NIST 新指南揭密!密碼仍是資訊安全的王者

Featured Image

密碼的逆襲!NIST 新指南擁抱常識,為何密碼仍是最佳安全防護?

– 在資訊安全領域,密碼長期以來被視為過時的安全機制,甚至被認為是安全漏洞的代名詞。然而,美國國家標準與技術研究院 (NIST) 最新發布的《SP 800-63-4 數位身份指南》卻反其道而行之,擁抱密碼安全,其建議被譽為期待已久的常識,也狠狠打了那些「憑空想像的 IT 霸凌者」一巴掌。

NIST 新指南:資訊安全,使用者說了算!

  • 為何 NIST 認為密碼仍然重要?
    NIST 的新指南主張將密碼選擇權交還給使用者,讓使用者為自己的密碼安全負責。這項建議看似簡單,卻是對過去數十年來,那些「無名無姓的 IT 霸凌者」所制定的繁瑣、武斷的密碼政策的徹底否定。
  • NIST 新指南的影響?
    NIST 終於意識到,許多安全措施弊大於利,反而危害了使用者。這些「霸凌者」往往只是判斷錯誤的管理員,他們試圖盡力保護系統安全,卻因為驗證機制的複雜性和反直覺性,而導致弄巧成拙。更糟糕的是,鋪天蓋地的錯誤資訊,如網路安全神話、行銷話術、遊說活動等,進一步加劇了安全問題的惡性循環。NIST 的新指南正是要撥亂反正,破除迷思,將密碼安全的主導權交還給使用者。

    為什麼密碼仍然重要?

  • 密碼是電腦安全領域的黃金標準,無形且零成本,卻極其有效。
    然而,過去四十年來,我們一直錯誤地使用密碼,加上「安全產業」的大力推銷,導致各種華而不實的驗證方式充斥市場。讓我們回歸驗證的本質,探討三種主要的驗證方式:
  • 你所知道的 (Something you know):例如密碼、PIN 碼等。
  • 你所擁有的 (Something you have):例如實體鑰匙、智慧卡、手機等。
  • 你所是的 (Something you are):例如指紋、臉部辨識、虹膜掃描等生物特徵。

    從攻擊者的角度來看,這三種驗證方式的安全性遞減:

  • 你所知道的:攻擊者只能透過猜測或脅迫的方式獲取。
  • 你所擁有的:攻擊者可能竊取或複製。
  • 你所是的:生物特徵公開可見,易於被獲取。

    「你所擁有的」:所有權的迷思

  • 智慧卡、智慧型手機等設備看似「你所擁有」,但你真的擁有它們嗎?
    在世界經濟論壇宣揚「你將一無所有,但你會很快樂」的今天,智慧型手機的「所有者」對設備內部發生的事情幾乎沒有控制權,甚至一無所知。這些設備可能預設就存在安全漏洞,或被製造商植入監控軟體,你的「所有權」形同虛設。
  • 智慧型設備的安全性真的比傳統工具更安全嗎?
    攻擊者可以利用旁路攻擊、光學攻擊、電磁攻擊等手段,竊取設備中的資訊,甚至操控設備本身。因此,複雜的設備並不比簡單的工具更安全,反而更容易被攻擊。它們暴露了更大的攻擊面,將安全隱患隱藏在複雜性之中,並給人一種虛假的安全感,導致過度自信。

    「你所是的」:生物辨識的隱憂

  • 生物辨識技術看似安全,實則充滿風險。
    你的指紋、臉部、虹膜等生物特徵皆可被輕易獲取,且無法更改,一旦被盜用,後果不堪設想。生物辨識更像是追蹤個人而非驗證身份。將所有交易都與特定個人綁定,會助長極權主義,侵蝕民主。生物辨識安全產業的

    相關連結:

    National Institute of Standards and Technology

    About NIST | NIST

    Information Technology | NIST

    Share this content:

  • 熱門内容

    • AI資訊
    • AI工具
    • AI繪圖指令
    • 食譜
    • ai生成圖片

      Introduction MyEdit  Midjourney DALL·E3 Stable Diffusio…

      Read more


    • Janitor Ai

      Introduction Platform Overview 1 Account Terminati…

      Read more


    • Stable Video Diffusion 穩定的圖片轉動畫Demo

      Stable Video Diffusion 穩定的圖片轉動畫Demo

      Stable Video Diffusion能讓你用一張圖片變成動畫. 限制 Share this conte…

      Read more


    • HappyAccidents

      HappyAccidents

      HappyAccidents是一個提供預先訓練的AI模型庫的平台,讓使用者能夠輕鬆生成圖像而無需手動下載和上傳…

      Read more


    • 文心一格

      文心一格

      「文心一格」是百度推出的一個基於文心大模型能力的AI藝術和創意輔助平台。該平台於2022年8月正式發布,利用百…

      Read more


    • Ai Gallery

      Ai Gallery

      Ai Gallery為用戶提供了一個強大的工具,利用人工智慧技術根據用戶輸入提示產生令人驚嘆的圖像。但是要強調…

      Read more


    • Graviti Diffus

      Graviti Diffus

      Graviti Diffus 是一個免部署的在線平台,專注於提供穩定擴散(Stable Diffusion)的…

      Read more


    • Aitubo

      Aitubo

      Aitubo是一個AI創作工具,它提供了方便且強大的功能,讓使用者能夠透過文本和照片輸入來生成藝術作品。 Ai…

      Read more


    • SeaArt

      SeaArt

      SeaArt AI是一款免費且強大的AI繪畫工具,它能夠幫助使用者無需專業技能,輕鬆生成高品質的繪畫作品。 S…

      Read more


    • Diffusion Art

      Diffusion Art

      DiffusionArt是一個精選的開源AI藝術模型庫,專注於藝術、動漫和照片逼真圖像的生成,涵蓋數十個類別。…

      Read more


    • 秋日野餐迷你梳乎厘蛋糕

      秋日野餐迷你梳乎厘蛋糕簡介:輕盈蓬鬆的迷你梳乎厘蛋糕,口感細膩,非常適合秋日野餐,方便攜帶,一口一個,享受甜蜜…

      Read more


    • 秋日暖心湯:節瓜瑤柱雞雜湯

      節瓜瑤柱雞雜湯簡介:秋風起,宜滋補。這道湯品以當季節瓜、瑤柱和雞雜為主要食材,湯頭清甜,暖心暖胃,富含營養。準…

      Read more


    • 秋日滋補:節瓜瑤柱雞雜湯

      秋日滋補:節瓜瑤柱雞雜湯簡介:這款湯品以當季的節瓜搭配瑤柱和雞雜,清甜滋補,適合秋季飲用,能有效緩解乾燥。準備…

      Read more


    • 卡邦尼烏冬麵

      卡邦尼烏冬麵簡介:這道菜是將經典的義大利卡邦尼醬汁與日式烏冬麵巧妙結合,口感濃郁順滑,充滿創意。準備時間:15…

      Read more


    • 南瓜燕麥Pizza多士

      南瓜燕麥Pizza多士簡介:結合了時下流行的隔夜燕麥和經典的Pizza多士,添加了當季南瓜,口感豐富,營養健康…

      Read more


    • 低脂牛油果雞肉生菜包

      低脂牛油果雞肉生菜包簡介:這道菜將牛油果的綿密口感與雞肉的鮮嫩結合,搭配清爽的生菜,低脂健康,做法簡單快捷,適…

      Read more


    • 萬聖節南瓜粟米雞髀菇炒飯

      萬聖節南瓜粟米雞髀菇炒飯簡介:這道炒飯以當季南瓜為主,搭配香甜粟米和口感彈牙的雞髀菇,色彩豐富,營養均衡,適合…

      Read more


    • 牛油果雞肉生菜包

      牛油果雞肉生菜包簡介:這道菜式將牛油果的綿密口感與雞肉的鮮嫩結合,搭配清爽的生菜,低脂健康,做法簡單快捷,適合…

      Read more


    • 軟滑肉碎蒸豆腐

      軟滑肉碎蒸豆腐簡介:這道菜考慮到長者或需要軟餐人士的需求,將肉類和豆腐處理得非常軟滑,容易入口,同時保留了食材…

      Read more


    • 秋日暖胃蓮藕排骨湯

      秋日暖胃蓮藕排骨湯簡介:秋季滋補湯品,蓮藕清甜,排骨濃郁,湯頭鮮美,滋潤養生。準備時間:20分鐘烹飪時間:90…

      Read more