顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2023-08-16 16:21:07
看板 Gossiping
作者 lianpig5566 (家庭教師殺手里包恩)
標題 [新聞] 防密碼被破解!唐鳳:數位部內部系統已
時間 Tue Aug 15 18:39:51 2023


1.媒體來源:

自由

2.記者署名:

徐子苓

3.完整新聞標題:

防密碼被破解!唐鳳:數位部內部系統已全面免密碼

4.完整新聞內文:

https://img.ltn.com.tw/Upload/business/page/800/2023/08/15/4397199_1.jpg
[圖]
唐鳳出席數位產業署舉辦的「2023網路信賴基礎環境應用導入論壇」。(記者徐子苓攝)

〔記者徐子苓/台北報導〕數位發展部年初加入國際身分識別標準組織FIDO聯盟(Fast

Identity Online),部長唐鳳今(15日)表示,數位部內部系統已全面改成免密碼,改
採行動自然人憑證來登入網站、簽公文等,防止密碼被破解造成資安漏洞。

唐鳳今天出席「2023網路信賴基礎環境應用導入論壇」致詞表示,數位信任是數位韌性的
第一道關卡,數位部一年前剛成立時,率先採用TW FidO(行動自然人憑證),不只用來
登入自己的網站、內部系統簽公文等,也作為公共建設推廣到其他部會。


「密碼怎樣才不會被騙走?就是沒有密碼」,唐鳳說,密碼太短就容易被破解、但密碼太
長一般人卻又記不住,因此數位部很重視像FIDO這樣的無密碼環境,現在數位部內部系統
也已全部改成免密碼,如果沒有自然人憑證或行動自然人憑證,就無法連上系統、簽公文
,這才能夠建立真正的「零信任」環境。


什麼是零信任?唐鳳解釋,「永不信任、持續驗證」,做任何操作時,不像以前輸入帳號
密碼就好,而是要對設備、生物特徵、網路連線行為做驗證,這三道門就算有任何一道被
攻破,還有另外兩道門把駭客擋下。這種防護方式不是只有公部門使用,也希望推廣到各
行各業。


唐鳳說,金管會相當領先,2020年就發布發展路徑圖,包含金融FIDO的建置,已超過20家
金融機構使用金融FIDO的方式來綁定行動裝置或實體卡片、生物特徵等,數位部也在今年
初加入國際FIDO聯盟,把這類新興標準導入到整個機關。


唐鳳指出,FIDO台灣分會去年成立,目前快速成長到27個會員、超過75件通過認證的產品
,包含晶片設計、硬體設備軟體系統、應用服務等,和國際接軌。

她還提到,內政部昨天修正通過「內政部行動自然人憑證系統介接申請要點」,擴大TW
FidO系統的服務對象,本來只限少數電信、醫療等特許行業,但現在適用個人資料保護法
的所有公務機關和非公務機關,都能使用TW FidO身份認證。

唐鳳強調,TW FidO其實不只有簽章跟認證身份兩個功能,跟卡式的自然人憑證一樣,有
加密和解密的功能,目前數位部還在測試中,但未來數位部會用TW FidO的加解密功能,
去做端到端的加密,把以前在公務體系裡只能用紙本做的,慢慢都能數位化。


5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:

https://ec.ltn.com.tw/article/breakingnews/4397199
防密碼被破解!唐鳳:數位部內部系統已全面免密碼 - 自由財經
[圖]
〔記者徐子苓/台北報導〕數位發展部年初加入國際身分識別標準組織FIDO聯盟(Fast Identity Online),部長唐鳳今(15日)表示,數位部內部系統已全面改成免密碼,改採行動自然人憑 ...

