Google的实体安全金钥Titan正式上市
Google I/O上宣布用于防止钓鱼网站的实体安全金钥Titan周四正式在Google Store上架。可惜,台湾地区尚未开卖。
目前在Google Store销售的Titan安全金钥包含一对,分别为USB及蓝牙/NFC版本,售价50美元,蓝牙/NFC版主要作为备份钥匙,也可用于解锁行动装置。
Titan安全金钥採用Google参与开发的FIDO规格,内部晶片包含Google开发、用以验证金钥完整性的韧体,旨在防止Google帐号遭受网钓及其他窃取用户密码的社交工程攻击。Google认为FIDO标準是最能防範网钓、最强大的双因素认证。而比起传统以简讯传送一次性密码的双因素验证(2FA)方式,它还可省下使用者记忆複杂密码的麻烦。
Google引述Verizon 2018资料外洩调查报告指出,企业内部41.6%的资料外洩是出于密码被窃、网钓和假冒身份。2012年起,Google和Yubico、NXP作在内部署实体安全金钥作为第二验证,今年Google I/O上发布这款产品时,Google宣称全公司8.5万名员工过去一年没有发生过任何网钓事件。
Google早在去年针对政治人物、记者等可能被窃密的用户推出进阶防护方案(Advanced Protection Program)即曾包含同样概念的硬体金钥,只是当时Google推荐的是合作伙伴Yubico的USB安全金钥YubiKey。
Google周四指出,Titan安全金钥和别家产品最大的不同在于它的生产过程。它负责执行密码运算的韧体在製造阶段即永久封装在安全元件硬体晶片中,这个晶片可免于抓出韧体和密钥内容的实体攻击,然后再送到工厂产线上生产成实体金钥,安全性高于于事后才加入防护的生产过程。(来源:Google)
虽然Google对产品的安全性挂保证,但有一点颇值得注意。CNBC及The Information报导,製造Titan安全金钥的是中国业者飞天诚信(Feitian)生产。Google仅在其新闻稿中提及Yubico和飞天诚信都生产类似产品。
Titan安全金钥可用于所有支援FIDO验证协定的网站,除了Google自家服务,其他较知名的服务包括Dropbox、脸书、GitHub、Salesforce、Stripe、Twitter等。
要用于Google帐号时,需先到Google帐号下的两步骤验证页开启设定,Google Cloud管理员则可在G Suite及Google Cloud Platform上强制用户使用硬体安全金钥。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)