快訊

印度再爆恐怖攻擊:「喀什米爾反抗軍」為何槍殺觀光客?

康橋車禍重傷學生清醒了!彰基稱讚師長、同學處置得宜

台股收盤上漲845點創史上第2大漲點 台積電領頭強彈近7%收873元

AI助長駭客軍火!偉康以零信任「FIDO驗證」取代傳統OTP

偉康資安顧問羅復中、資深架構師林珈圻。記者吳康瑋/攝影
偉康資安顧問羅復中、資深架構師林珈圻。記者吳康瑋/攝影

AI浪潮席捲全球,上市櫃企業資安面臨空前挑戰!隨著生成式AI迅速發展,駭客手法日益精密,傳統防護已難以招架。數位身分認證領導商偉康(6865)資安顧問羅復中12日表示,傳統運用「驗證碼(OTP)」的多因素驗證(MFA)防護手法,已無法完全防範來自AI深偽威脅與自動化的攻擊,而團隊運用「零信任架構」推動「FIDO無密碼身分驗證」,並開發出5大主力產品,成功為企業打造堅強的「資安護城河」。

近年市場面臨到的資安攻擊手段越加複雜,而偉康為協助旗下所有的企業客戶,提升企業資安防護戰線,以「零信任」的概念,推出OETH產品線,並開發出包括「OETH One 零信任平台」、「OETH 身分認證SaaS服務」、「OETH金融Fast-ID 平台」、「OETH 資安組合包」、「OETH One 匿蹤防護平台」等五大主力資安產品,協助市場以更堅強、全面的方式,提升企業終端設備的資安等級,同時降低機敏資訊外洩的風險。而公司今日也舉辦「迎戰AI時代 零信任重塑資安格局」研討會,派出資安顧問羅復中、資深架構師林珈圻進行分享。

面對企業現有的防護手段,羅復中指出,過去大家主要採用的身份驗證方式(驗證碼OTP機制),用戶在驗證過程中,手機端收到的驗證碼有效時間超過30秒,而經過實驗最長可延長到3分鐘,不過這也使得攻擊者有機會透過「暴力破解」的方法,來強行通過密碼驗證,而目前微軟目前只提供了緩解的方式,一旦使用者輸入錯誤的驗證碼達到指定次數,帳號就將會被封鎖長達半天的時間無法登入,嚴重影響用戶使用效率。

偉康資深架構師林珈圻表示,過去駭客攻擊時的主要目標是「端點」(手機、電腦等設備端),而攻擊的第一步就是透過「釣魚信件」來竊取身分,因此企業資安防線的第一步就是應該從端點這邊的防護開始,她直言,統計去年市場上發生的「網釣攻擊」,大約有超過6成以上的民眾,就算有使用MFA防護,但最終仍都被駭客強行竊取成功,可見得過去MFA防護網在如今的AI時代中,早已不一定派得上用場。

林珈圻表示,零信任的資安防護會確實依循「永不信任,一律驗證」的原則,並運用其他多項網路安全性方法,包含網路分段和嚴謹的存取控制,並定義一個明確的「保護範圍」同時納入所有對企業大廠來說,最重要的機敏資料、資產、應用程式和服務。在100%符合國際資安規格的同時,也結合雲地混合的模式,為企業客戶至少降低30%的維運成本,同時也擁有較佳的擴充彈性,而她也呼籲企業大廠及早建立起「零信任」資安防線,才能確實避免所由駭客的入侵。

偉康資深架構師林珈圻。記者吳康瑋/攝影
偉康資深架構師林珈圻。記者吳康瑋/攝影
偉康資安顧問羅復中。記者吳康瑋/攝影
偉康資安顧問羅復中。記者吳康瑋/攝影

AI 資安 駭客

延伸閱讀

全面禁用DeepSeek? 數發部:仍討論中

偉康財報/去年每股賺2.15元毛利率37% 每股配1.7元股利

資安院長感嘆:台灣資安預算太少 少了快1個「0」

跨醫學中心就醫不用再申請病歷 衛福部:預計2年內完成

相關新聞

台積電高雄第六廠有譜?郭智輝說了準備進度

台積電3月宣布增加投資美國1000億美元,立委關注進度,經濟部長郭智輝23日在立法院答詢時表示,投審會尚未收到台積電的申...

回應關稅戰 台積電間接否認投資英特爾

美國總統川普公布對等關稅政策後,台積電董事長魏哲家昨首度說明公司應對情況,他表示客戶及訂單未改變,台積電也沒有參與英特爾...

145%關稅引爆中國製造末日?客戶逼撤陸「1%產能都不能留」電子業台商血淚告白

川普用145%關稅重擊中國,進而引發的,將可能是新一波中國製造的大崩解。

美中不斷疊加關稅 專家:兩強貿易將脫鉤「台廠短期可受惠」

美中關稅大戰持續延燒,你來我往,不斷疊加關稅,絲毫沒有讓步跡象。產業專家分析,美中兩強貿易將脫鉤,朝各自在境內建置完整供...

台廠及時雨!「美國原產成分20%」成關稅逃生門檻 3大鏈等有望受惠

美國總統川普宣布開徵對等關稅震撼全球,不過根據美國聯邦政府文件中的9903.01.34(以下簡稱US Content r...

「晶片戰爭」作者米勒:台積投資美 非凡成功

「晶片戰爭」作者米勒(Chris Miller)昨天表示,台積電董事長魏哲家在白宮宣布加碼投資美國一千億美元,可說是獲得...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。