<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>上快速身分驗證 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e4%b8%8a%e5%bf%ab%e9%80%9f%e8%ba%ab%e5%88%86%e9%a9%97%e8%ad%89/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 12 Apr 2023 07:31:12 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>上快速身分驗證 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>為何無密碼時代已經來臨？</title>
		<link>https://www.technice.com.tw/uncategorized/45915/</link>
					<comments>https://www.technice.com.tw/uncategorized/45915/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 12 Apr 2023 07:29:33 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[上快速身分驗證]]></category>
		<category><![CDATA[多重要素驗證（MFA）]]></category>
		<category><![CDATA[無密碼時代]]></category>
		<category><![CDATA[生物識別]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=45915</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="182286398 m normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="為何無密碼時代已經來臨？&lt;a&gt;&lt;/a&gt; 4"></p>
<p>編譯／鄭智懷 長期以來，各界仰賴密碼及各式衍生方案與工具保護手上的實體與數位資產；然而，資安技術的發展使攻擊者 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>長期以來，各界仰賴密碼及各式衍生方案與工具保護手上的實體與數位資產；然而，資安技術的發展使攻擊者只要購買或竊取憑據就可以突破重重防守，執行惡意活動。資安公司技術長Jasson Casey表示，結合生物識別、多重要素驗證（MFA）等技術，提供用戶無須任何密碼即可登入設備與帳戶之線上快速身分驗證（FIDO2）服務的時代已經來臨。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":45916,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none-1024x535.jpg" alt="" class="wp-image-45916"/><figcaption class="wp-element-caption">各界仰賴密碼及各式衍生方案與工具保護手上的實體與數位資產。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Jasson Casey認為，傳統的資安機制要求用戶在不同的設備、帳戶使用不重複的強密碼。然而，上述的作法已經無法因應現代的資安威脅。一方面，大量且冗長的密碼容易使用戶產生疲勞，從而犯下如多組重複密碼輪流使用的錯誤；另一方面，攻擊者可以透過社交工程（Social Engineering）等攻擊方式，說服受害者親手交出手上看似萬無一失的強密碼，而不需任何複雜且可能需要長時間才能奏效的技術，就可獲得欲取得的各式資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>即使是採用基於密碼概念打造的密碼管理器，用戶也同樣會因上述的攻擊手法將密碼提供給不法分子，使該工具毫無用武之地。此外，由於密碼管理器服務商將各用戶的密碼集中管理，只要攻擊方突破防線，就可以獲得大量可供犯罪活動使用的資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而目前流行的多重要素驗證雖然擁有比傳統密碼技術更高的安全性，但實際上也可能因網路釣魚等社交工程攻擊，或是攻擊方直接繞過，入侵用戶設備。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>基於上述理由，Jasson Casey主張線上快速身分驗證將成為當前驗證技術的主流。所謂線上快速身分驗證，是由國際身分識別標準組織FIDO Alliance與負責制定網路標準的全球資訊網路聯盟（W3C）共同推動，旨在實現基於無密碼與零信任為基礎的身分驗證技術。用戶只要用手上內建安全模組的裝置，例如手機存放專屬個人的金鑰與生物特徵，就可以在伺服器上執行認證程序。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Jasson Casey強調，線上快速身分驗證同時採用生物識別與多重要素驗證技術，大幅降低社交工程攻擊成功的可能性；該技術的機制還可以減輕中間人，例如前述的密碼管理器服務商受到攻擊，密碼大量洩漏，以及端點攻擊的影響，形成安全團隊與用戶之間的雙贏局面。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.helpnetsecurity.com/2023/04/11/move-towards-passwordless-future/">Help Net Security</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/45915/">為何無密碼時代已經來臨？&lt;a&gt;&lt;/a&gt;</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/45915/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">45915</post-id>	</item>
	</channel>
</rss>
