[新聞] 數位部導入國際FIDO標準 唐鳳:沒密碼就不怕被騙走

看板Gossiping作者 (基努李維)時間9月前 (2023/08/15 21:58), 編輯推噓-6(162253)
留言91則, 62人參與, 9月前最新討論串1/3 (看更多)
1.媒體來源: 中央社 2.記者署名: 蘇思云 3.完整新聞標題: 數位部導入國際FIDO標準 唐鳳:沒密碼就不怕被騙走 4.完整新聞內文: (中央社記者蘇思云台北15日電)數位部長唐鳳今天表示,數位部目前內部系統都已全部 改成免密碼,如果沒有自然人憑證或行動自然人憑證,什麼系統都無法連上,「沒密碼就 不用擔心被騙走」,導入國際FIDO標準後,也比輸入傳統密碼速度更快。 數位部產業署今天下午舉行「2023網路信賴基礎環境應用導入論壇」。本次論壇數位部也 與FIDO聯盟台灣分會與電商公協會共同宣示「打造網路信賴生態系」。 唐鳳致詞時表示,數位信任是數位韌性最重要的第一道關卡,數位部去年成立時,就已率 先採用TW FidO(中華民國行動自然人憑證),用來登錄內部網站、系統簽公文等,也作 為公共建設,希望推廣到不同部會。 唐鳳表示,只要可以複製貼上的東西,都可能變成詐騙標的,「只要沒有密碼,就不會發 生密碼騙走的問題」,產業署花了很多時間,致力建立無密碼環境。數位部成立近1年, 目前內部系統都已經全部改成免密碼,如果沒有自然人憑證或行動自然人憑證,無法連上 系統。 唐鳳解釋,所謂零信任就是「永不信任、持續驗證」,包含生物特徵、設備裝置與連線行 為等「3道防盜門」策略。其中一道門被攻破,還有另外兩道門可以防杜,這套零信任防 護方式不只是公部門可以使用,也想推廣到各行各業。 唐鳳表示,金管會非常領先,目前多家金融機構已經用金融FIDO方式。數位部今年1月加 入國際身分識別標準組織FIDO聯盟,感謝FIDO聯盟台灣分會會長張心玲,目前分會已有27 個會員。 唐鳳表示,內政部昨天修正通過「內政部行動自然人憑證系統介接申請要點」,擴大TW FidO系統的服務對象,從原本電信、醫療等行業,擴大行動自然人憑證系統服務對象到適 用個人資料保護法的機關或非公務機關。 唐鳳表示,TW FidO不只有簽章跟認證身分2個功能,它跟卡式的自然人憑證一樣,有加密 跟解密的功能,目前還在測試,一般機密公文以前都只能夠用紙本,應該接下來1到2個月 ,也可以用TW FidO,進行端到端的加密,讓以前公務體系中只能紙本做的、慢慢也能數 位化,公務活動也可以不用限定在台北或是特定地點進行。 唐鳳會後受訪解釋,很多人不同網站可能用同1組密碼,但如果有一個網站密碼外洩,其 他服務也可能有風險,釜底抽薪的方式不是要求改用20幾位數的密碼,而是不要用密碼, 今天的宣誓就是希望導入國際FIDO標準,這是一套免密碼登入的標準,像是在自己手機上 感應指紋等,以此取代輸入密碼的方式,也能避免後續很多的網路釣魚攻擊。 至於傳統密碼跟FIDO標準最大差異在哪,唐鳳表示,密碼是很容易破壞的科技,隨著機器 算密碼速度很快,如果密碼很短,很容易被機器破解,如果密碼很長,輸入時間也很久。 如果採用FIDO裡面Passkey的方式,登入網站時,透過指紋感應可能平均花費4.4秒,比傳 統輸入密碼來得快。(編輯:林淑媛)1120815 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: https://www.cna.com.tw/news/afe/202308150270.aspx 6.備註: -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.161.169.208 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1692107909.A.39E.html

08/15 21:58, 9月前 , 1F
真的耶,錢包沒錢就不用怕被騙錢了
08/15 21:58, 1F

08/15 21:59, 9月前 , 2F
樓下信嗎
08/15 21:59, 2F

08/15 21:59, 9月前 , 3F
還在自然人憑證,全台灣幾個人辦
08/15 21:59, 3F

08/15 21:59, 9月前 , 4F
嫩 電影都拍過了 膠帶一黏 指紋就偷走了
08/15 21:59, 4F

08/15 21:59, 9月前 , 5F

08/15 21:59, 9月前 , 6F
太聰明ㄌ。沒有錢就不會被騙走
08/15 21:59, 6F

08/15 21:59, 9月前 , 7F
草包 民進黨網軍頭子!!!
08/15 21:59, 7F

08/15 21:59, 9月前 , 8F
我只知道一堆公司開始有錢賺了
08/15 21:59, 8F

08/15 21:59, 9月前 , 9F
我看了什麼?..........................
08/15 21:59, 9F

08/15 21:59, 9月前 , 10F
結果數位身分證推不動有屁用…
08/15 21:59, 10F

08/15 22:00, 9月前 , 11F

08/15 22:00, 9月前 , 12F
天才
08/15 22:00, 12F

08/15 22:00, 9月前 , 13F
^^ 政府會幫你全部賣掉
08/15 22:00, 13F

08/15 22:01, 9月前 , 14F
所以做了啥==
08/15 22:01, 14F

08/15 22:01, 9月前 , 15F
所以我只要搞到自然人憑證就好了?
08/15 22:01, 15F

08/15 22:02, 9月前 , 16F
你token被偷還是一樣啦
08/15 22:02, 16F

08/15 22:02, 9月前 , 17F
先說要花多少錢
08/15 22:02, 17F

08/15 22:03, 9月前 , 18F
天才的
08/15 22:03, 18F

08/15 22:03, 9月前 , 19F
指紋? 密碼可以改 指紋你只能改10次
08/15 22:03, 19F

08/15 22:04, 9月前 , 20F
攔截你的封包 還不是一樣
08/15 22:04, 20F

08/15 22:04, 9月前 , 21F
要就用 動態密碼器 對照 才能解鎖最安全
08/15 22:04, 21F

08/15 22:05, 9月前 , 22F
這個不就現在公家機關用的?
08/15 22:05, 22F

08/15 22:06, 9月前 , 23F
所以自然人憑證就盜不走?
08/15 22:06, 23F

08/15 22:07, 9月前 , 24F
這種東西還要你說?
08/15 22:07, 24F

08/15 22:08, 9月前 , 25F
所以我說那個新式身分證呢
08/15 22:08, 25F

08/15 22:08, 9月前 , 26F
自然人憑證有夠難用
08/15 22:08, 26F

08/15 22:08, 9月前 , 27F
不是說自然人憑證要跟數位身分證和在一起
08/15 22:08, 27F

08/15 22:08, 9月前 , 28F
草泥馬的 沒有錢 就不會煩惱錢不夠
08/15 22:08, 28F

08/15 22:09, 9月前 , 29F
執政都七年了 連個下文都沒有
08/15 22:09, 29F

08/15 22:09, 9月前 , 30F
怎可能只有一種認證方式,故障就放假逆
08/15 22:09, 30F

08/15 22:09, 9月前 , 31F
太好了 所以貴部的業務是什麼 沒有
08/15 22:09, 31F

08/15 22:09, 9月前 , 32F
公務機關處理公文早就要自然人憑證不是
08/15 22:09, 32F

08/15 22:10, 9月前 , 33F
嗎??有很神奇?
08/15 22:10, 33F

08/15 22:10, 9月前 , 34F
話說現在不是有二階段認證,用那個就很難破
08/15 22:10, 34F

08/15 22:10, 9月前 , 35F
又在睜眼說瞎話,笑死
08/15 22:10, 35F

08/15 22:10, 9月前 , 36F
解了
08/15 22:10, 36F

08/15 22:11, 9月前 , 37F
呵呵..不予置評
08/15 22:11, 37F

08/15 22:11, 9月前 , 38F
fido dido
08/15 22:11, 38F

08/15 22:12, 9月前 , 39F
真的ㄟ 政府幫大家變窮就沒錢讓人偷了
08/15 22:12, 39F

08/15 22:12, 9月前 , 40F
直接幹卡不就最快...
08/15 22:12, 40F

08/15 22:15, 9月前 , 41F
虹膜掃描當密碼,電影都有演
08/15 22:15, 41F

08/15 22:16, 9月前 , 42F
無招勝有招 乃最上乘武功
08/15 22:16, 42F

08/15 22:16, 9月前 , 43F
不就指紋辨識...騙1.5個博士喔
08/15 22:16, 43F

08/15 22:17, 9月前 , 44F
幾百億就這?
08/15 22:17, 44F

08/15 22:17, 9月前 , 45F
好像還不錯
08/15 22:17, 45F

08/15 22:20, 9月前 , 46F
開會沒有會議記錄 就不怕機密外洩
08/15 22:20, 46F

08/15 22:22, 9月前 , 47F
以前“天才“一詞不是有一種解釋嗎天生的…
08/15 22:22, 47F

