การใช้รหัสความปลอดภัยของคอมพิวเตอร์ถือเป็นวิธีที่ดีที่สุดในการตรวจสอบตัวตนของคุณ แต่รหัสความปลอดภัยไม่ได้ถูกสร้างมาเท่าเทียมกันทั้งหมด คีย์ความปลอดภัย USB, NFC และ Bluetooth ทั้งหมดต่างก็มีข้อดีข้อเสียเป็นของตัวเอง
คีย์ความปลอดภัยคืออะไร?
การใช้คีย์ทางกายภาพเพื่อเข้าระบบอุปกรณ์หรือเข้าถึงโปรแกรมอาจดูแปลกเล็กน้อย แต่เป็นสิ่งที่คีย์ความปลอดภัยทำได้ คีย์ความปลอดภัยของคอมพิวเตอร์คือคีย์ขนาดพกพาที่ใช้สำหรับการเข้ารหัส การตรวจสอบสิทธิ์ และการอนุญาต หลังจากเข้าสู่ระบบบัญชีของคุณด้วยชื่อผู้ใช้และรหัสผ่านแล้ว คุณจะต้องใช้ความปลอดภัยเพื่อเปิดใช้การตรวจสอบปัจจัยหลายประการ
คุณสมบัติ
ฟิโด ยูทูเอฟ
FIDO2 (WebAuthn + CTAP)
ประเภทการรับรองความถูกต้อง
การยืนยันตัวตนด้วยปัจจัยที่สอง (ต้องใช้รหัสผ่าน + รหัสความปลอดภัย)
การยืนยันตัวตนแบบไม่ต้องใช้รหัสผ่าน (รองรับทั้งการยืนยันตัวตนแบบสองขั้นตอนและการเข้าสู่ระบบแบบไม่ต้องใช้รหัสผ่าน)
กรณีการใช้งานหลัก
เพิ่มความปลอดภัยด้วยการเพิ่มชั้นพิเศษ (2FA)
การเข้าสู่ระบบโดยไม่ต้องใช้รหัสผ่าน การตรวจสอบปัจจัยหลายประการที่แข็งแกร่ง และการรักษาความปลอดภัยขั้นสูงบนอุปกรณ์หลายเครื่อง
วิธีการเข้ารหัส
การเข้ารหัสคีย์สาธารณะด้วย ECC (NIST P-256)
การเข้ารหัสคีย์สาธารณะด้วย ECC (NIST P-256) หรือ RSA (2048 บิตหรือยาวกว่า)
ฟังก์ชันแฮช
เอสเอชเอ-256
เอสเอชเอ-256
การเข้ารหัส
ใช้ ECC เป็นหลักในการส่งข้อมูลคำร้องขอ
ใช้ ECC เพื่อส่งข้อมูลการร้องขอและ AES เพื่อเข้ารหัสการสื่อสาร (ในการใช้งานบางอย่าง)
การตรวจสอบอุปกรณ์
ไม่สนับสนุนอย่างชัดเจน
รองรับการพิสูจน์ความถูกต้องของอุปกรณ์
โปรโตคอลที่รองรับ
ฟิโด ยูทูเอฟ
FIDO2 (WebAuthn สำหรับเบราว์เซอร์, CTAP สำหรับตัวตรวจสอบสิทธิ์)
ความเข้ากันได้แบบย้อนกลับ
ไม่มีข้อมูล
เข้ากันได้กับคีย์ FIDO U2F
กระแสการพิสูจน์ตัวตน
การท้าทาย-การตอบรับ (ให้ข้อมูลตามที่ร้องขอพร้อมรหัสส่วนตัว)
การท้าทาย-ตอบสนอง (รองรับทั้งการท้าทาย-ตอบสนองและการยืนยัน)
อุปกรณ์ที่รองรับ
ส่วนใหญ่เป็นเบราว์เซอร์เดสก์ท็อปและอุปกรณ์มือถือบางประเภท
