• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

匯智安全科技力推 FIDO 應用保護使用者安全

2022-04-12
分類 : 供應商視野
0
A A
0
匯智安全科技營運長梁家榮

匯智安全科技營運長梁家榮

台灣資安業者巡禮

FIDO 成為 W3C WebAuthn 標準,應用範圍愈來愈廣,匯智安全科技的 AuthTron 安全金鑰,已取得安全強度更高的 Level 2 認證,能為金融、銀行、政府與企業提供無密碼強認證的解決方案,並可抵擋釣魚網站竊取身份造成的威脅。

採訪/施鑫澤‧文/林裕洋


在駭客攻擊手法進化下,傳統運用帳號、密碼的機制、甚至是某些脆弱的多因素認證 (MFA) 皆已難以保護資料的安全。近日 Lapsus$ 的攻擊,就是一個經典的攻擊案例,該駭客組織取得各大網路服務權限管理者的帳號密碼、多因素認證的憑證,從伺服器大門通過傳統身份認證登堂入室,進一步遂行漏洞挖掘與植入惡意程式等大規模攻擊。因為脆弱的身份認證長年威脅網路服務,因此由 PayPal、Microsoft、Intel、Google 等業者籌組的 FIDO 聯盟,期盼建立一套共同標準,解決各項裝置使用者認證的問題,免去用戶紀錄大量複雜的帳號、密碼的管理困境。以近日最熱門的數位疫苗認證為例,即可採用 FIDO 技術,讓台灣民眾可在安全無虞的狀況下,透過手機申請數位疫苗認證。

在市面上眾多宣稱可提供 FIDO 解決方案的業者中,又以匯智安全科技的解決方案最完整。儘管該公司在 2021 年 1 月才加入 FIDO 聯盟,不過其推出的 AuthTron 安全金鑰,已在 2021 年 10 月取得安全強度更高的 Level 2 (L2) 認證。這是一款為全球首款用 Touch Pattern 獨家專利的 FIDO2 L2 安全金鑰,可為金融、銀行、政府與企業提供無密碼(Password-less)強認證的可靠解決方案,能抵擋釣魚網站身份竊取偽造的威脅。截至 2021 年 11 月 1 日為止,全球僅有四家公司取得 FIDO2 L2 認證,也凸顯匯智安全科技的安全防護技術相當強悍。

匯智安全科技營運長梁家榮說,2018 年公布的 FIDO2 認證框架,採用 W3CWebAuthn 協議為核心,訴求硬體安全金鑰可直接透過主流瀏覽器進行強認證,大幅降低應用門檻,因此在一年內已成為國際標準。強調安全強化的 FIDO Level 2 檢測重點,在於密碼運算皆在安全環境執行,而匯智安全科技推出的 AuthTron 採用 CC EAL 5+ 認證的安全晶片,可抵擋旁通道攻擊、中間人攻擊及實體逆向工程破解。Touch Pattern 指觸式認證是匯智安全的獨家專利,使用認知行為取代指紋辨識,旨在提供使用者生物特徵之外的另一選擇,同時在安全性不妥協的前提下,大幅降低硬體成本。

內容目錄 隱藏
台灣資安業者巡禮
訴求用戶體驗滿足商業流程運用
專為雲端空間設計 FileAegis 便利性高
多元 HSM 滿足應用需求

訴求用戶體驗滿足商業流程運用

創立至今約 3 年的匯智安全科技,其核心技術來自於台灣知名硬體安全設計服務公司-銓安智慧科技。由於銓安智慧科技在機敏應用領域有非常豐富經驗,多年來為不同領域客戶提供高強度安全防護設計,迄今累積許多的安全防護技術與經驗,讓匯智安全科技得以快速完成產品設計與生產,迅速與客戶需求互動,解決客戶繁雜而敏感的安全需要。

市面上以密碼運算法為核心,可提供數位資料安全防護的業者不少,匯智安全科技主要聚焦於區塊鏈應用、未來後量子密碼學(Post-Quantum Cryptography)技術,主打以高 C/P 值產品滿足客戶現況保護所需。不光如此,該公司更保證客戶進入量子電腦時代後,依然可延續使用相關密碼產品,無須擔心有合規、技術落伍的問題。

[ 2022年度CIO大調查報告下載 ]

梁家榮指出『目前匯智安全科技是由銓安智慧科技百分百持股的公司,所以匯智安全科技是新一代「硬體密碼模組」(Hardware SecurityModule, HSM)的台灣品牌。團隊相當熟悉密碼模組應用的情境與操作,尤其對密鑰生命週期管理有深刻的體驗,所以我們推出的密碼模組產品,不特別強調硬體安全與密碼學,而特別注重客戶的使用經驗。所以相較於其他品牌,我們產品不光具備絕佳的密鑰安全保護能力,更強調效能與客戶的整體營運成本。』

