Google将Passkey登入服务加入Google Cloud及Workspace
来源:拓墣产业研究发布时间:2023-06-281031浏览
询问 AIGoogle在2023年5月宣布所有Google账号开始支援Passkey无密码登入,避免密码外泄或是遭到暴力破解问题。使用者无需以传统英数字混合密码登入,而是透过指纹、脸部辨识,或是个人装置识别码等方式验证身分。
2023年6月Google再将Passkey扩大应用至自家的Google Cloud及Workspace服务,为首家导入Passkey的云端服务供应商。
以无密码登入做为身份验证方式为未来发展趋势 过往传统的登入方式经常要求使用者设定一组复杂密码,此方式不仅为使用者带来困扰,更重要的是其无法真正保证登入安全性。 FIDO是一种技术标准,主要目标为推动更快速也更安全的用户登入机制,其使用非对称式公钥加密机制,公钥用于提供服务的服务器端,而私钥则储存在使用者的个人装置中,最常见方式是透过生物辨识对使用者进行身分验证。 相较于一般密码,生物辨识具有绝对的唯一性,储存使用者的生物辨识信息于个人装置中做为私钥,不会上传至任何外部服务器,大幅降低被骇风险并提升登入准确率和便利性,其整体效益高于目前常用的2SV两步骤验证。 FIDO标准纳入物联网设备安全,持续拓展应用领域 2021年FIDO发布一份专门为物联网设备安全设计的新标准FIDO Device Onboard(FDO),强调透过简单验证方式,让所有物联网装置在连线到云端平台时能够快速与安全的完成身分验证。 在物联网设备的制造阶段会将以FIDO标准为基础的软件安装在其中,并且建立信任根(RoT)密钥做为唯一识别凭证,当使用者要将设备和云端进行连线,凭证就会被发送至云端,在RV服务器中注册,通过验证之后就完成连线。 目前有许多厂商推出支援FDO的产品服务,例如Red Hat在2022年推出的Fedora Linux 37,以及RHEL的8.6与9.0版本,都将支援新的FDO标准,预期未来将持续扩展应用至更多领域。(文:拓墣产业研究院) 期待你的 分享 点赞 在看
新闻来源:拓墣产业研究,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