เบราว์เซอร์หลายตัว อุปกรณ์มือถือ แพลตฟอร์มและแอปต่างๆ
ผลประโยชน์ด้านความปลอดภัย
การป้องกันการโจมตีแบบฟิชชิ่งและแบบ Man-in-the-middle
การป้องกันการโจมตีแบบฟิชชิ่งและแบบ Man-in-the-middle การขโมยข้อมูลประจำตัว การรองรับการตรวจสอบอุปกรณ์
คีย์ความปลอดภัยมีความปลอดภัยเนื่องจากใช้เทคโนโลยี Fast Identity Online (FIDO) FIDO คือชุดโปรโตคอลที่ออกแบบมาเพื่อทำงานกับรหัสผ่านระหว่างการตรวจสอบสิทธิ์ ด้วย FIDO คุณไม่จำเป็นต้องจำรหัสผ่านหลายสิบรหัสหรือแม้แต่ใช้ตัวจัดการรหัสผ่านเพื่อเข้าสู่ระบบ ด้วยการตรวจสอบสิทธิ์โดยไม่ต้องใช้รหัสผ่าน คุณเพียงแค่ป้อนและแตะรหัสความปลอดภัยของคุณเพื่อยืนยันตัวตน
โปรโตคอล FIDO ทั้งหมดใช้การเข้ารหัสคีย์สาธารณะเพื่อการยืนยันตัวตน การเข้ารหัสประเภทนี้ใช้คีย์สองตัวเพื่อปกป้องข้อมูล ได้แก่ คีย์สาธารณะและคีย์ส่วนตัว คีย์ส่วนตัวของคุณจะถอดรหัสข้อมูลและจะไม่ถูกแชร์
น่าเสียดายที่ไม่สามารถใช้คีย์ความปลอดภัยทางกายภาพเพื่อตรวจสอบยืนยันบัญชีทุกบัญชีได้ แม้ว่าเทคโนโลยีนี้จะมีมาตั้งแต่ปี 2008 แล้ว แต่ก็ยังมีการนำเทคโนโลยีนี้มาใช้อย่างช้าๆ
มีคีย์ความปลอดภัย 3 ประเภท แม้ว่ากุญแจทุกประเภทจะมีความปลอดภัยสูง แต่บางประเภทก็ให้ความปลอดภัยมากกว่าประเภทอื่น
คีย์ความปลอดภัย USB
คีย์ความปลอดภัยทางกายภาพที่ติดตั้งในคอมพิวเตอร์
ระบบล็อค USB เป็นระบบล็อคที่ปลอดภัยที่สุด การเชื่อมต่อกับคอมพิวเตอร์ทางกายภาพจะช่วยลดโอกาสที่ข้อมูลที่ถูกส่งไปจะถูกดักฟังโดยบุคคลที่แอบฟังในเครือข่ายของคุณ แม้ว่าผู้เชี่ยวชาญด้านไซเบอร์จะสามารถจับข้อมูลที่ส่งโดยใช้รหัสทางกายภาพของคุณได้ แต่พวกเขาก็ยังคงต้องผ่านงานอันยากลำบากในการถอดรหัสข้อมูลดังกล่าวการโจมตีแบบ Brute Force ต่อ คีย์ความปลอดภัย USB ที่สอดคล้องกับ FIDO อาจใช้เวลานานมาก ขึ้นอยู่กับความยาวของคีย์
คีย์ความปลอดภัย NFC
ล็อคความปลอดภัยคอมพิวเตอร์ที่รองรับ NFC