專為雲端空間設計 FileAegis 便利性高

由於匯智安全科技熟稔密碼學與 FIDO 技術,因此可提出多元的解決方案,盡力滿足不同應用情境的需求。例如看準 Google drive 或 Dropbox 等,已是許多中小企業非常重要的檔案共享平台,該公司推出的 FileAegis 檔案安全儲存平台,這是採用 FIDO 聯盟無密碼身分技術規範,符合 NIST 合規加密密碼演算法的新一代資料防護交換系統。

這項產品有不少優點,首先是把近年大受關注的檔案內容防護功能導入企業,徹底消除勒索軟體攻擊的誘因,其次產品內建取得國際認證的無密碼強認證,企業無須管理密碼。更重要的是產品提供中心化管理介面,讓 IT 人員和使用者可追蹤資料交換和派發的歷程軌跡,利於公司落實相關資安政策,並且藉此進行深度分析回應潛在資安威脅。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

「這款產品設計之初,就是希望能打破企業資料交換及傳輸的老舊思維(如近日廣受討論的 PPAP 程序),建立兼顧安全與效率的作業平台。所以在前述眾多特色之外,產品能進行高效加密機制,將所有上傳儲存的檔案自動加密,即使傳輸過程遭受駭客組織監控,檔案內容在目前技術下仍需花數百年才能解密,企業不用擔心機密資料外洩。」梁家榮解釋:「此外,產品也會詳細記錄資料分享、交換和派發歷程,當日後發生資料外洩事件時,可方便企業後續找出外洩來源。當然數據軌跡亦受加密保護以防竄改,可符合企業級安全合規要求。」

多元 HSM 滿足應用需求

以硬體安全模組(HSM)起家的匯智安全科技,透過垂直應用整合快速開發、高彈性,及易用性等需求,讓開發商可省去硬體更動、整合、技術研發的成本,並根據應用情境彈性導入密碼服務,滿足密鑰管理、資料加密、身分認證等需求。該公司提供多型態硬體安全模組,從 PCIe 卡、USB、MicroSD 卡,合作夥伴能更快速便利進行應用開發,協助客戶快速完成點到雲的全面部署。

梁家榮說,雖然我們的產品型態多樣,但堅持讓客戶用最小的硬體更動成本,快速導入所需的硬體安全模組。因此,匯智安全科技是以標準化密碼為核心,打造符合多種裝置介面的硬體安全模組,所有系列產品皆提供相同的標準 API PKCS#11,能提高可擴充性,降低多介面之開發成本與時間。

匯智安全科技是台灣自主品牌,生產世界級且符合 FIPS 140-2 硬體安全模組的設計製造商之一,擁有建置完整 FIDO 生態系的技術與能力,面對日益嚴峻的資安威脅,該公司將致力提供企業用戶最佳完整解決方案,同時也期盼攜手各領域夥伴,共同打造有價值的 FIDO 與 HSM 應用。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 匯智安全科技資安
上一篇文章

過濾潛藏的資安危機~~台灣二版獨家引進【SafeDNS網路過濾 ( Web Filtering ) 解決方案】協助企業網路安全

下一篇文章

李維斌:當 AI 遇上資安 ─ 重新思考AI驅動的世界

相關文章

I168d17 Web
供應商視野

PTC 主打垂直產業整合扮演企業最佳夥伴

2025-06-09
I168d18 Web
供應商視野

優必達為繁體中文設計的 Lilith-3.3-70B!大語言模型,雙管齊下搶攻全球 AI 商機

2025-06-09
Image (6)
供應商視野

數位轉骨、聯盟進化:保險產業邁向智慧新篇章

2025-06-02
下一篇文章
1200 Pixabay Artificial Intelligence 4478109 1920f

李維斌:當 AI 遇上資安 ─ 重新思考AI驅動的世界

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Cio Taiwan Ad

2020年CIO十大經營策略

當我們調查全球各地資訊長(CIO)在2020年的工作重點時,速度、安全、靈活性、

李念樺

FST Network: IFRS 17 即將讓路 保險業巨大挑戰

第11屆金融業CIO高峰會 秋季場 綜觀現今金融業的核心痛點,在於過去傳統資訊系

金融科技的應許之地:方興未艾的東南亞市場

文/賴苡安 金融科技的議題發展迄今,可見多種創新應用落實於不同垂直領域諸如保險、

工業安全

提高整體廠區安全 降低人員工作風險

威盛發表工廠 AI 方案 全力改善工安等級 在現今世界各國面臨人力不足的狀況下,

網頁文章首圖1200x630 網頁文章首圖1200x630

IBM 資料平台服務從資料治理角度實踐智慧醫療

智慧醫療研討會高雄場 會後報導 做好資料治理基本功,打造定義明確且高品質資料平台

國際倡議 AI 治理,AIMS 奠定基石

美國聯邦政府對於常見供應商威脅已經發展出供應鏈資安風險管理(C-SCRM)。在供

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音