Corporate Security

企業與政府安全領域中的無密碼認證

FIDO 安全金鑰與基於憑證的驗證,可保護您的組織免受網路釣魚、憑證竊取及未經授權存取等威脅

憑證竊取已成為主要的攻擊途徑

憑證竊取已成為針對企業和政府機構的主要攻擊途徑。基於密碼的身份驗證使系統容易受到社會工程學攻擊和帳戶接管的影響,無論密碼複雜度如何,或是否實施輪替策略,這些風險始終存在。

未經授權存取對關鍵領域的影響

當未經授權的使用者入侵特權系統時,其後果遠不止於資料外洩。關鍵基礎設施營運商面臨服務中斷,金融機構面臨監管處罰風險,政府機構面臨營運安全受損,而國防承包商則需應對智慧財產權遭竊的問題。

為何基於軟體的多因素認證力有未逮

傳統的軟體式多因素認證(MFA)所提供的保護有限。簡訊驗證碼可能遭攔截,軟體令牌可能被破解,而行動驗證應用程式則取決於您無法掌控的裝置安全性。Swissbit 硬體安全金鑰透過無密碼及基於憑證的認證,消除了這些弱點。我們的 FIDO 認證裝置提供防釣魚攻擊的保障,並在安全的歐洲供應鏈中製造。

安全要求推動硬體身分驗證的採用

零信任架構的實施
Swissbit iShield Key 2 提供基於硬體的加密身分驗證。此身分驗證機制需有實體裝置在場,從而消除對共用金鑰的依賴,並實現符合零信任原則的強身分驗證。
防釣魚身份驗證
Swissbit 硬體安全金鑰支援基於 FIDO 的身分驗證,採用加密挑戰-回應協定。該金鑰會在回應前驗證服務的合法性,從而從技術上杜絕了網路釣魚攻擊的可能性。
企業系統的憑證認證
支援 PIV 的 Swissbit 硬體安全金鑰會將 X.509 憑證和私鑰儲存於防篡改的硬體中。私鑰絕不會離開安全元件,從而既能實現基於憑證的身份驗證,又能防止金鑰遭提取。
供應鏈安全與可驗證製造
Swissbit 硬體安全金鑰於安全的歐洲供應鏈中製造,具備完整的可追溯性。其經 ISO 27001 認證的生產流程能有效防止竄改,並符合受監管產業及政府採購的要求。
遵守不斷更新的網路安全法規
Swissbit 硬體安全金鑰透過防釣魚認證、防篡改金鑰儲存以及內建稽核功能,協助企業符合合規要求。經過 FIDO 認證的裝置不僅能協助組織符合監管要求,還能有效保護關鍵系統的存取安全。

身分驗證安全的監管要求

NIS2 / KRITIS-V(關鍵基礎設施與重要服務)

NIS2 強化了針對關鍵基礎設施與重要服務營運商的網路安全要求,包括強制性的風險管理措施及更嚴格的存取控制。具備防釣魚功能的多因素身分驗證是一項關鍵要求。經 FIDO 認證的硬體安全金鑰能提供強大的身分保護,減少基於憑證的攻擊,並支援稽核與問責要求。

DORA(《數位營運韌性法案》)

DORA 致力於保護金融機構免受資訊與通訊技術相關風險的侵害。該法案要求實施強認證、確保關鍵系統的安全存取,並具備抵禦高級網路威脅的韌性。硬體安全金鑰透過防篡改硬體保護憑證,並在整個 IT 環境中強化身分保障。

《網路韌性法案》(CRA)

歐盟《網路韌性法案》(CRA)針對包含數位組件的產品,在其整個生命週期內引入了強制性安全要求。Swissbit 硬體安全解決方案透過經過認證的安全硬體設計、防竄改組件,以及無需全面重新設計產品即可實現的安全升級選項,支援符合 CRA 要求。

OMB M-22-09(美國聯邦零信任)