NFC ย่อมาจาก Near Field Communication แม้ว่าคุณอาจไม่เคยได้ยินเกี่ยวกับ NFC มาก่อน แต่ความจริงก็คือคุณใช้มันทุกครั้งที่แตะเพื่อชำระเงินด้วยบัตรเครดิตหรือโทรศัพท์ เทคโนโลยีเดียวกันนี้ยังมีอยู่ในระบบล็อคความปลอดภัยของคอมพิวเตอร์ด้วย เพื่อให้เทคโนโลยี NFC ทำงานได้ คุณต้องอยู่ห่างจากอุปกรณ์ที่คุณพยายามสื่อสารด้วยประมาณ 2 นิ้ว ซึ่งหมายความว่าเพื่อจะรับสัญญาณได้ ผู้บุกรุกจะต้องอยู่ใกล้คุณมาก
แม้ว่าเรื่องนี้ไม่น่าจะเกิดขึ้นได้ แต่มันก็ยังคงเป็นไปได้ อย่างไรก็ตาม โปรดทราบว่าคีย์ความปลอดภัยที่สอดคล้องกับ FIDO ใช้การเข้ารหัสที่แข็งแกร่งมาก ดังนั้น แม้ว่าข้อมูลนี้จะถูกดักจับ คุณยังคงต้องถอดรหัสอยู่ดี หากคีย์ส่วนตัวถูกบุกรุก โปรโตคอล NFC จะทำให้การปลอมตัวเป็นผู้ใช้ทำได้ยากโดยต้องให้ทั้งสองฝ่ายตรวจสอบตัวตนก่อนส่งข้อมูลที่ละเอียดอ่อน ในขณะเดียวกันการเข้ารหัสคีย์ความปลอดภัยทางกายภาพจะทำให้ข้อมูลของคุณถูกบุกรุกได้ยากมาก
แม้ว่าคีย์ความปลอดภัยฮาร์ดแวร์ NFC จะมีความปลอดภัยสูงมาก แต่ข่าวดีก็คือคีย์ความปลอดภัยที่รองรับ NFC ส่วนใหญ่ยังรองรับการเชื่อมต่อ USB อีกด้วย
คีย์ความปลอดภัยบลูทูธ
เราใช้บลูทูธ ในการแชร์ไฟล์และเชื่อมต่อกับลำโพง และตอนนี้เราสามารถใช้บลูทูธได้เมื่อทำการยืนยันตัวตนด้วยคีย์ความปลอดภัย เมื่อมองดูครั้งแรก Bluetooth อาจดูไม่ปลอดภัยเนื่องจากรัศมีการออกอากาศอยู่ที่ 33 ฟุต ถึงแม้ว่าการทำเช่นนี้จะทำให้เกิดความเสี่ยงใน การโจมตีแบบ Man-in-the-middle ต่ำมาก แต่โอกาสที่ข้อมูลของคุณจะถูกขโมยนั้นมีน้อยมาก คีย์ความปลอดภัยของฮาร์ดแวร์จะใช้ Bluetooth Secure Simply Pairing ซึ่งได้รับการออกแบบมาเพื่อจัดการกับการโจมตีแบบ Man-in-the-middle ที่ทำให้กลไกการจับคู่แบบเก่ามีความเสี่ยง
แม้ว่าแฮกเกอร์จะสามารถเอาชนะอุปสรรคทั้งหมดและดักจับคีย์ส่วนตัวของคุณได้ แต่พลังการประมวลผลในปัจจุบันทำให้การถอดรหัสเป็นไปไม่ได้ แฮกเกอร์สามารถดักจับสิ่งใดก็ได้ที่พวกเขาต้องการ แต่ข้อมูลที่รวบรวมมาจะไม่มีประโยชน์หากพวกเขาไม่สามารถถอดรหัสได้
แม้ว่ากุญแจล็อคแต่ละประเภทจะมีข้อดีและข้อเสียของตัวเอง แต่สิ่งสำคัญคือต้องจำไว้ว่ากุญแจแต่ละประเภทนั้นมีความปลอดภัยสูงมาก การใช้ล็อคประเภทใดประเภทหนึ่งเหล่านี้ ช่วยให้มั่นใจได้ว่าข้อมูลของคุณจะปลอดภัย - เว้นแต่คุณจะทำล็อคหายแน่นอน