什么是安全设备?
安全设备是一种用于身份认证的外部设备,支持多因素身份验证(MFA)。它通过让用户提交一次性密码、输入指纹或者密钥等认证信息,从而规避网络钓鱼、密钥泄露等风险,实现安全登录,相当于提供了额外的安全保护。实际操作中,用户仅需将安全设备插入计算机,再录入指纹就能解锁认证。
随着网络安全问题的层出不穷,两因素身份验证(2FA)也逐渐无法阻止网络钓鱼等情况的发生。此时,方便携带、支持无网络连接的安全设备(UKey)就开始凸显优势:无需输入手机、身份证、密码等凭证信息即可完成身份验证,登录并共享账户数据。并且:
1.对个人:共享信息的同时能够保护个人隐私,简化登录步骤
2.对企业:保护登录凭证,简化身份验证,提高企业工作效率,降低网络被攻击风险。
3.安全设备也可以作为2FA的代替品配合用户名密码登录方式大幅增强安全等级。
安全设备的作用主要是安全简便,通俗来讲,这就相当于我们平常登录账号,一般需要经过密码、短信一系列验证,要求严格的话可能还需要输入身份证、密钥等重要信息,但如果使用安全设备,你就只需要每次登陆前把它插入到计算机中,然后摁一下手指(有触碰方式或生物指纹方式)就可以了。
前者的那些验证步骤不但冗长耗时,而且由于依赖网络还会存在极大的隐私泄露风险,容易发生重要信息被窃取和账户被盗等事件,如果个人账户多,还要花费精力记住不同的、复杂的密码。相比较起来,后者操作更加简便,最重要的是违法分子也无法通过网络窃取你的资料信息,账户也就更安全了。
安全设备的特点有
1.外形一般较为小巧,防水防震,便于携带和使用,需要连接计算机(电脑、智能手机、平板等);
2.一键式登录,验证时间快,不需要电池或网络连接;
3.无账户接管,共享信息更方便、安全;
4.身份验证灵活,数据被盗、网络被攻击风险低。
安全设备的作用和应用
目前已经有越来越多的企业选择性地购买和使用安全设备了,根据Krebs on Security的数据:谷歌公司自2017年初开始要求所有员工使用物理安全密钥(即安全设备)代替密码和一次性代码使用之后,85000多名员工中在工作账户时再也没有遭遇网络钓鱼。
但在了解到安全设备的诸多好处的同时,我们也需要意识到它的重要性:如果你选择使用它最好就要保持随身携带,如果遗失的话,之后的登录操作就会变得非常麻烦。
如何使用安全设备进行安全访问?(以“Gate UKey”为例)
Gate现已支持安全设备(Gate UKey)登录访问,首次登录时需要插入安全设备并设置“USB安全密钥”(或轻触“内置指纹器”)以完成身份认证。认证成功后再次登录时,可按以下步骤进行安全访问:
步骤1:将您的安全设备与计算机的USB端口相连
步骤2:插入后有闪烁灯,请触摸金色按钮
连接Gate UKey 安全设备请点击:https://www.gate.com/myaccount/webauthn