OMB M-22-09 界定了美國聯邦零信任戰略,並要求各機構部署具備防釣魚功能的多因素認證(MFA)以實現系統存取。硬體安全金鑰支援無密碼且防釣魚的身份驗證,符合零信任原則及聯邦安全指南。

Swissbit 產品

Healthcare

用例

安全存取病患資料與醫療保健資訊技術
挑戰

多院區醫療體系必須確保病歷及 IT/OT 系統存取的安全性;共用密碼將增加遭受勒索軟體攻擊及遭濫用的風險。

解決方案

Swissbit iShield Key 2 可在各系統之間實現無密碼且防釣魚的身份驗證。

成果

資料與基礎設施獲得保護,合規性得以提升,臨床醫師能快速存取系統,且操作流程順暢無阻。

Corporate Security

用例

適用於銀行的防釣魚身份驗證
挑戰

金融機構正面臨針對帳戶、交易及客戶資料的持續性網路釣魚與詐騙攻擊;僅依賴軟體進行身分驗證將增加監管與營運風險。

解決方案

Swissbit 基於硬體的身分驗證技術,透過符合金融業規範、具備防釣魚功能且基於硬體的安全機制,確保身分、存取及敏感操作的安全性。

成果

減少詐騙、保護資料、強化合規性、提升韌性。

Alexander Summerer

企業安全已不能再僅依賴密碼作為主要防線。FIDO 安全金鑰作為一款具備硬體支援、可防範釣魚攻擊的身分驗證裝置,為組織保護身分及關鍵應用程式提供了最堅實的基礎。

亞歷山大·薩默勒
EIS 身分驗證部門主管

硬體身份驗證的實際應用情境

為何選擇 Swissbit 作為硬體安全解決方案

Swissbit 提供基於硬體的身分驗證解決方案,專為長生命週期、高安全需求及合規要求而設計。

德國製造——保障歐洲供應鏈安全

當使用認證硬體來保護您最敏感的系統時,供應鏈安全與加密強度同樣重要。Swissbit 硬體安全金鑰是在安全的歐洲供應鏈中研發與製造的,具備完全的透明度與元件可追溯性。 

基於硬體的身分驗證專業知識

十多年來,Swissbit 一直將其工程專業知識應用於面向企業及受監管環境的基於硬體的安全與認證解決方案。憑藉在工業硬體設計領域的深厚積澱,Swissbit 開發了一系列將密碼學、安全元件與堅固耐用的外型設計融為一體的認證產品。

認證與合規

符合 ISO 9001(品質管理系統)、IEC 60068(工業溫度測試)、ISO 27001(資訊安全)、ISO 14001(環境管理系統)、ISO 50001(能源管理系統)、REACH、RoHS 及衝突礦物法規的要求

聯絡我們

歡迎與我們聯絡,並與我們討論您的需求。

哪裡可以購買 Swissbit 產品

查找當地、區域及全球的銷售聯絡窗口。

購買地點

常見問題

FIDO 身分驗證採用公鑰加密技術,其中私鑰絕不會離開硬體安全金鑰。當您進行身分驗證時,您的硬體安全金鑰會透過加密方式證明其持有與您註冊之公鑰相對應的私鑰——同時不會洩露私鑰本身。該加密協定包含伺服器的網域名稱,因此硬體安全金鑰僅會回應合法的服務。 即使您嘗試在釣魚網站上進行身份驗證,您的 FIDO2 硬體安全金鑰也會因網域名稱不匹配而拒絕回應。這使得釣魚攻擊在技術上成為不可能,這與密碼或軟體令牌不同,後者可能被攻擊者誘騙用戶提供。

