圖片來源: 

Google

為協助雲端用戶防止網釣攻擊,周二在Next 18大會上Google宣佈將銷售USB或藍牙標準的硬體身份認證方案Titan Security Key。

Titan Security Key是與FIDO規格相容的身份認證金鑰,但加入Google開發驗證完整性的韌體。 Google在2014年即已支援這項標準,並整合進Chrome等產品中。以這種硬體金鑰為基礎的認證方案可免於使用者記憶複雜密碼的麻煩,比雙因素驗證還方便,而且它在用戶存取釣魚及假造網站時無法使用,因此也能防範網釣攻擊。

過去Google也是推薦第三方廠商產品如Yubikey,不過Google自己的產品現在已供貨給Google Cloud客戶,不久後也會在Google Store上架。Google周一表示,該公司內部自2017年初開始使用自己打造的硬體式安全金鑰後,全公司8.5萬名員工帳號就沒有一個人被網釣到。Titan Security Key也可用於非Google的服務,但Google 表示其他服務或許無法完全發揮該產品的韌體驗證功能。

Titan Security Key將推出USB及藍牙支援形式。後者直接插到筆電或平板USB接頭,而藍牙版本則可用於手機。Google網站並未提供價格,但首先公佈這項產品的 CNET報導兩者售價各為20及25美元。


Advertisement

更多 iThome相關內容