若要保護儲存在雲端上的個人身份辨識資料以及商業資料,就必須運用功能強大的驗證機制,而且此功能最好已內建於硬體中。資安專家廣泛認為,以硬體為基礎的驗證機制比僅採用軟體的驗證機制更有效。
Intel 將防竄改的雙重驗證機制,直接內建於搭載特定第 3 代 Intel® Core™ vPro™ 處理器的電腦中。Intel® 個人身份辨識保護技術 (Intel® Identity Protection Technology,Intel® IPT)1 有助於防止重要的個人帳戶和商業帳戶遭未經授權存取,同時還能降低傳統硬體解決方案的成本。此技術也能讓網站和企業輕易驗證使用者的登入電腦是否屬於可信賴的電腦。
Intel® 個人身份辨識保護技術 (Intel® IPT) 藉由提供企業兩種驗證方法,以確認使用者的登入電腦為可信賴平台 (而非惡意軟體),進而有效保護網路和網站存取點。其中一種方法運用的是單次密碼 (One-Time Password,OTP),這是獨特且僅能使用一次的六位數字密碼,此密碼會由嵌入式處理器每 30 秒產生一次,因此不但有防竄改的優勢,也獨立於作業系統。1 此外,由於憑證內建於晶片組內,所以有絕佳的保護,使惡意軟體無法竊取,也無法從電腦上移除。
瞭解 Intel® 個人身份辨識保護技術 (Intel® IPT) 與單次密碼 (OTP),如何實現安全的虛擬私人網路 (VPN) 存取功能以及周密的使用者驗證機制 >
Intel® 個人身份辨識保護技術 (Intel® IPT) 提供存取點防護功能的第二種方法,就是運用公開金鑰基礎架構 (Public Key Infrastructure,PKI)。已經透過使用公開金鑰基礎架構 (PKI) 保護存取點的企業,可以從 Intel® 個人身份辨識保護技術 (Intel IPT) 提供的公開金鑰基礎架構 (PKI) 進一步獲益。此技術會將公開金鑰基礎架構 (PKI) 憑證嵌入在晶片組內,就像單次密碼 (OTP) 的憑證一樣。包含公開金鑰基礎架構 (PKI) 的Intel 個人身份辨識保護技術提供的硬體安全防護層,將有助於企業節省傳統智慧卡或權杖儲存選項的額外費用。
瞭解 Intel® 個人身份辨識保護技術 (Intel® IPT) 的公開金鑰基礎結構 (PKI),如何有效增強對惡意軟體的抵禦功能 >
除了網站和網路存取點的保護功能外,Intel® 個人身份辨識保護技術 (Intel® IPT) 還包含加密的 I/O 技術,以保護交易顯示。此技術結合 Intel 個人身份辨識保護技術 (Intel IPT),提供單次密碼 (OTP) 或公開金鑰基礎架構 (PKI) ,在提供認證資料之前,先建立安全的 PIN 密碼,以確認使用者是否在現場、驗證交易,以及抵禦螢幕擷取軟體竊取資料的風險。
瞭解 Intel® 個人身份辨識保護技術 (Intel® IPT) 與受保護的交易顯示,如何有效保護輸入的資料,以及確認使用者是否在現場 >
下載 Intel 身份保護技術 (Intel IPT) 電腦軟體 >
瀏覽採用 Intel 身份保護技術 (Intel IPT) 進行防護的網站 >