基於軟體的身分驗證(簡訊驗證碼、身分驗證應用程式、推播通知)會將密鑰儲存於軟體中,這些密鑰可能遭惡意軟體擷取、在傳輸過程中遭攔截,或因社會工程學手段(例如多因素驗證疲勞)而外洩。硬體安全金鑰則是在防篡改的硬體晶片中生成並儲存加密金鑰,這些金鑰絕不會暴露給軟體或網路。 當需要進行身份驗證時,加密操作將在安全硬體元件內部進行。這種基於硬體的安全機制意味著,即使您的電腦遭到惡意軟體入侵,您的身份驗證憑證仍會受到硬體安全金鑰的保護。

基於證書的身份驗證利用 X.509 數位證書和公鑰基礎架構 (PKI) 來驗證使用者身分。在已具備 PKI 基礎架構的企業環境中,組織通常將基於證書的身份驗證應用於 VPN 存取、程式碼簽章、電子郵件加密以及智慧卡身份驗證。Swissbit iShield Key 2 Pro 將 X.509 憑證和私鑰儲存於硬體安全元件中,在提供基於憑證的身份驗證的同時,防止私鑰被提取。這使得該裝置既能為傳統系統提供 PKI 身份驗證,又能支援現代 FIDO 無密碼身份驗證。

FIDO 硬體安全金鑰透過主要身分識別供應商(包括 Microsoft Entra ID(Azure AD)、Okta、Ping Identity 及其他企業 IAM 平台)所支援的標準協定,與現有的身分驗證基礎架構整合。在 Windows 環境中,硬體安全金鑰可與 Windows Hello for Business 配合使用。 組織可透過管理政策啟用 FIDO 驗證,無需修改應用程式。透過 PIV 相容的硬體安全金鑰(例如 iShield Key 2 Pro)進行的憑證式驗證,可與現有的智慧卡基礎架構配合使用,支援 PIV 驗證的應用程式無需進行任何變更。

組織應發放備用硬體安全金鑰,並確保使用者將主裝置與備用裝置均註冊至身分驗證系統中。若使用者遺失主硬體安全金鑰,可使用備用裝置進行身分驗證,同時 IT 管理員將從身分驗證系統中撤銷遺失裝置的權限。此流程類似於更換實體門禁卡,但由於硬體安全金鑰無法被克隆或複製,因此能提供更強的安全性。組織應制定明確的政策與流程,用於通報設備遺失及發放替換設備。

現代 FIDO 硬體安全金鑰(例如 Swissbit iShield Key 2 系列)可在各種作業系統(Windows 10/11、macOS、Linux)和瀏覽器(Chrome、Firefox、Edge、Safari)上使用,無需安裝驅動程式。 現代作業系統和瀏覽器原生支援 FIDO 協定。針對基於憑證的驗證及 PIV 功能,組織可能需要安裝智慧卡中介軟體,但此類軟體通常已在企業級 Windows 環境中預先安裝。這種原生支援意味著使用者無需管理員權限或安裝軟體,即可在不同電腦上進行驗證。

FIPS 140-3 是美國政府針對加密模組制定的安全標準。聯邦機構以及與美國政府合作的組織通常要求使用通過 FIPS 認證的加密硬體。Swissbit 提供的 iShield Key FIDO FIPS 及 iShield Key Pro FIPS 型號,均符合 FIPS 140-3 第 3 級認證要求。 在受監管行業營運或與政府機構合作的組織,應確認其身分驗證硬體是否需要通過 FIPS 認證。對於大多數商業組織而言,FIDO 認證已足以滿足安全標準的要求。

拜訪我們:

與 Swissbit 保持聯繫

訂閱 Swissbit 新聞簡報,獲取最新資訊。我們將定期為您推送有關儲存、安全性和物聯網解決方案的最新動態,以及時事熱點和新產品資訊。

關於 Swissbit

在遙遠的地方,在文字山脈的背後,遠離沃卡利亞和康索南蒂亞這兩個國家,住著一些點字。它們彼此分離,生活在書籤林,就在語意海岸邊,那是一片廣闊的語言海洋。

更多在售的 Swissbit 商品