資安人 Info Security 領航資安‧駕馭風險
作對事、用對方法、找對夥伴
http://www.informationsecurity.com.tw/Seminar/download.aspx
 
首頁 > 熱門新聞
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪

帳號密碼太單薄 行動憑證確保不可否認性

作者:張維君 -04/09/2012
在去年底、今年初,大陸CSDN論壇與各大網站爆發了網站帳號密碼大量外洩事件,一方面是網站應用程式存在弱點,且因為系統開發者將這些使用者的密碼僅以明文方式儲存,極容易就被直接使用。 儘管當時事件鬧的沸沸揚揚,台灣仍有許多大小網站繼續以明文方式儲存密碼,「在我的密碼沒加密」部落格,站長提醒了幾個疑似存在密碼安全漏洞的網站。站長Allen將在資安展4/19(四)中午於新品發表區實際展示網站密碼問題。

此外,事件之後,許多專家再次呼籲使用者,一定要在不同的網站使用不同的密碼,但事實上每個人每天會存取的網站何其多,對使用者來說要在不同的網站間建立一套不同的密碼設立邏輯也並不容易。對此2udg INC.董事長林仲宇認為,僅單純靠帳號、密碼來當作網站身分識別的方式已經不夠。而安全性高的動態密碼OTP Token,由於企業必須採購驗證系統以及Token硬體,也往往只有少數網路銀行、線上遊戲業者會投入,成本之高難以普及。如今若個資法一旦上路,企業為了自保,不要因為使用者在別的網站帳號密碼被竊因而波及自己的網站,必須確保自己網站的身分識別登入機制具有不可否認性。結合電信公司的行動憑證機制,透過每個人機不離手的行動電話作為認證載具,可提高安全性同時降低被側錄或冒用風險。
 
推薦此文章
 
6
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
全球高偵測率端點防護 打造雲端存取與行動安全05/23/2013
P-Marker 推出2.0 版,落實個資減量並監督改善狀況!05/23/2013
思科推出嶄新統一存取技術 創新企業網路 融合有線及無線環境 建立簡單、安全及開放式網路05/23/2013
亞利安科技發佈iMPERVA SecureSphere 10.0版正式在台銷售05/23/2013
HP首先推出業界整合度最高的軟體定義雲端網路 (SDN Cloud)05/23/2013

本週新聞點閱排行
新 品 上 線  
Keypasco ID Solution 純軟體雲端身分認證服務
來誼數位科技
Amped Five 專業版影像鑑識分析軟體
鑒真數位
機敏資料守護者與雲端弱點管理領導者
亞利安科技有限公司
全球高偵測率端點防護 打造雲端存取與行動安全
P-Marker 推出2.0 版,落實個資減量並監督改善狀況!
思科推出嶄新統一存取技術 創新企業網路 融合有線及無線環境 建立簡單、安全及開放式網路
訂 閱 電 子 報
E-mail:
輸入圖片驗證
 
Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
Secutech國際博覽會 Secutech越南 資安人活動網站
  資安人 Info Security