 

6.備註:
※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意
※ 備註請勿張貼三日內新聞(包含連結、標題等)


--
 標題  [囧rz] 最強中颱                                                        
ㄜ...最強中颱不就跟強力颱風差不多?
azrael1011:應該是B+跟A-的差距吧08/14 22:19
swax:等等,一樓,不是應該A+跟B-的差別嗎08/15 00:26
windqqr:樓上,一樓沒說錯啊 XDDDD08/15 00:28
nonexcuse:一樓說的是成績,樓樓上說的是罩杯....08/15 00:37

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.229.142.121 (臺灣)
※ 作者: lianpig5566 2023-08-15 18:39:51
※ 文章代碼(AID): #1asrNvjf (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1692095993.A.B69.html
andy199113 
andy199113: 噁心醜人 滾 看了就噁心1F 118.160.140.67 台灣 08/15 18:40
emperor: 免密碼更好入侵?2F 106.105.44.109 台灣 08/15 18:40
kawazakiz2: 用腦波解鎖3F 101.10.59.24 台灣 08/15 18:40
tearness 
tearness: zzzzzzzzz4F 36.231.145.95 台灣 08/15 18:40
ts05593818: 不要密碼就不好有密碼外洩 聰明5F 27.242.38.218 台灣 08/15 18:40
GenjiEd: 死忠仔有感 人民無感6F 140.113.136.219 台灣 08/15 18:40
takechance: 那憑證要是掉了,被人盜用怎辦?7F 114.43.128.158 台灣 08/15 18:41
tony3366211: 垃圾廢部8F 223.139.32.88 台灣 08/15 18:41
hrehg: 沒密碼密碼就不會被破解了......9F 39.15.41.34 台灣 08/15 18:41
howerd11: 滾啦 詐騙一堆都管不到 廢X單位10F 114.136.199.92 台灣 08/15 18:41
tom77588: 沒有密碼就沒有被破解的問題11F 223.140.1.7 台灣 08/15 18:41
HNCB2880 
HNCB2880: 聰明喔 免密碼就不會被破解了 臭甲12F 223.137.16.188 台灣 08/15 18:41
dklash: 這傢伙真的很沒料 到底一開始誰吹捧的13F 36.229.151.184 台灣 08/15 18:41
ZhouGongJin: ......14F 111.82.141.45 台灣 08/15 18:42
yahe0526: 自然人憑證那麼難用....15F 62.216.211.51 德國 08/15 18:42
fluterway: 我講句實在話,乾我們屁事16F 111.252.33.15 台灣 08/15 18:42
andy199113 
andy199113: 綠共蔡英文大內宣捧出來的噁人17F 118.160.140.67 台灣 08/15 18:42
sheng76314: https://i.imgur.com/LL1dmmb.jpg18F 114.47.5.152 台灣 08/15 18:42
[圖]
yymeow: 查了一下就是透過手機的指紋或臉孔辨識來19F 60.250.130.216 台灣 08/15 18:43
luismars: 哈哈哈...早就有的,只是把另一種關了20F 123.205.21.59 台灣 08/15 18:43
yymeow: 驗證。講得一副很玄的樣子21F 60.250.130.216 台灣 08/15 18:43
cauliflower: 當然是哥布林在替他吹22F 111.246.165.28 台灣 08/15 18:43
s0914714: 無密碼的確是未來趨勢23F 123.110.145.123 台灣 08/15 18:43
alan3100: 笑了 10年前就做到的事還拿出來炒冷飯24F 118.160.81.228 台灣 08/15 18:43
ziso: 自然人憑證也有密碼阿......25F 111.240.128.181 台灣 08/15 18:43
yafx4200p: 自然人憑證什麼爛東西26F 114.34.80.63 台灣 08/15 18:43
ziso: 自然人憑證密碼預設記得是生日吧27F 111.240.128.181 台灣 08/15 18:44
Deparic: 今年是2023年對吧???28F 114.137.91.208 台灣 08/15 18:44
luismars: 生物特徵? 不就按指紋打卡機29F 123.205.21.59 台灣 08/15 18:44
vincecarterx: 明年這個部門就廢了  到底有何作用30F 1.200.251.227 台灣 08/15 18:44
