作者lianpig5566 (家庭教師殺手里包恩)
看板Gossiping
標題[新聞] 防密碼被破解!唐鳳:數位部內部系統已
時間Tue Aug 15 18:39:51 2023
1.媒體來源:
自由
2.記者署名:
徐子苓
3.完整新聞標題:
防密碼被破解!唐鳳:數位部內部系統已全面免密碼
4.完整新聞內文:
https://img.ltn.com.tw/Upload/business/page/800/2023/08/15/4397199_1.jpg 唐鳳出席數位產業署舉辦的「2023網路信賴基礎環境應用導入論壇」。(記者徐子苓攝)
〔記者徐子苓/台北報導〕數位發展部年初加入國際身分識別標準組織FIDO聯盟(Fast
Identity Online),部長唐鳳今(15日)表示,數位部內部系統已全面改成免密碼,改
採行動自然人憑證來登入網站、簽公文等,防止密碼被破解造成資安漏洞。
唐鳳今天出席「2023網路信賴基礎環境應用導入論壇」致詞表示,數位信任是數位韌性的
第一道關卡,數位部一年前剛成立時,率先採用TW FidO(行動自然人憑證),不只用來
登入自己的網站、內部系統簽公文等,也作為公共建設推廣到其他部會。
「密碼怎樣才不會被騙走?就是沒有密碼」,唐鳳說,密碼太短就容易被破解、但密碼太
長一般人卻又記不住,因此數位部很重視像FIDO這樣的無密碼環境,現在數位部內部系統
也已全部改成免密碼,如果沒有自然人憑證或行動自然人憑證,就無法連上系統、簽公文
,這才能夠建立真正的「零信任」環境。
什麼是零信任?唐鳳解釋,「永不信任、持續驗證」,做任何操作時,不像以前輸入帳號
密碼就好,而是要對設備、生物特徵、網路連線行為做驗證,這三道門就算有任何一道被
攻破,還有另外兩道門把駭客擋下。這種防護方式不是只有公部門使用,也希望推廣到各
行各業。
唐鳳說,金管會相當領先,2020年就發布發展路徑圖,包含金融FIDO的建置,已超過20家
金融機構使用金融FIDO的方式來綁定行動裝置或實體卡片、生物特徵等,數位部也在今年
初加入國際FIDO聯盟,把這類新興標準導入到整個機關。
唐鳳指出,FIDO台灣分會去年成立,目前快速成長到27個會員、超過75件通過認證的產品
,包含晶片設計、硬體設備軟體系統、應用服務等,和國際接軌。
她還提到,內政部昨天修正通過「內政部行動自然人憑證系統介接申請要點」,擴大TW
FidO系統的服務對象,本來只限少數電信、醫療等特許行業,但現在適用個人資料保護法
的所有公務機關和非公務機關,都能使用TW FidO身份認證。
唐鳳強調,TW FidO其實不只有簽章跟認證身份兩個功能,跟卡式的自然人憑證一樣,有
加密和解密的功能,目前數位部還在測試中,但未來數位部會用TW FidO的加解密功能,
去做端到端的加密,把以前在公務體系裡只能用紙本做的,慢慢都能數位化。
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
https://ec.ltn.com.tw/article/breakingnews/4397199 6.備註:
※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意
※ 備註請勿張貼三日內新聞(包含連結、標題等)
--
標題 [囧rz] 最強中颱 ㄜ...最強中颱不就跟強力颱風差不多?
→ azrael1011:應該是B+跟A-的差距吧08/14 22:19
推 swax:等等,一樓,不是應該A+跟B-的差別嗎08/15 00:26
推 windqqr:樓上,一樓沒說錯啊 XDDDD08/15 00:28
推 nonexcuse:一樓說的是成績,樓樓上說的是罩杯....08/15 00:37
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.229.142.121 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1692095993.A.B69.html
噓 andy199113: 噁心醜人 滾 看了就噁心 118.160.140.67 08/15 18:40
推 emperor: 免密碼更好入侵? 106.105.44.109 08/15 18:40
推 kawazakiz2: 用腦波解鎖 101.10.59.24 08/15 18:40
噓 tearness: zzzzzzzzz 36.231.145.95 08/15 18:40
推 ts05593818: 不要密碼就不好有密碼外洩 聰明 27.242.38.218 08/15 18:40
→ GenjiEd: 死忠仔有感 人民無感140.113.136.219 08/15 18:40
→ takechance: 那憑證要是掉了,被人盜用怎辦? 114.43.128.158 08/15 18:41
噓 tony3366211: 垃圾廢部 223.139.32.88 08/15 18:41
→ hrehg: 沒密碼密碼就不會被破解了...... 39.15.41.34 08/15 18:41
噓 howerd11: 滾啦 詐騙一堆都管不到 廢X單位 114.136.199.92 08/15 18:41
→ tom77588: 沒有密碼就沒有被破解的問題 223.140.1.7 08/15 18:41
噓 HNCB2880: 聰明喔 免密碼就不會被破解了 臭甲 223.137.16.188 08/15 18:41
噓 dklash: 這傢伙真的很沒料 到底一開始誰吹捧的 36.229.151.184 08/15 18:41
→ ZhouGongJin: ...... 111.82.141.45 08/15 18:42
噓 yahe0526: 自然人憑證那麼難用.... 62.216.211.51 08/15 18:42
推 fluterway: 我講句實在話,乾我們屁事 111.252.33.15 08/15 18:42
噓 andy199113: 綠共蔡英文大內宣捧出來的噁人 118.160.140.67 08/15 18:42
噓 yymeow: 查了一下就是透過手機的指紋或臉孔辨識來 60.250.130.216 08/15 18:43
推 luismars: 哈哈哈...早就有的,只是把另一種關了 123.205.21.59 08/15 18:43
→ yymeow: 驗證。講得一副很玄的樣子 60.250.130.216 08/15 18:43
噓 cauliflower: 當然是哥布林在替他吹 111.246.165.28 08/15 18:43
推 s0914714: 無密碼的確是未來趨勢123.110.145.123 08/15 18:43
噓 alan3100: 笑了 10年前就做到的事還拿出來炒冷飯 118.160.81.228 08/15 18:43
→ ziso: 自然人憑證也有密碼阿......111.240.128.181 08/15 18:43
推 yafx4200p: 自然人憑證什麼爛東西 114.34.80.63 08/15 18:43
→ ziso: 自然人憑證密碼預設記得是生日吧111.240.128.181 08/15 18:44
噓 Deparic: 今年是2023年對吧??? 114.137.91.208 08/15 18:44
→ luismars: 生物特徵? 不就按指紋打卡機 123.205.21.59 08/15 18:44
噓 vincecarterx: 明年這個部門就廢了 到底有何作用 1.200.251.227 08/15 18:44
→ alan3100: 騙人好歹也別拿舊有做好的東西來騙 118.160.81.228 08/15 18:44
噓 colaer: 內部系統???人民是有感嗎? 27.242.34.42 08/15 18:44
推 heyd: 這次又外包幾億了?223.141.186.113 08/15 18:44
噓 coneflwer: 又一個廢物部門101.138.209.234 08/15 18:44
推 SRNOB: 部長出國玩很爽阿 114.47.5.152 08/15 18:45
→ a8521abcd: 這就跟橘子的拉基beanfun 一樣啊,登 125.229.104.8 08/15 18:45
→ fonzae: 現在大多都做多因認證,並非侷限實體認證 114.136.255.60 08/15 18:45
→ a8521abcd: 入要另一個裝置驗證 125.229.104.8 08/15 18:45
推 mar5566: 外送部~~ 123.192.81.33 08/15 18:46
噓 DarenR: 這個部真的很垃圾 27.242.97.82 08/15 18:46
推 brahim: 網軍們真是跟狗一樣看到獵物就狂吼呢 42.79.178.121 08/15 18:47
噓 omage: 高科技指紋打卡 125.230.32.86 08/15 18:47
噓 gaym19: 不用密碼 就不怕被破解 好 49.216.238.144 08/15 18:48
噓 frommr: 北漆... 219.71.213.24 08/15 18:48
→ reaturn: …這咖是在講什麼東西可以吹成這樣??? 220.143.103.42 08/15 18:48
推 s0914714: 沒啥好反的啦 當然數發部真的是廢物部123.110.145.123 08/15 18:48
→ youtrue: 只限數位部內部 111.82.84.225 08/15 18:48
噓 linbsing: 多少億都花了 你給我看自然人憑證? 180.217.42.247 08/15 18:48
→ siwinee: 這是在低能it幹嘛 101.12.19.186 08/15 18:49
→ s0914714: 資安問題唐根本沒能力解決123.110.145.123 08/15 18:49
噓 cypress626: 我的部門好幾年前就用自然人憑證在登125.228.249.120 08/15 18:50
→ cypress626: 錄內網簽公文了 至少5年前 再騙啊125.228.249.120 08/15 18:50
→ reaturn: 人家外國十年前就有IC卡門禁卡,所以是? 220.143.103.42 08/15 18:50
→ siwinee: 只會騙人民血汗錢,你他媽好意思河童 101.12.19.186 08/15 18:50
噓 kennistoy: 免密碼就沒有被破解的問題 114.136.165.90 08/15 18:51
噓 linbsing: 錢花哪去了啦 監察司法自己人是吧?幹 180.217.42.247 08/15 18:52
噓 small91051: 200億 我X 49.217.130.31 08/15 18:55
推 JUDSON1231: 手機otp? 111.255.139.94 08/15 18:56
→ gn01277571: 笑死 重點是零信任 一堆人只看沒密碼 49.216.22.184 08/15 18:56
噓 svd237: 笑死人223.137.120.193 08/15 18:58
推 b2305911: 花200多億的機關弄了個公文系統給自己 101.12.103.150 08/15 19:00
→ b2305911: 用 我們政府很有錢啊 101.12.103.150 08/15 19:00
推 littenVenus: 哈 哈 哈 哈(星爺笑聲114.136.138.224 08/15 19:03
→ littenVenus: 200e拿來補勞保缺口不好嗎114.136.138.224 08/15 19:03
噓 pptsuck: 這種事需要特別搞一個數位部喔...? 122.100.112.93 08/15 19:05
推 kenny840719: FIDO 孤狗跟蘋果這一兩年都在推 223.138.69.167 08/15 19:06
噓 winiS: 還不是掛回自然人憑證,講得好像發明了啥 61.227.63.27 08/15 19:09
推 b2305911: 不行欸 官員大老爺怕被盜帳號比你三小 101.12.103.150 08/15 19:11
→ b2305911: 勞健保還重要多了 101.12.103.150 08/15 19:11
推 now99: PassKey 私鑰M2M安全性疑慮怎麼解??111.240.205.250 08/15 19:14
→ s854273: 避免內褲被偷,就不要穿內褲 116.89.133.237 08/15 19:22
噓 anson971523: 這個單位到底是在幹嘛 做的事情別的 114.45.38.166 08/15 19:32
→ anson971523: 部會也會做 114.45.38.166 08/15 19:32
噓 kenny945: 自然人憑證也要密碼☺ 1.170.71.154 08/15 19:33
噓 friday2: 真不知道到底發展了什麼?除了點麵線系 223.136.14.254 08/15 19:41
→ friday2: 統還有硬要拆中繼市場蓋自己的大樓和拿 223.136.14.254 08/15 19:41
→ friday2: 了一堆預算,還真是做不少事呢 ^ㄚ 223.136.14.254 08/15 19:41
噓 Skaterboi: 他們到底主要在幹嘛 42.72.116.254 08/15 19:46
推 jasonshieh: 我覺得指紋或臉孔辨識很可怕 111.83.13.29 08/15 19:52
噓 phxcon: 果然天才 118.168.39.4 08/15 19:53
→ tpck: 外包大臣 114.45.131.231 08/15 19:53
噓 gn01246204: ??? 114.137.129.20 08/15 19:54
推 stillstands: 自由 27.53.131.139 08/15 19:55
噓 t7556281: 聰明耶都2023了幹還在自然人憑證 111.82.20.102 08/15 19:58
→ shihkai: 我家電子鎖也不用密碼用感應的欸,原來我 42.76.207.196 08/15 20:06
→ shihkai: 超前部署這麼多啊 42.76.207.196 08/15 20:06
噓 k47100014: 十年前iphone就辦得到的事情 101.10.0.3 08/15 20:11
→ gueswmi: 人臉打卡上班 改天吹一波 36.233.251.111 08/15 20:16
→ sabishikuma: 我想問...酷拉皮卡呢 125.231.221.83 08/15 20:17
→ gueswmi: 今年是2023年 36.233.251.111 08/15 20:17
噓 xvhak: 自然人憑證…幾十年前的東西也敢拿出來吹 111.71.4.140 08/15 20:18
噓 gueswmi: 自然人憑證也是認卡不認人 這也不懂 36.233.251.111 08/15 20:22
噓 yeng1217: 又外包給誰做了 36.230.158.221 08/15 20:22
噓 chanollili: 假貨 114.33.76.70 08/15 20:33
噓 shamanlin: 所以花了多少錢讓數位部用很久以前就有 125.229.74.237 08/15 20:37
→ shamanlin: 的自然人憑證登入? 125.229.74.237 08/15 20:37
噓 zebra7: 噁心人妖 220.137.43.182 08/15 21:05
推 lockeyman: 有種出包保證的flag 49.216.21.223 08/15 21:08
噓 LOVEWS: 靠邀你插憑證還是要輸入pin碼啊,你只是 114.35.162.52 08/15 21:09
→ LOVEWS: 入口網不用密碼,真的智障 114.35.162.52 08/15 21:09
噓 weijinsusu: 不穿內褲就不會被色狼看到內褲 39.15.50.92 08/15 21:09
噓 k078787878: ? 36.231.162.212 08/15 21:23
噓 applewolf: 講到自然人憑證就想罵趕你娘 定期騙錢 1.162.187.101 08/15 21:35
→ applewolf: 沒也幾個地方能用到 1.162.187.101 08/15 21:35
→ applewolf: 而且幹你娘的每次要用就要去生一台卡機 1.162.187.101 08/15 21:37
→ applewolf: 這兩年有綁手機 阿幹還不是要先卡機 1.162.187.101 08/15 21:38
→ applewolf: 標榜綁手機註冊後不用卡 那張卡要幹麻 1.162.187.101 08/15 21:39
推 cloudpart2: 麻煩 116.89.135.68 08/15 21:47
噓 bcdef: 真的笑死 哪來的廢物223.139.250.162 08/15 21:48
噓 ytkuang: 這種操作真的是智商180的天才嗎? 36.236.105.18 08/15 22:01
→ ytkuang: 乾脆改用手寫文書絕對不會有資安的風險 36.236.105.18 08/15 22:02
推 doomsday0728: 不錯的做法 111.83.31.72 08/15 22:07
噓 GooglePixel: 喔是喔真的假的55555 59.125.182.161 08/15 23:21
噓 lunatich: 自然人憑證推那麽久了,使用率還是低阿 36.231.172.86 08/15 23:28
推 kentck: 我真的無言了........... 114.42.227.247 08/15 23:52
推 kkman2: 噓文的人都不看內文的,笑死 1.200.129.153 08/15 23:57
推 ed2611265: 我用自然人憑證都要輸入pin碼了,還是 123.110.176.68 08/16 00:32
→ ed2611265: pin碼不算密碼 123.110.176.68 08/16 00:32
推 ytkuang: 結果自然人憑證登入也要密碼 厲害 101.9.36.78 08/16 08:37
噓 GN02209611: 內文就講自然人憑證啊,怎麼了? 101.12.138.245 09/04 20:04