致力推动基于 FIDO 架构、免密码输入为体验方式的台湾新创公司动信安全(GoTrust),推出了旗舰级解决方案“GoTrust ID”,是市场首款可直接将用户的智能手机转化成 FIDO U2F 认证装置的应用服务。
资料窃取的严重性,远远超乎我们想像
据统计在 2016 年至 2017 年期间,全球有超过 42 亿笔个人资料遭窃取,而高达 90% 的恶意攻击来自网络钓鱼;此外,传统输入密码的方式也有许多疑虑,例如 Visa 统计因密码问题放弃购物消费的比例竟占 49%,微软更指出人类每天花在输入密码的时间合计相当于 1,300 年。
长期关注资讯安全的 Security Magazine 在 2018 年的一篇报导指出,已有七成以上使用者选择免密码登入体验的多因子认证,免密码的发展趋势不言而喻。GoTrust 首席执行官李殿基表示,密码虽然是目前最普遍使用、为敏感资料保密的工具,却也让使用者付出不少代价,而 FIDO 联盟(Fast IDentity Online Alliance)提出的标准将是解决密码衍生问题的最佳解决方案。
基于 FIDO 架构的身份验证解决方案 GoTrust ID
GoTrust 致力于推动基于 FIDO 架构的解决方案 GoTrust ID,透过行动装置内建生物特征辨识取代登入密码或进一步强化密码,成为进入数位世界的万能钥匙。也就是说,利用手机内建的指纹辨识、脸部辨识、虹膜辨识等功能,并透过 BLE(Bluetooth Low Energy,低功耗蓝牙)技术支援 Google、Facebook、Dropbox、AWS、Salesforce、GitHub 等云端服务的双因素验证(Two-Factor Authentication,2FA)安全登入。
如以笔电开机登入为例,当笔电端与手机端完成 GoTrust ID 相关设定后,当要开机登入时不再需要输入一长串密码,而是经由个人手机的指纹辨识解锁笔电,既便利又快速。
双 A、民营银行等采用 GoTrust 方案,获阿里巴巴创业者基金挹注
目前 GoTrust ID 已应用在笔电开机登入、行动银行登入等领域,李殿基表示,今年美国消费电子展(Consumer Electronics Show,CES 2019)宏碁即公布与 GoTrust 合作,在今年发表的电脑或笔电上预载 GoTrust ID 软件,透过 Windows Hello 认证,允许用户免密码快速登入装置;而华硕也有 2 款笔电预载软件,他更透露今年将与一家电脑大厂签约合作,届时全球将有 40% 笔电搭载 GoTrust ID 产品。
此外,GoTrust 也协助国内外金融业者于企业内部以及消费端应用,借由双因素验证提供更为便捷与安全的身份认证体验;其中,国内知名民营商业银行于行动数位银行服务导入 GoTrust 的技术,登入服务甚至线上转账时无须输入密码,改以指纹辨识或脸部辨识,登入次数有效提升 2 倍、转账次数更提升至 3 倍。
GoTrust 日前刚获得阿里巴巴台湾创业者基金新一轮的资金挹注,是新一波投资的 8 家新创之一,其他还包括 Asia Parents 亚洲亲子(MamiBuy 妈咪拜)、AsiaYo 亚洲游科技股份有限公司、Deep Sentinel、FunNow 曙客股份有限公司、KKday 酷游天国际旅行社、Knowtions Research、WishingSoft 威煦软件开发有限公司。
▲ GoTrust ID 产品介绍。
(图片来源:科技新报)