跳到主要內容區
 

【資安宣導】新型身分驗證方式PassKey

發佈日期 : 2025-02-03 最後更新日期 : 2025-01-24

 

隨著數位威脅增加,傳統密碼面臨挑戰。PassKey技術基於FIDO2與Web Authentication標準,已被廣泛支持,旨在取代密碼,提升安全性與便利性。 
PassKey採用公私鑰加密技術,可提高帳戶安全性並優化登入體驗。使用者註冊支援PassKey的平台時,系統會生成一對密鑰。

公開密鑰(Public Key)  儲存於伺服器,用於身份驗證,但無法被用來假冒用戶身份。

私密密鑰(Private Key)  儲存於用戶的設備,僅限用戶可透過設備的私鑰生成數位簽章,而簽章主要用於與公鑰進行驗證。

使用者可以透過生物識別(如指紋、臉部辨識)或本地端的PIN碼完成登入,簡化流程,提升安全與便利性。 
透過PassKey技術可有效保護數位身份,並建議定期更新軟體與瀏覽器至最新版本以增強安全性。

資料來源 | 台灣電腦網路危機處理暨協調中心

承辦單位: 電算中心
瀏覽數: