Google 提倡更安全簡便的兩步驟驗證,將Android 智慧手機 ...
文章推薦指數: 80 %
Google 延續 Titan Security Key 硬體密碼鎖的概念,以 FIDO(Fast IDentity Online,快速線上身分認證)聯盟的規範為基礎,推出具高度安全性且更易使用的 ...
身分認證是資訊安全最重要的環節,如何讓網路服務提供者、伺服器辨識使用者是本尊或冒充的惡意攻擊者,就成了關鍵因素。
目前最普遍的方式之一就是透過密碼辨識,並可搭配兩步驟驗證提升安全性,Google則透過Android智慧手機內建的安全金鑰驗證,增進便利性。
更安全的兩步驟驗證
理想狀態下,密碼是只有使用者本人知道,其他人都不知道的字串,因此能有效辨識使用者身分。
但人們往往因為惰性、記不住密碼,設定太簡單、容易被猜中的密碼,讓安全性大打折扣。
而兩步驟驗證是在原本的密碼上,額外增加一道防線,當使用者(或冒充的攻擊者)登入帳號時輸入正確密碼後,系統會要求輸入另一組時效極短的臨時密碼,再次確認使用者身分。
這組臨時密碼往往透過簡訊傳送至已綁定的手機,由於攻擊者不太容易同時掌握第一階段的密碼,以及第二階段的臨時密碼,所以能有效增加安全性。
▲ 兩步驟驗證能藉由額外驗證程序降低帳號被盜用的風險。
(Source:Google)
以Android智慧手機執行兩步驟驗證
Google延續 TitanSecurityKey 硬體密碼鎖的概念,以 FIDO(FastIDentityOnline,快速線上身分認證)聯盟的規範為基礎,推出具高度安全性且更易使用的機制,讓使用者利用智慧手機為電腦Google帳號進行兩步驟驗證。
如果要使用這個功能,使用者需準備安裝Android7.0以上作業系統的智慧手機,並開啟手機的內建安全金鑰功能,且電腦支援ChromeOS、macOSX、Windows10等作業系統的Chrome瀏覽器,此外電腦需支援藍牙通訊功能。
設定的過程需先在Android智慧手機登入Google帳號,並開啟兩步驟驗證功能。
接著在電腦進入與上步驟相同的兩步驟驗證設定網頁,並在增加安全金鑰(Addsecuritykey)頁面,指定對應的Android智慧手機。
當設定完成後,確定手機與電腦透過藍牙連線,就能在電腦登入Google帳號時,透過Android智慧手機為兩步驟驗證的硬體密碼鎖。
▲ 以手機為兩步驟驗證裝置讓操作更簡便。
(Source:Google,下同)
▲ 設定完成後,電腦登入Google帳號時一樣需先輸入密碼。
▲ 接著系統會提醒使用者透過Android智慧手機進行兩步驟驗證。
▲ 在手機確定帳號無誤,按下確認就可登入。
▲ 操作過程不需等待手機簡訊,整體流程更便捷。
利用這種方式透過手機進行兩步驟驗證能有效提升資訊安全性,同時也不會讓操作手續太複雜,但如果對安全需求更高時,也可以參考USB介面的硬體密碼鎖,以達到更高層級的安全防護。
(本文由T客邦授權轉載;首圖來源:Google)
科技新知,時時更新
科技新報粉絲團
訂閱免費電子報
關鍵字:FIDO,Google,TitanSecurityKey,兩步驟驗證,智慧手機
Postnavigation
←演算出史上首張黑洞照片,29歲科學家成焦點人物
為了挺進好萊塢核心,Netflix打算花錢買劇院→
我們偵測
到您有啟用
ADBlock
請您暫停使用ADBlock,以支持我們持續能提供更多新聞資訊與優質的閱讀環境。
CurrencyRate
新報特企
焦點動態
系列專題
本週熱門Shopee時間不多了
別誤會鴻海電動車,你不會買到ModelB或ModelCNvidiaRTX4090顯示卡用台積電4奈米太會跑,導致CPU瓶頸黑洞吞噬恆星3年後神祕復活,突再度吐出殘留物質價值幾十億的元宇宙,玩家竟只有兩位數特斯拉純電重卡Semi上週量產,今天卻在交流道拋錨發電量驚人,西門子歌美颯巨型風機單日發電量達359MWh走AMD老路!英特爾準備拆分晶片設計與製造兩大部門
財訊快報
遠傳9月營收月增22.0%
科嘉-KY9月營收月增3.1%
台灣大9月營收135.85億元
楠梓電9月營收3.38億元
聯發科9月營收565.71億元
漢唐9月營收51.47億元
合晶9月營收月增2.0%
日月光投控9月營收月增4.5%
中華電9月營收189.87億元
中環9月營收5.72億元
更多>>
編輯精選
[專題]投入實踐永續7個年頭,日月光從自身做起,率領供應鏈群起響應
[專欄]正視楊金龍總裁正在傷害中央銀行公信力的嚴重性
[專題]拚贏中國和OLED競爭,錼創李允立:紅光MicroLED效率是關鍵
[專題]蘋果分散供應鏈風險,越南將取代中國成生產基地?
[專題]iPhone14備貨9,000萬支!這15檔蘋概股下半年發光
[專題]蘋果秋季新品發表會快來了,除了iPhone14還有哪些看點?
[專題]今年真的有驚歎號?iPhone14系列傳聞一次看
[專題]材料缺點成突破口!英新創Porotech翻轉氮化鎵特性,克服MicroLED單色瓶頸
FB粉絲團
請您暫停使用ADBlock,以支持我們持續能提供更多新聞資訊與優質的閱讀環境。
延伸文章資訊
- 1使用手機內建的安全金鑰- Android - Google 帳戶說明
設定手機內建的安全金鑰 · 啟用兩步驟驗證,並選擇第二個驗證步驟。 · 在Android 手機上前往myaccount.google.com/security。 · 在「登入Google」底下,...
- 2什麼是「安全性金鑰」?運作方式為何? | Facebook 使用說明
新增安全性金鑰是確保帳號安全的最佳方法之一,因為當您實際擁有金鑰時,即使有人輸入正確的密碼,也只有您才能授權登入帳號。在帳號註冊安全性金鑰後,任何人透過不明的 ...
- 3Google將讓Android 7以上手機當2FA安全金鑰 - iThome
搭載Android 7.0以上系統的手機,在更新後都將可當成FIDO 2/WebAuthn標準的安全金鑰,不再需要額外購買硬體金鑰裝置,即可用來登入Google或Google ...
- 4【NEXT'19】 Android 手機當安全金鑰 - PCM
Google 早在2011 年開始就為旗下的服務提供兩步驟認證功能,用戶可以透過手機短訊、備用碼、 Authenticator 手機程式和Titan Security Key 、 Yubikey...
- 5Google提倡更安全簡便的兩步驟驗證,將Android智慧型手機 ...
目前最普遍的方式之一就是透過密碼進行辨識,並可搭配兩步驟驗證提升安全性,Google則透過Android智慧型手機內建的安全金鑰進行驗證增進便利性。