alan3100: 騙人好歹也別拿舊有做好的東西來騙31F 118.160.81.228 台灣 08/15 18:44
colaer: 內部系統???人民是有感嗎?32F 27.242.34.42 台灣 08/15 18:44
heyd: 這次又外包幾億了?33F 223.141.186.113 台灣 08/15 18:44
coneflwer: 又一個廢物部門34F 101.138.209.234 台灣 08/15 18:44
SRNOB: 部長出國玩很爽阿35F 114.47.5.152 台灣 08/15 18:45
a8521abcd: 這就跟橘子的拉基beanfun 一樣啊,登36F 125.229.104.8 台灣 08/15 18:45
fonzae: 現在大多都做多因認證,並非侷限實體認證37F 114.136.255.60 台灣 08/15 18:45
a8521abcd: 入要另一個裝置驗證38F 125.229.104.8 台灣 08/15 18:45
mar5566: 外送部~~39F 123.192.81.33 台灣 08/15 18:46
DarenR: 這個部真的很垃圾40F 27.242.97.82 台灣 08/15 18:46
brahim: 網軍們真是跟狗一樣看到獵物就狂吼呢41F 42.79.178.121 台灣 08/15 18:47
omage: 高科技指紋打卡42F 125.230.32.86 台灣 08/15 18:47
gaym19: 不用密碼 就不怕被破解 好43F 49.216.238.144 台灣 08/15 18:48
frommr: 北漆...44F 219.71.213.24 台灣 08/15 18:48
reaturn: …這咖是在講什麼東西可以吹成這樣???45F 220.143.103.42 台灣 08/15 18:48
s0914714: 沒啥好反的啦 當然數發部真的是廢物部46F 123.110.145.123 台灣 08/15 18:48
youtrue: 只限數位部內部47F 111.82.84.225 台灣 08/15 18:48
linbsing: 多少億都花了 你給我看自然人憑證?48F 180.217.42.247 台灣 08/15 18:48
siwinee: 這是在低能it幹嘛49F 101.12.19.186 台灣 08/15 18:49
s0914714: 資安問題唐根本沒能力解決50F 123.110.145.123 台灣 08/15 18:49
cypress626: 我的部門好幾年前就用自然人憑證在登51F 125.228.249.120 台灣 08/15 18:50
cypress626: 錄內網簽公文了 至少5年前 再騙啊
reaturn: 人家外國十年前就有IC卡門禁卡,所以是?53F 220.143.103.42 台灣 08/15 18:50
siwinee: 只會騙人民血汗錢,你他媽好意思河童54F 101.12.19.186 台灣 08/15 18:50
kennistoy: 免密碼就沒有被破解的問題55F 114.136.165.90 台灣 08/15 18:51
linbsing: 錢花哪去了啦 監察司法自己人是吧?幹56F 180.217.42.247 台灣 08/15 18:52
small91051: 200億 我X57F 49.217.130.31 台灣 08/15 18:55
JUDSON1231: 手機otp?58F 111.255.139.94 台灣 08/15 18:56
gn01277571: 笑死 重點是零信任 一堆人只看沒密碼59F 49.216.22.184 台灣 08/15 18:56
svd237: 笑死人60F 223.137.120.193 台灣 08/15 18:58
b2305911: 花200多億的機關弄了個公文系統給自己61F 101.12.103.150 台灣 08/15 19:00
b2305911: 用 我們政府很有錢啊
littenVenus: 哈 哈 哈 哈(星爺笑聲63F 114.136.138.224 台灣 08/15 19:03
littenVenus: 200e拿來補勞保缺口不好嗎
pptsuck: 這種事需要特別搞一個數位部喔...?65F 122.100.112.93 台灣 08/15 19:05
kenny840719: FIDO 孤狗跟蘋果這一兩年都在推66F 223.138.69.167 台灣 08/15 19:06
winiS: 還不是掛回自然人憑證,講得好像發明了啥67F 61.227.63.27 台灣 08/15 19:09
b2305911: 不行欸 官員大老爺怕被盜帳號比你三小68F 101.12.103.150 台灣 08/15 19:11
b2305911: 勞健保還重要多了
now99: PassKey 私鑰M2M安全性疑慮怎麼解??70F 111.240.205.250 台灣 08/15 19:14
s854273: 避免內褲被偷,就不要穿內褲71F 116.89.133.237 台灣 08/15 19:22
anson971523: 這個單位到底是在幹嘛 做的事情別的72F 114.45.38.166 台灣 08/15 19:32
anson971523: 部會也會做
kenny945: 自然人憑證也要密碼☺74F 1.170.71.154 台灣 08/15 19:33
