數位發展部數位產業署於今(15)日舉辦2023網路信賴基礎環境應用導入論壇。圖/數位部提供
【記者吳亭頤台北報導】數位發展部數位產業署於今(15)日舉辦2023網路信賴基礎環境應用導入論壇,邀請國內電商與第3方支付公協會共同宣誓打造網路信賴生態系,數位發展部部長唐鳳表示,網路身分識別是所有網路服務的第一道關卡,現今網路詐騙盛行,「無密碼登入」即可防詐,不僅能運用在公部門,也可施行在各行各業,數位部未來也將持續促進跨域數位轉型,確保國家資通安全。
近年雲端應用普及,民眾動動手指就能連結網路數位生活圈,但也讓網路詐騙有機可趁,唐鳳今致詞時強調無密碼為防詐重要觀念,並提及一個重要觀念,「如果大家將一組帳號密碼,同時用於多個網站,當詐騙集團破解成功,就能直接登入多個網站。」
唐鳳進一步舉例,若是改用多達20幾位的密碼,除了不容易記憶之外,且還是會被破解,「如何預防密碼不要被偷走?當我沒有密碼就不會被偷走了」,數位部於今年1月加入國際身分識別標準組織FIDO聯盟,今日宣示將導入聯盟標準,「大家可用手機或其他設備上的生物驗證功能,如指紋辨識,用這個方式來取代密碼。」 ,當沒有密碼提供給詐騙集團或釣魚網站,即可免於攻擊。
FIDO是一套網路識別標準,國際上包括蘋果、Google和微軟已與FIDO聯盟共同推動「Passkey」無密碼登入方式,唐鳳表示,目前數位部內部全系統都使用無密碼方式(自然人憑證)來登入,這是數位部推動零信任架構三重防護中的第一道「身分識別」防護,之後數位產業署也會在國內各行業持續推動無密碼登入,致力與國際標準快速接軌。