Google的实体安全金钥Titan正式上市
2018-08-31 11:15:27 | 来源:ithome | 投稿:米娜 | 编辑:dations

原标题:Google的实体安全金钥Titan正式上市

图片来源:

Google

Google△I/O上宣布用于防止钓鱼网站的实体安全金钥Titan周四正式在Google△Store上架。可惜,台湾地区尚未开卖。

目前在Google△Store销售的Titan安全金钥包含一对,分别为USB及蓝牙/NFC版本,售价50美元,蓝牙/NFC版主要作为备份钥匙,也可用于解锁行动装置。

Titan安全金钥采用Google参与开发的FIDO规格,内部晶片包含Google开发、用以验证金钥完整性的韧体,旨在防止Google帐号遭受网钓及其他窃取用户密码的社交工程攻击。Google认为FIDO标准是最能防范网钓、最强大的双因素认证。而比起传统以简讯传送一次性密码的双因素验证(2FA)方式,它还可省下使用者记忆复杂密码的麻烦。

Google引述Verizon△2018资料外泄调查报告指出,企业内部41.6%的资料外泄是出于密码被窃、网钓和假冒身份。2012年起,Google和Yubico、NXP作在内部署实体安全金钥作为第二验证,今年Google△I/O上发布这款产品时,Google宣称全公司8.5万名员工过去一年没有发生过任何网钓事件。

Google早在去年针对政治人物、记者等可能被窃密的用户推出进阶防护方案(Advanced△Protection△Program)即曾包含同样概念的硬件金钥,只是当时Google推荐的是合作伙伴Yubico的USB安全金钥YubiKey或Feitian等。

Google周四指出,Titan安全金钥和别家产品最大的不同在于它的生产过程。它负责执行密码运算的韧体在制造阶段即永久封装在安全元件硬件晶片中,这个晶片可免于抓出韧体和密钥内容的实体攻击,然后再送到工厂产线上生产成实体金钥,安全性高于于事后才加入防护的生产过程。(来源:Google)

Titan安全金钥可用于所有支援FIDO验证协议的网站,除了Google自家服务,其他较知名的服务包括Dropbox、脸书、GitHub、Salesforce、Stripe、Twitter等。

要用于Google帐号时,需先到Google帐号下的两步骤验证页开启设定,Google△Cloud管理员则可在G△Suite及Google△Cloud△Platform上强制用户使用硬件安全金钥。

tags:

上一篇  下一篇

相关:

Google街景地图拍到女鬼?一棵树后出现诡异灰脸小女孩儿!

Google地图功能,不仅方便还时常出现惊喜。近日有网友热烈讨论一个视频,视频是Google的街景服务,当使用者在环看四周时,赫然发现一位灰脸小女孩。 根据英国“镜报”报道,在美国德州玛莎(Martha)的教

人权组织促 Google 放弃中国审查版搜寻器 | 香港 UNWIRE.HK 玩生活.乐科技

各地人权组织在星期二发表公开信,促请 Google 放弃在中国推出审查版 Google。各组织指计划违反言论自由,还会令上百万名网络用户的隐私权受侵害。图片来源 : AFP via TechCrunch据外媒《The Intercept》报道,包括国

Google赞助CNCF共900万美元云端点数,助Kubernetes专案平顺转移至社交

云端原生计算基金会(Cloud△Native△Computing△Foundation,CNCF)预期2018年,将是Kubernetes技术从早期采用者阶段进到早期多数阶段的一年,Google为了支援Kubernetes的爆炸性成长,正式将Kubernetes的所有权和管

不久的将来Windows 10用户也许就能用Google帐号登入了

开发者在Chromium△Gerrit提交的“Google△Credential△Provider△for△Windows”。 图片来源: Chromium△Gerrit 一位开发人员Roger△Tawa近日在Chromium△Gerrit提交了名为“Google△Credential△Provider△for△

OPPOR17正式开售 [热事件]

8月30日,在经过多日的营销和发布后,今日10点起,OPPOR17已经正式在开始,目前在OPPO官方商城、天猫、京东直营店等平台,均可以直接购买到OPPOR17,6GB+128GB的标配版售价3199元起,下文就来带大家了解一下。OPPOR1

站长推荐: