【專欄】解放大腦記憶體!科技大廠推出新數位驗證,如何解決傳統密碼資安痛點?
【專欄】解放大腦記憶體!科技大廠推出新數位驗證,如何解決傳統密碼資安痛點?

網路時代以來,大眾已習慣為自己的數位帳號設計一組由「數字、英文字母」等符號組成的傳統密碼。當使用者打出正確的密碼,便等於是「驗證」了其為數位身分的擁有者。隨著近年網路服務大幅興起,每人擁有的帳戶數量水漲船高,如何幫助用戶管理「身分密碼」便成為新趨勢。

不只是消費者端,在更注重資安和資料外洩的企業端場景,也擁有著龐大市場,特別在疫情後,遠距工作需求上升,企業資安更備受重視。根據 Statista 的預估,密碼管理市場在 2025 年將達到 30 億美元的規模,成為新的機會點。

若回首傳統密碼的發明,其實已是30年前的產物,既無法符合當前的資安標準,也無法滿足當前網路用戶使用習慣。事實上,傳統密碼的設計正是當前世代的資安主要問題來源,超過 80% 的資料外洩問題,是因為用戶設置了過於簡單的密碼。

而在另一方面,許多網路服務具有極高滲透率的現在,「以用戶帳號為中心」也成為新型態的主流登入模式。舉例來說,Facebook 等網路巨頭提供的「單一登入SSO(Single Sign-On)」服務,可以直接透過 Facebook 的帳戶登入第三方服務。儘管方便, SSO 卻也提高了對原本帳戶的密碼安全性要求,同時還增加了中心化科技大廠管理用戶身分帳號密碼的單點故障風險。就連 Facebook 也曾因 SSO 相關系統漏洞,導致在 2018 年時爆出將近5,000萬用戶的資料外洩問題。

無密碼數位身分驗證,降低資安風險

正因為傳統密碼及 SSO 所延伸的諸多問題,許多大廠正試圖「消滅傳統密碼」,希望可以透過非傳統密碼的驗證方式,來驗證用戶是否真的擁有該數位身分,而中心化企業組織也不再需要擁有用戶的帳號密碼資料庫。

舉例來說,蘋果(Apple)日前宣布推出 Passkey 功能,將用 TouchID 或 FaceID 等生物特徵,來產生一組存放在使用者裝置端的私鑰,並透過 iCloud 同步不同裝置上的私鑰,且此組私鑰連 Apple 都無法存取,這讓使用者未來不再需要密碼、只需透過生物特徵即可登入。

其他常見的無密碼驗證方式還有連結登入(Magic Link)、一次性密碼(One-Time Password, OTP)、驗證器 App 訊息推播(如:Google Authenticator)等方式。

password1
不少科技大廠開始試行無密碼數位驗證,期望改善傳統密碼驗證帶來的各種資安風險。
圖/ Unsplash

此類新型態的無密碼數位身分驗證,即將成為當前數位時代的關鍵底層建設。無密碼驗證的推動, 除了大幅提升用戶使用體驗,也大幅減少了用戶被釣魚、密碼資料庫外洩的可能性,降低資安風險。 不過雖然 Apple,Microsoft 及 Google 等巨頭都積極宣布支持由FIDO(Fast IDentity Online)聯盟所研擬的無密碼標準,但如何讓無密碼驗證成為可以「跨生態系」的驗證方式(像是未來 Apple 體系的 Passkey 也能同時在 Windows 生態中使用)仍是一大挑戰。

同樣的數位身分驗證難題,在去中心化應用的場景中更是一大痛點。 當過去的帳號、密碼轉換成錢包地址、私鑰與助記詞,已經大幅加深了使用者的保管難度,遑論目前區塊鏈公鏈生態百家爭鳴,當使用者接觸不同的去中心化應用程式時,還得先研究不同錢包的註冊與使用方式,再分別記下每個錢包的助記詞和私鑰。許多使用者光在註冊這步就已經打退堂鼓,造成高比例的用戶流失,也是區塊鏈應用難以快速推展的原因之一。

心元資本於 2020 年投資的新創公司 Magic,就將無密碼身分驗證服務結合區塊鏈技術,打造讓使用者能夠無痛註冊登入去中心化應用程式的解決方案,且支援超過 20 個公鏈。當各式去中心化應用程式整合了 Magic 的無密碼驗證服務,使用者只需電子郵件、社群平台帳號等大眾所熟悉的方式即可登入使用,大大地降低了進入門檻。目前,在全球已有超過900萬人使用 Magic 的產品進行身分驗證及登入。

隨著網路服務在生活中扮演的角色更加吃重,人們需要管理的帳號及密碼數量也會等比增加,可以預期的是,對身分驗證和密碼管理的需求也將有增無減。不過,在科技巨頭和新創的努力下,相信我們距離那段默背密碼、或因記錯密碼導致帳號被鎖住的日子,已經愈來愈遠,大腦記憶體也得以從此被解放!

