企業與政府安全領域中的無密碼認證

FIDO 安全金鑰與基於憑證的驗證,可保護您的組織免受網路釣魚、憑證竊取及未經授權存取等威脅

憑證竊取已成為主要的攻擊途徑

憑證竊取已成為針對企業和政府機構的主要攻擊途徑。基於密碼的身份驗證使系統容易受到社會工程學攻擊和帳戶接管的影響,無論密碼複雜度如何,或是否實施輪替策略,這些風險始終存在。

未經授權存取對關鍵領域的影響

當未經授權的使用者入侵特權系統時,其後果遠不止於資料外洩。關鍵基礎設施營運商面臨服務中斷,金融機構面臨監管處罰風險,政府機構面臨營運安全受損,而國防承包商則需應對智慧財產權遭竊的問題。

為何基於軟體的多因素認證力有未逮

傳統的軟體式多因素認證(MFA)所提供的保護有限。簡訊驗證碼可能遭攔截,軟體令牌可能被破解,而行動驗證應用程式則取決於您無法掌控的裝置安全性。Swissbit 硬體安全金鑰透過無密碼及基於憑證的認證,消除了這些弱點。我們的 FIDO 認證裝置提供防釣魚攻擊的保障,並在安全的歐洲供應鏈中製造。

安全要求推動硬體身分驗證的採用

零信任架構的實施
Swissbit iShield Key 2 提供基於硬體的加密身分驗證。此身分驗證機制需有實體裝置在場,從而消除對共用金鑰的依賴,並實現符合零信任原則的強身分驗證。
防釣魚身份驗證
Swissbit 硬體安全金鑰支援基於 FIDO 的身分驗證,採用加密挑戰-回應協定。該金鑰會在回應前驗證服務的合法性,從而從技術上杜絕了網路釣魚攻擊的可能性。
企業系統的憑證認證
支援 PIV 的 Swissbit 硬體安全金鑰會將 X.509 憑證和私鑰儲存於防篡改的硬體中。私鑰絕不會離開安全元件,從而既能實現基於憑證的身份驗證,又能防止金鑰遭提取。
供應鏈安全與可驗證製造
Swissbit 硬體安全金鑰於安全的歐洲供應鏈中製造,具備完整的可追溯性。其經 ISO 27001 認證的生產流程能有效防止竄改,並符合受監管產業及政府採購的要求。
遵守不斷更新的網路安全法規
Swissbit 硬體安全金鑰透過防釣魚認證、防篡改金鑰儲存以及內建稽核功能,協助企業符合合規要求。經過 FIDO 認證的裝置不僅能協助組織符合監管要求,還能有效保護關鍵系統的存取安全。

身分驗證安全的監管要求

NIS2 / KRITIS-V(關鍵基礎設施與重要服務)

NIS2 強化了針對關鍵基礎設施與重要服務營運商的網路安全要求,包括強制性的風險管理措施及更嚴格的存取控制。具備防釣魚功能的多因素身分驗證是一項關鍵要求。經 FIDO 認證的硬體安全金鑰能提供強大的身分保護,減少基於憑證的攻擊,並支援稽核與問責要求。

DORA(《數位營運韌性法案》)

DORA 致力於保護金融機構免受資訊與通訊技術相關風險的侵害。該法案要求實施強認證、確保關鍵系統的安全存取,並具備抵禦高級網路威脅的韌性。硬體安全金鑰透過防篡改硬體保護憑證,並在整個 IT 環境中強化身分保障。

《網路韌性法案》(CRA)

歐盟《網路韌性法案》(CRA)針對包含數位組件的產品,在其整個生命週期內引入了強制性安全要求。Swissbit 硬體安全解決方案透過經過認證的安全硬體設計、防竄改組件,以及無需全面重新設計產品即可實現的安全升級選項,支援符合 CRA 要求。

OMB M-22-09(美國聯邦零信任)