08/15 22:22, 9月前 , 48F

08/15 22:23, 9月前 , 49F
永不信任唐鳳
08/15 22:23, 49F

08/15 22:24, 9月前 , 50F
這傢伙真的不是普通的雷 造神吹牛
08/15 22:24, 50F

08/15 22:25, 9月前 , 51F
這人完全比不上唐老鴨
08/15 22:25, 51F

08/15 22:25, 9月前 , 52F
沒有生命就不怕死亡
08/15 22:25, 52F

08/15 22:25, 9月前 , 53F
這個廢物為什麼值200E啊
08/15 22:25, 53F

08/15 22:25, 9月前 , 54F
首先要先有自然人憑證IC卡和一台讀卡機
08/15 22:25, 54F

08/15 22:26, 9月前 , 55F
與其搞自然人憑證,先把多年前說的數位
08/15 22:26, 55F

08/15 22:26, 9月前 , 56F
才能去申請行動自然人憑證
08/15 22:26, 56F

08/15 22:26, 9月前 , 57F
身分證搞定好嘛!
08/15 22:26, 57F

08/15 22:28, 9月前 , 58F
憑證綁手機 利用手機原有的人臉或指紋
08/15 22:28, 58F

08/15 22:28, 9月前 , 59F
巧立名目疊床架屋 最後拿來點麵線
08/15 22:28, 59F

08/15 22:31, 9月前 , 60F
簡單講就是綁定特定手機+掃指紋掃人臉
08/15 22:31, 60F

08/15 22:31, 9月前 , 61F
真是天才
08/15 22:31, 61F

08/15 22:32, 9月前 , 62F
沒錯,我的電腦從不設密碼,從沒被盜過
08/15 22:32, 62F

08/15 22:36, 9月前 , 63F
選舉投票如果可以使用fido應該很棒,解決
08/15 22:36, 63F

08/15 22:36, 9月前 , 64F
記名方面問題即可
08/15 22:36, 64F

08/15 22:37, 9月前 , 65F
技術一定做得到,但垃圾政府的頭腦跟不上
08/15 22:37, 65F

08/15 22:38, 9月前 , 66F
哦 好天才哦 唐寶寶不知道辦自然人憑證
08/15 22:38, 66F

08/15 22:38, 9月前 , 67F
時還要設一組密碼嗎?
08/15 22:38, 67F

08/15 22:39, 9月前 , 68F
拿著神主牌隨便吹 大便都能變黃金
08/15 22:39, 68F

08/15 22:45, 9月前 , 69F
以後上網都實名制的意思?
08/15 22:45, 69F

08/15 22:49, 9月前 , 70F
推數位身份證就直接跟對面接看齊了 所以東
08/15 22:49, 70F

08/15 22:49, 9月前 , 71F
西都綁身份證 直接實名制 隱私 ?又不作壞事
08/15 22:49, 71F

08/15 22:49, 9月前 , 72F
會怕政府知道?
08/15 22:49, 72F

08/15 22:52, 9月前 , 73F
搞半天,結果說自然人憑證
08/15 22:52, 73F

08/15 22:58, 9月前 , 74F
啥時可以讓我點麵線?
08/15 22:58, 74F

08/15 23:14, 9月前 , 75F
沒密碼就不怕密碼被盜......
08/15 23:14, 75F

08/15 23:14, 9月前 , 76F
實體自然人憑證遺失>整組去了了,他媽提
08/15 23:14, 76F

08/15 23:14, 9月前 , 77F
款卡都沒這麼恐怖,掉了沒密碼就只是片塑
08/15 23:14, 77F

08/15 23:14, 9月前 , 78F
08/15 23:14, 78F

08/15 23:14, 9月前 , 79F
數位憑證>存哪?手機?手機不須要密碼保
08/15 23:14, 79F

08/15 23:14, 9月前 , 80F
護?那他媽還是要密碼啊
08/15 23:14, 80F

08/15 23:16, 9月前 , 81F
唐鳳只會外包..這次又要包給那個高層?
08/15 23:16, 81F

08/15 23:16, 9月前 , 82F
還不如生物識別簡單一點,銀行的手指靜脈
08/15 23:16, 82F

08/15 23:16, 9月前 , 83F
自然人憑證還需要你來做哦
08/15 23:16, 83F

08/15 23:16, 9月前 , 84F
提款還比較先進可靠
08/15 23:16, 84F

08/15 23:48, 9月前 , 85F
可以幹點有價值的東西嗎
08/15 23:48, 85F

08/16 03:11, 9月前 , 86F
笑死 這個搞多久了 值得拿出來說嘴?
08/16 03:11, 86F

08/16 06:35, 9月前 , 87F
沒有卡就不會被盜刷了
08/16 06:35, 87F

08/16 06:35, 9月前 , 88F
然後申請憑證要密碼?????
08/16 06:35, 88F

08/16 08:03, 9月前 , 89F
邏輯滿分
08/16 08:03, 89F

08/16 08:22, 9月前 , 90F
token就不會被偷?傻逼
08/16 08:22, 90F

08/16 11:25, 9月前 , 91F
你說我上次用自然人憑證還不能用的Fido
08/16 11:25, 91F
文章代碼(AID): #1asuI5EU (Gossiping)
討論串 (同標題文章)
文章代碼(AID): #1asuI5EU (Gossiping)