friday2: 真不知道到底發展了什麼?除了點麵線系75F 223.136.14.254 台灣 08/15 19:41
friday2: 統還有硬要拆中繼市場蓋自己的大樓和拿
friday2: 了一堆預算,還真是做不少事呢 ^ㄚ
Skaterboi: 他們到底主要在幹嘛78F 42.72.116.254 台灣 08/15 19:46
jasonshieh: 我覺得指紋或臉孔辨識很可怕79F 111.83.13.29 台灣 08/15 19:52
phxcon: 果然天才80F 118.168.39.4 台灣 08/15 19:53
tpck: 外包大臣81F 114.45.131.231 台灣 08/15 19:53
gn01246204: ???82F 114.137.129.20 台灣 08/15 19:54
stillstands: 自由83F 27.53.131.139 台灣 08/15 19:55
t7556281: 聰明耶都2023了幹還在自然人憑證84F 111.82.20.102 台灣 08/15 19:58
shihkai: 我家電子鎖也不用密碼用感應的欸,原來我85F 42.76.207.196 台灣 08/15 20:06
shihkai: 超前部署這麼多啊
k47100014: 十年前iphone就辦得到的事情87F 101.10.0.3 台灣 08/15 20:11
gueswmi: 人臉打卡上班 改天吹一波88F 36.233.251.111 台灣 08/15 20:16
sabishikuma: 我想問...酷拉皮卡呢89F 125.231.221.83 台灣 08/15 20:17
gueswmi: 今年是2023年90F 36.233.251.111 台灣 08/15 20:17
xvhak: 自然人憑證…幾十年前的東西也敢拿出來吹91F 111.71.4.140 台灣 08/15 20:18
gueswmi: 自然人憑證也是認卡不認人  這也不懂92F 36.233.251.111 台灣 08/15 20:22
yeng1217: 又外包給誰做了93F 36.230.158.221 台灣 08/15 20:22
chanollili: 假貨94F 114.33.76.70 台灣 08/15 20:33
shamanlin: 所以花了多少錢讓數位部用很久以前就有95F 125.229.74.237 台灣 08/15 20:37
shamanlin: 的自然人憑證登入?
zebra7: 噁心人妖97F 220.137.43.182 台灣 08/15 21:05
lockeyman: 有種出包保證的flag98F 49.216.21.223 台灣 08/15 21:08
LOVEWS: 靠邀你插憑證還是要輸入pin碼啊,你只是99F 114.35.162.52 台灣 08/15 21:09
LOVEWS: 入口網不用密碼,真的智障
weijinsusu: 不穿內褲就不會被色狼看到內褲101F 39.15.50.92 台灣 08/15 21:09
k078787878: ?102F 36.231.162.212 台灣 08/15 21:23
applewolf: 講到自然人憑證就想罵趕你娘 定期騙錢103F 1.162.187.101 台灣 08/15 21:35
applewolf: 沒也幾個地方能用到
applewolf: 而且幹你娘的每次要用就要去生一台卡機
applewolf: 這兩年有綁手機 阿幹還不是要先卡機
applewolf: 標榜綁手機註冊後不用卡 那張卡要幹麻
cloudpart2: 麻煩108F 116.89.135.68 台灣 08/15 21:47
bcdef: 真的笑死 哪來的廢物109F 223.139.250.162 台灣 08/15 21:48
ytkuang: 這種操作真的是智商180的天才嗎?110F 36.236.105.18 台灣 08/15 22:01
ytkuang: 乾脆改用手寫文書絕對不會有資安的風險
doomsday0728: 不錯的做法112F 111.83.31.72 台灣 08/15 22:07
GooglePixel: 喔是喔真的假的55555113F 59.125.182.161 台灣 08/15 23:21
lunatich: 自然人憑證推那麽久了,使用率還是低阿114F 36.231.172.86 台灣 08/15 23:28
kentck: 我真的無言了...........115F 114.42.227.247 台灣 08/15 23:52
kkman2: 噓文的人都不看內文的,笑死116F 1.200.129.153 台灣 08/15 23:57
ed2611265: 我用自然人憑證都要輸入pin碼了,還是117F 123.110.176.68 台灣 08/16 00:32
ed2611265: pin碼不算密碼
ytkuang: 結果自然人憑證登入也要密碼  厲害119F 101.9.36.78 台灣 08/16 08:37

--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 204 
作者 lianpig5566 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