除了 FIDO2 標(biāo)準(zhǔn)外,全新的硬件安全令牌還支持 HOTP 和 PIV 等安全功能
Swissbit 推出了 iShield Key Pro,擴(kuò)展了公司的硬件安全密鑰產(chǎn)品線,它不僅僅是另一款支持 FIDO 標(biāo)準(zhǔn)的產(chǎn)品。全新的安全密鑰進(jìn)一步增加了更多的安全標(biāo)準(zhǔn)和功能,為在線賬戶進(jìn)行更安全的無密碼、身份驗(yàn)證網(wǎng)絡(luò)釣魚攻擊防御以及保護(hù)提供了更大的靈活性。除了支持 FIDO2 以外,該安全密鑰還支持 HOTP(基于哈希的一次性密碼),以便身份驗(yàn)證方法無法使用時(shí)自動(dòng)回退到其他符合標(biāo)準(zhǔn)的身份驗(yàn)證方法,以提供無縫的用戶體驗(yàn)。這使得能夠在無法使用 FIDO2 的離線和遠(yuǎn)程訪問環(huán)境中使用該安全密鑰。此外,PIV(個(gè)人身份驗(yàn)證)技術(shù)確保安全的個(gè)人憑證存儲(chǔ)。iShield Key Pro 除了 USB Type-A 接口外還配備了 NFC 接口,并采用堅(jiān)固、防水的工業(yè)級(jí)塑料外殼。Swissbit 全新的安全密鑰專門為企業(yè) IT 應(yīng)用以及現(xiàn)有基于 Web 服務(wù)的安全擴(kuò)展設(shè)計(jì),并通過它所具有的更多功能開啟了新的應(yīng)用可能性。
通過使用 iShield Key Pro,在線賬戶和 Web 服務(wù)可以得到妥善保護(hù),以防護(hù)網(wǎng)絡(luò)釣魚、社會(huì)工程攻擊和帳戶劫持等威脅。企業(yè)也能具有更靈活的部署選擇。除了支持所有 FIDO2/WebAuthn 和 U2F 兼容的網(wǎng)站和服務(wù)(包括 Microsoft Azure Active Directory),HOTP 也包含在其功能范圍內(nèi)?;谑录姆椒椴恢С?WebAuthn 的 Web 服務(wù)提供雙因素身份驗(yàn)證 (2FA),它結(jié)合了私鑰和基于計(jì)數(shù)器的一次性密碼。同時(shí),HOTP可以應(yīng)用在用戶沒有網(wǎng)絡(luò)連接的情況下,比如離線應(yīng)用中。
PIV 是另一個(gè)新功能,它使用公鑰基礎(chǔ)設(shè)施 (PKI) 和 PKCS #11 加密標(biāo)準(zhǔn)來存儲(chǔ)數(shù)字證書和私鑰。PIV 是一種開放標(biāo)準(zhǔn),廣泛用于工業(yè)界和政府機(jī)構(gòu)中,用于身份驗(yàn)證、數(shù)字簽名、加密和物理訪問憑證。PIV 使 iShield Key Pro 可用于 Windows 登錄(本地帳戶和 Microsoft Active Directory),即使同時(shí)啟用了 BitLocker 驅(qū)動(dòng)器加密。可以通過免費(fèi)的管理工具來配置 HOTP 和 PIV。
iShield Key Pro 由 Swissbit 位于德國柏林的自有半導(dǎo)體制造工廠生產(chǎn),具有工業(yè)級(jí)品質(zhì),設(shè)計(jì)用于 -25 ℃ 至 70 ℃ 的寬工作溫度范圍。該安全密鑰能夠存儲(chǔ) 32 組密鑰,以實(shí)現(xiàn)無密碼的網(wǎng)站登錄,并已獲得最新的 FIDO2 標(biāo)準(zhǔn)和其前身 U2F 認(rèn)證。
如何購買
iShield Key Pro 可從在線零售商 Digi-Key, Distrelec, Farnell 和 Mouser Electronics 購買。
圖片來源:Swissbit
德國制造:Swissbit 全新的 iShield Key Pro 硬件安全密鑰
圖片來源:Swissbit
極高的安全性和更強(qiáng)的靈活性:除了 FIDO2 之外,iShield Key Pro 還支持 HOTP 和 PIV