以手機當作登入鑰匙!台灣新創動信安全推 FIDO 架構身分驗證方案 GoTrust ID

作者 | 發布日期 2019 年 01 月 16 日 17:15 | 分類 新創 , 資訊安全 , 軟體、系統 follow us in feedly

致力推動基於 FIDO 架構、免密碼輸入為體驗方式的台灣新創公司動信安全(GoTrust),推出了旗艦級解決方案「GoTrust ID」,是市場首款可直接將用戶的智慧型手機轉化成 FIDO U2F 認證裝置的應用服務。




資料竊取的嚴重性,遠遠超乎我們想像

據統計在 2016 年至 2017 年期間,全球有超過 42 億筆個人資料遭竊取,而高達 90% 的惡意攻擊來自網路釣魚;此外,傳統輸入密碼的方式也有許多疑慮,例如 Visa 統計因密碼問題放棄購物消費的比例竟占 49%,微軟更指出人類每天花在輸入密碼的時間合計相當於 1,300 年。

長期關注資訊安全的 Security Magazine 在 2018 年的一篇報導指出,已有七成以上使用者選擇免密碼登入體驗的多因子認證,免密碼的發展趨勢不言而喻。GoTrust 執行長李殿基表示,密碼雖然是目前最普遍使用、為敏感資料保密的工具,卻也讓使用者付出不少代價,而 FIDO 聯盟(Fast IDentity Online Alliance)提出的標準將是解決密碼衍生問題的最佳解決方案。

基於 FIDO 架構的身分驗證解決方案 GoTrust ID

GoTrust 致力於推動基於 FIDO 架構的解決方案 GoTrust ID,透過行動裝置內建生物特徵辨識取代登入密碼或進一步強化密碼,成為進入數位世界的萬能鑰匙。也就是說,利用手機內建的指紋辨識、臉部辨識、虹膜辨識等功能,並透過 BLE(Bluetooth Low Energy,低功耗藍牙)技術支援 Google、Facebook、Dropbox、AWS、Salesforce、GitHub 等雲端服務的雙因素驗證(Two-Factor Authentication,2FA)安全登入。

如以筆電開機登入為例,當筆電端與手機端完成 GoTrust ID 相關設定後,當要開機登入時不再需要輸入一長串密碼,而是經由個人手機的指紋辨識解鎖筆電,既便利又快速。

雙 A、民營銀行等採用 GoTrust 方案,獲阿里巴巴創業者基金挹注

目前 GoTrust ID 已應用在筆電開機登入、行動銀行登入等領域,李殿基表示,今年美國消費電子展(Consumer Electronics Show,CES 2019)宏碁即公布與 GoTrust 合作,在今年發表的電腦或筆電上預載 GoTrust ID 軟體,透過 Windows Hello 認證,允許用戶免密碼快速登入裝置;而華碩也有 2 款筆電預載軟體,他更透露今年將與一家電腦大廠簽約合作,屆時全球將有 40% 筆電搭載 GoTrust ID 產品。

此外,GoTrust 也協助國內外金融業者於企業內部以及消費端應用,藉由雙因素驗證提供更為便捷與安全的身分認證體驗;其中,國內知名民營商業銀行於行動數位銀行服務導入 GoTrust 的技術,登入服務甚至線上轉帳時無須輸入密碼,改以指紋辨識或臉部辨識,登入次數有效提升 2 倍、轉帳次數更提升至 3 倍。

GoTrust 日前剛獲得阿里巴巴台灣創業者基金新一輪的資金挹注,是新一波投資的 8 家新創之一,其他還包括 Asia Parents 亞洲親子(MamiBuy 媽咪拜)、AsiaYo 亞洲遊科技股份有限公司Deep Sentinel、FunNow 曙客股份有限公司、KKday 酷遊天國際旅行社、Knowtions Research、WishingSoft 威煦軟體開發有限公司。

▲ GoTrust ID 產品介紹。

(圖片來源:科技新報)