 FIDO 2 認證,想必未來在 Google 的規劃與開發者們的配合下,安卓使用者能享受到更多真正「無密碼」的使用體驗。這篇文章會告訴你,FIDO 是甚麼,又想要改變世界上的甚麼事。


2020年5月12日 星期二

【FIDO網路身分識別2】避免網路密碼遭竊與盜用,網路身分如何認證?

在2018 FIDO臺北研討會上,歐生全副總經理黃啟峰分享了數位化時代的認證機制發展,關於使用密碼安全的問題,業界也不斷推動許多的因應措施,近年還有兩步驟驗證、雙因素認證等,而從最新的發展趨勢來看,朝向的目標就是強式多因素驗證,以及無密碼驗證。

 

2020年4月22日 星期三

【FIDO網路身分識別1】FIDO網路身分識別是什麼?


不同於傳統網路服務的密碼驗證,FIDO認證模式是將身分「驗證」與「識別」拆分開,用戶端需搭配認證器,來做到身分驗證,並採公私鑰架構來保障安全,同時,在FIDO伺服器上,只有保存公鑰不保存密碼或私鑰,因此也就不存在分享祕密的問題。

2020年3月18日 星期三

新版數位身分證「New eID」10月起換發-曝強大晶片功能


過去徵選設計的新版數位身分證,終於在今年10月起要開始換發囉!新版身分證將會把大部分屬於個人隱私的資料省略,改為儲存在晶片中讀取,整個卡面變的簡潔清爽,而且功能還超強大!


▲相較於原版身分證,新版身分證精簡了正面的個資,版面美觀大方

2017年12月6日 星期三

身份認證=身分證?數位晶片國民身分證要來了!


用了10年的紙本身分證,即將展開新一波的大變革!這一次要徹底地從紙本形式轉變成晶片身分證。未來,不只是各項政府服務,舉凡企業、學校、醫院等各式各樣驗證身分的服務,都將因此可以有不一樣的數位驗證新模式,伴隨而來的數位身分也能通行於網路世界。

2017年5月1日 星期一

What is PKI?




公共金鑰基礎建設 (PKI) 安全性對於安全協議來說是個複雜的怪物。 它通常被認為是複雜且勞動密集和實施昂貴。 不過事實並非如此,隨著強大的憑證管理軟體的現代化發展,大量的手動工作轉變為自動化,管理員只需要負責少量的工作。 此外,物聯網的增長,這樣的構成導致對於PKI迫切地需求。 作為企業和其他行業,如醫療保健、 重要基礎建設和執法效果看起來從不斷增長的威脅,保護資料、 隱私和網路 PKI 確實要存在和加速進行。

2016年10月13日 星期四

單一密碼認證不安全!二次身分認證機制,你了解多少?



系統想要在密碼以外,進一步驗證使用者的身分,採取用戶所有的物品進行再次確認,其實所謂的二次身分認證的範圍相當廣泛,像是避免機器人暴力測試密碼,要求使用者必須額外輸入圖片中的文字,或是點選含有特定物品的圖片,也符合這樣的定義,只是上述兩種機制的目的,在於確認操作者為人類,因此不足以用來代表某個使用者。

2014年11月26日 星期三

網路銀行所面臨的挑戰:採取必要的安全措施與慎選網路連結預防惡意犯罪攻擊

歐洲網路罪犯正使用迂迴戰術,以抽取全球各地 34 家銀行機構的資金,該行為已經暴露。這似乎是一個前所未有的跨平台攻擊 (包括PC和移動裝置),擊敗多因素身分驗證,愛曼托行動 (Operation Emmental) 將重點直接集中在繞過大型金融機構增強地身分驗證機制的先進活動上。而這些金融機構也出現了採取額外措施的帳號保護。

2014年10月29日 星期三

SafeNet 身分驗證、加密服務與金鑰管理機制,緩解 DDoS 攻擊

當前愈來愈泛濫、猖獗的 DDoS 攻擊,往往會造成企業關鍵基礎設施與服務的中斷,面對有著排山倒海之勢的各類型 DDoS 攻擊,企業頂多只能透過各種 DDoS 緩解方案,來盡可能地降低關鍵服務可用性所承受的壓力及傷害。但光靠 DDoS 緩解方案並不足夠,畢竟有許多駭客會藉著來勢洶洶的龐大攻擊波,而行入侵與竊密之實,SafeNet 亞太區資訊安全顧問經理伍尚池強調指出,唯有加密、身分驗證與金鑰管理機制的相互搭配,才能建立完善因應各類型 DDoS 攻擊的縱深防禦平台。

2014年9月10日 星期三

多層式身分認證機制 守護網路帳密安全

您有注意到俄羅斯駭客和十億被盜的密碼,此一報導已經快速地平靜下來了嗎?我曾跟一對資訊安全專家夫婦談過,並承認自己是保持懷疑態度。然而我讀了幾篇文章,籌集了很多懸而未決的問題,是有關此次攻擊,以及如何發揮出來。

2014年8月26日 星期二

身分認證服務強化雲端安全架構

雲端安全架構從底層打好強健基礎
藉由強化底層的網路基礎設施與應用程式,以減少營運時可能面臨的安全風險。


一、使用者身分憑證建議
這項控制措施要求組織所提供的雲端服務,對於應用程式、資料庫、伺服器及網路的使用者身分認證與密碼管理,需要滿足以下的最低要求:

SafeNet 身分認證與檔案加密控管

SafeNet 使用強大的身分認證服務保護資訊安全 - 築起堅固防線


資料外洩事件層出不窮,駭客或惡意人士在利益驅使下,會用盡不同方法嘗試入侵內網,加上 BYOD 盛行,資安控管政策卻來不及跟上,加密機制已成為最後一道防線。

2014年6月24日 星期二

SafeNet 公司在台灣舉行首屆亞太區數據保護合作夥伴高峰會


作為全球數據保護領先供應商 ─ SafeNet 公司在台灣宜蘭舉行了首屆亞太區合作夥伴高峰會。
 
SafeNet 與逾 100 個來自 13 個亞太區國家的合作夥伴齊聚一堂,討論在雲端及移動世界中有關數據及應用程式保護的最新發展。

2014年6月23日 星期一

雲技術時代:90%新業務來自「雲」端

「雲技術」已經越來越多地進入人們的工作與生活。 

 專家預測,未來6年,互聯網和通信方面90%的新業務將來自於雲技術。 世界知名技術巨頭,如谷歌、微軟、蘋果公司和臉書等企業,都已經在大量採用雲技術,維護數據和網絡運營。

SynapDx 是美國一家醫學實驗室,他們通過血液檢查,對美國20個州的880名兒童進行自閉症的早期篩查。幾年前,這種工作只屬於某個大型公司或大型研究院。

而目前,座落在麻薩諸塞州的這家創辦不久的小公司 SynapDx,只聘用了22個人,購置了幾台筆記本電腦和一個無線上網裝置,就可以獨自完成這個大項目,這一切
都多虧了雲技術的運用。

    clip_image002
 
 
SynapDx副總裁Mark DePristo說:「如果沒有雲技術,只電腦設備這項,我需要投入100萬美元,此外還需聘用更多員工來操作電腦。」如今受益於雲技術,他的資金投入被大大縮減。  《紐約時報》6月13日報導,如果你已經在使用智能手機、平板電腦或網絡瀏覽器,你就已經在使用雲技術了。如果你在使用Dropbox或蘋果的iCloud,這說明你也已在雲技術之中了。

2014年4月7日 星期一

SafeNet的身份驗證服務獲得ISO27001認證


clip_image002

SafeNet進展為身份驗證服務與識別資訊安全的最佳領導人,為客戶提供一個完全受信任的身份驗證環境

SafeNet,全球數據保護的領導者,今天宣佈其SafeNet身份驗證服務(SAS)已通過UL-DQS公司榮獲ISO 27001:2005的認證。   SafeNet是唯一身份驗證服務提供者中獲得ISO 27001: 2005,這是達到最高信用評級和資訊安全管理國際公認的標準。  

隨著SafeNet在2013年12月”Gartner用戶身分驗證Magic Quadrant 研究報告”中被列入“領導者象限 (Leaders Quadrant)”。此認證進一步證明了SafeNet身份驗證服務的領導者地位。

2013年12月17日 星期二

網路銀行SMS認證機制不安全



安全研究機構NSS Labs在最新十二月份的安全報告中指出,隨著駭客發展更先進的惡意軟體,網路銀行透過SMS簡訊傳送認證碼的認證機制也變得不可靠了,因為有許多手機病毒會與電腦病毒聯合互通,以破解這種一次性的密碼,所以網路銀行不能再依賴這種基於SMS的認證。

2013年12月15日 星期日

SafeNet 資訊安全保護鎖系列加密技術


第三代 Sentinel 加密技術的增強特性包括:

‧ 增強的 32 位和 64 位架構的安全保護
防止受保護的程式代碼被駭客通過記憶體的方式進行重組。

‧ 基於白盒的安全通信通道
利用供應商特定的組件,確保不能從受保護文件動態或靜態提取安全通道加密密鑰。 這是該業界中首款的解決方案。

‧ 導入地址表格的混淆處理和控制
移除導入位址表格(IAT)並打散外殼代碼中包括原始輸入點 (OEP) 在內的訊息。也會通過對所有已知系統 DLL 導入控制來重定向對導入系統功能的調用。

2013年12月11日 星期三

研究:PDF、Flash與Java是最危險的三種檔案格式



AV-TEST分析了前25大攻擊行動,發現Adobe Reader是最容易受到感染的軟體,總計有接近3.7萬種攻擊程式,而Java也不遑多讓,有超過3.1萬種攻擊程式,Flash也有超過2萬種攻擊程式。然而,若從駭客的數量來看,有超過8.2萬個駭客鎖定各種不同版本的Java,使Java成為安全風險最高的軟體。 


AV-TEST發表一份報告指出,PDF、Flash與Java是Windows平台上最危險的三種檔案格式,在Windows平台被惡意程式攻陷的漏洞中,上述三種格式便佔了66%。