
2023-02-28
淺談無密碼身分識別優勢
資訊環境愈趨複雜,身份與存取管理是授予所有組織IT資源存取權限的入口,也是資訊安全的第一道防線,因此提升身份識別安全等級與IT存取控管成為當務之急;隨著網路應用越來越多,要記住自己的身分、密碼,是每個使用者都在面對的困境,且仍有不少企業的網管人員仍以手動維護線上多個不同系統的帳戶資料,這種方式不僅管理複雜,也無形中為企業增添不少管理成本。
傳統以密碼為身分驗證的方式,密碼能使人們在網際網路上的資訊多一層隱私,也同時成為資料安全保護機制中的一項弱點,容易衍生出密碼管理的問題,不僅是易於暴力破解的弱密碼,同一組帳密用在多個網站平台的問題更是嚴重,有多家資安公司指出,自動化的帳號密碼填充攻擊(俗稱撞庫)手法,就是使用大量外流的電子郵件與密碼來嘗試入侵,由於密碼使用與管理衍生安全問題,改用無密碼登入的做法日益受到肯定。
了解更多