OMB M-22-09 界定了美國聯邦零信任戰略,並要求各機構部署具備防釣魚功能的多因素認證(MFA)以實現系統存取。硬體安全金鑰支援無密碼且防釣魚的身份驗證,符合零信任原則及聯邦安全指南。

Swissbit 產品

安全存取病患資料與醫療保健資訊技術

用例

安全存取病患資料與醫療保健資訊技術
挑戰

多院區醫療體系必須確保病歷及 IT/OT 系統存取的安全性;共用密碼將增加遭受勒索軟體攻擊及遭濫用的風險。

解決方案

Swissbit iShield Key 2 可在各系統之間實現無密碼且防釣魚的身份驗證。

成果

資料與基礎設施獲得保護,合規性得以提升,臨床醫師能快速存取系統,且操作流程順暢無阻。

適用於銀行的防釣魚身份驗證

用例

適用於銀行的防釣魚身份驗證
挑戰

金融機構正面臨針對帳戶、交易及客戶資料的持續性網路釣魚與詐騙攻擊;僅依賴軟體進行身分驗證將增加監管與營運風險。

解決方案

Swissbit 基於硬體的身分驗證技術,透過符合金融業規範、具備防釣魚功能且基於硬體的安全機制,確保身分、存取及敏感操作的安全性。

成果

減少詐騙、保護資料、強化合規性、提升韌性。

Image of 亞歷山大·薩默勒

企業安全已不能再僅依賴密碼作為主要防線。FIDO 安全金鑰作為一款具備硬體支援、可防範釣魚攻擊的身分驗證裝置,為組織保護身分及關鍵應用程式提供了最堅實的基礎。

亞歷山大·薩默勒
EIS 身分驗證部門主管

硬體身份驗證的實際應用情境

為何選擇 Swissbit 作為硬體安全解決方案

Swissbit 提供基於硬體的身分驗證解決方案,專為長生命週期、高安全需求及合規要求而設計。

德國製造——保障歐洲供應鏈安全

當使用認證硬體來保護您最敏感的系統時,供應鏈安全與加密強度同樣重要。Swissbit 硬體安全金鑰是在安全的歐洲供應鏈中研發與製造的,具備完全的透明度與元件可追溯性。 

基於硬體的身分驗證專業知識

十多年來,Swissbit 一直將其工程專業知識應用於面向企業及受監管環境的基於硬體的安全與認證解決方案。憑藉在工業硬體設計領域的深厚積澱,Swissbit 開發了一系列將密碼學、安全元件與堅固耐用的外型設計融為一體的認證產品。

認證與合規

符合 ISO 9001(品質管理系統)、IEC 60068(工業溫度測試)、ISO 27001(資訊安全)、ISO 14001(環境管理系統)、ISO 50001(能源管理系統)、REACH、RoHS 及衝突礦物法規的要求

聯絡我們

歡迎與我們聯絡,並與我們討論您的需求。

哪裡可以購買 Swissbit 產品

查找當地、區域及全球的銷售聯絡窗口。

購買地點

常見問題

什麼是 FIDO 認證?它如何防範網路釣魚?
硬體認證與基於軟體的多因素認證有何不同?
什麼是基於憑證的身份驗證?組織在何時應使用它?
硬體安全金鑰應如何與現有的企業身分驗證系統配合使用?
如果使用者遺失了硬體安全金鑰,會發生什麼情況?
硬體安全金鑰需要安裝特殊的軟體或驅動程式嗎?
什麼是 FIPS 認證?哪些組織要求進行 FIPS 認證?
拜訪我們:

與 Swissbit 保持聯繫

訂閱 Swissbit 新聞簡報,獲取最新資訊。我們將定期為您推送有關儲存、安全性和物聯網解決方案的最新動態,以及時事熱點和新產品資訊。

關於 Swissbit

在遙遠的地方,在文字山脈的背後,遠離沃卡利亞和康索南蒂亞這兩個國家,住著一些點字。它們彼此分離,生活在書籤林,就在語意海岸邊,那是一片廣闊的語言海洋。

更多在售的 Swissbit 商品