責任編輯:傅珮晴、蘇柔瑋

本網站內容未經允許,不得轉載。
往下滑看下一篇文章
HPE Networking Instant On來助力,初咖啡打造像家一樣的咖啡體驗空間!
HPE Networking Instant On來助力,初咖啡打造像家一樣的咖啡體驗空間!

走進位於台中沙鹿四平街的「初咖啡」,芬芳滿室的咖啡香、溫暖療癒的陽光、綠意盎然的植栽,以及便捷舒適的空間體驗,不僅讓人流連忘返、更是訪客不斷回訪的關鍵。初咖啡主理人楊倩如表示:「我心中的理想咖啡廳不僅要有引人的裝潢外觀、舒適的空間規劃、便捷的WiFi服務,每一季,我們都會更換咖啡豆以滿足客戶嘗鮮的需求,此外,我們設有兩座咖啡豆烘培機器,以淺培、中培的方式處理咖啡豆,讓訪客可以品嘗最原始的咖啡風味。」

鉅晶
圖/ 數位時代

關鍵拼圖,初咖啡以HPE Networking Instant On完善咖啡空間體驗

初咖啡對理想的堅持,不僅自然而然的形成差異化服務優勢、吸引一群死忠消費者,挺過疫情衝擊後,初咖啡將咖啡廳二樓打造成小型體驗空間,開始提供各種咖啡課程、或者是做為舉辦小型活動的場地,為了順利擴展業務,初咖啡除進行相應的空間裝潢,更計畫更新店內的WiFi服務。
協助楊倩如一起打理初咖啡、主導WiFi設備升級工作的邱俊銘表示:「無論是咖啡、空間還是服務,我們的理念一直是:只要可以就做到最好。」以WiFi服務為例,一開始,初咖啡使用的是家用型WiFi AP,隨著裝潢的調整與訪客的增加,不僅店內空間出現WiFi連線訊號死角問題、一樓室外空間也無法連結WiFi,再加上WiFi AP的外觀與店內裝潢風格不搭,只能擺放在訪客看不到的吧檯櫃內空間,設備線材雜亂也影響連線品質,為改善這些問題,以及確保二樓空間也能夠順利連網,開始評估系列解決方案,最終決定採用HPE Networking Instant On系列產品:導入Instant On 1930系列交換器、在一樓室內安裝1台Instant On AP22、一樓戶外安裝1台Instant On AP17,以及在二樓安裝1台Instant On AP22。

鉅晶
圖/ 數位時代

邱俊銘進一步解釋會決定採用HPE Networking Instant On的原因有三:首先是既有的訊號死角與連線覆蓋率不足等問題迎刃而解,而且,HPE Networking Instant On只要透過網路線就可以供電,大幅降低室內與室外拉線問題,此外,美觀的外型也與初咖啡欲打造的空間氛圍一致,有相互加分的成效;其次是合作夥伴 – 鉅晶國際 – 提供專業且貼心的諮詢與技術支援服務,例如在一開始的評估階段就針對初咖啡的室內裝潢提出最佳規畫建議,以及在一周左右的時間完成施工與架設工作,安裝上線後,鉅晶國際的團隊也總是在最短時間內提供相應的支援;最後,同時也是最重要的是,系統設備高度整合且易於管理,完全符合初咖啡的管理需求。

鉅晶
圖/ 數位時代

「透過HPE Networking Instant On App,無論在哪都可以輕鬆掌握各個網路設備的即時運行狀況,甚至是從中找出異常事件、防範於未然。」邱俊銘面帶微笑地說,導入HPE Networking Instant On後,初咖啡又往理想–讓訪客可以像在家一樣的悠閒品嘗咖啡、渡過美好時光–邁進一步,是咖啡廳營運的最佳幫手。

鉅晶
圖/ 數位時代

為未來做最佳準備,初咖啡以別具一格的咖啡體驗持續擴展業務版圖

導入HPE Networking Instant On除有助於初咖啡解決當務之急:連網與管理問題,更為未來的商業擴展做好最佳準備,例如可以因應業務需求輕鬆設定、擴展WiFi 服務,以內建的安全性閘道和防火牆將業務與訪客流量分開,以及透過(遠端)監管的方式即早發現異常連線行為以降低惡意攻擊、將危害降低到最低,提供訪客安全無虞的WiFi連線體驗等。
「我們想提供給客戶最好的體驗,透過HPE Networking Instant On除可提供訪客提供高品質的連網服務,還可以進一步落實安全防護,這是以前想都沒有想過的事情。」邱俊銘面帶微笑地解釋,初咖啡除提供咖啡、餐飲服務,販售自家烘培的咖啡商品,以及開設與咖啡相關的課程與活動,亦不排除開設二店甚至是三店,在這樣的前提下,功能強大且可輕鬆管理的WiFi服務顯得尤其重要,不僅能完善空間服務體驗,也讓團隊可以無後顧之憂的衝刺咖啡等核心業務。
「我們十分滿意HPE Networking Instant On帶來的絕佳使用體驗,除會視需求擴展使用,也會不藏私地介紹給同業。」關於HPE Networking Instant On的未來規劃,邱俊銘如是說道。

本網站內容未經允許,不得轉載。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台日半導體新局 全解讀
© 2024 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