能够提供在线保护的五种硬件密钥

译者 | 陈峻

审校 | 孙淑娟

多年以来,提供我们最为熟悉的线保身份验证方式,莫过于用户名和密码这对组合了。种硬但是提供,即使您已经养成了非常良好的线保密码设置与使用习惯,密码也始终是种硬一种安全隐患。道理其实很简单,提供首先,线保我们人类本身就不擅长记住密码,种硬更不擅长创建复杂的提供强密码。其次,线保大多数用户会倾向于为多个账户创建并使用相同的种硬密码。因此,提供这就会导致:如果一个账户遭遇到了入侵,线保其余账户也将面临相同的种硬风险。

为了应对此类风险,我们通常会建议大家使用硬件安全密钥(Hardware Security Keys)。不过,在目前的市场上,您会发现有着种类丰富的硬件安全密钥可供选择,那么究竟该如何选用哪一类中的哪一种密钥呢?下面,我将向您介绍和比较当前较为常见的、能够提供在线保护的亿华云计算5种硬件密钥。

1. YubiKey系列

Yubico是硬件安全密钥领域的行业领导者。由该公司所提供的安全密钥可满足从个人家庭用户到专业开发人员,从小微公司到大型企业等广泛的用户场景需求。目前,其最为流行的YubiKey版本包括:

​​YubiKey 5 NFC​​

YubiKey 5 NFC是一款紧凑、轻便且耐用的密钥。它可与包括Facebook、Google Chrome、Dropbox、以及LastPass等许多应用服务相兼容。此外,YubiKey 5 NFC还支持包括OpenPGP、FIDO U2P、OTP、以及智能卡在内的多种安全协议。

​​YubiKey C Bio​​

YubiKey C Bio是少数具有生物特征认证功能的密钥之一。它使用三层芯片架构,将您的生物特征信息存储在单独的安全元件之中。当然,您也可以通过设置PIN码,高防服务器在不支持生物识别的场景中使用它。该密钥采用了USB-A和USB-C两种外观类型,并能够支持U2F(Universal 2nd Factor,通用第二因素)和FIDO2(Fast Identity Online,线上快速身份验证服务)两种安全协议。不过,Bio系列并不适用于LastPass,因此对于某些用户来说,这可能会破坏其交易过程。

​​YubiKey 5 Nano​​

如果您需要的是一种紧凑型的硬件安全密钥的话,那么YubiKey 5 Nano会比较适合您。它同样采用了USB-A和USB-C两种外观类型,并能够支持包括OTP、FIDO U2F、OpenPGP、OATH-TOTP、以及HOTP在内的多种安全协议。当然,其微小的尺寸是有代价的。与其他YubiKey不同,Nano密钥既不耐压,又不适用于移动设备。

2. Kensington VeriMark

插入笔记本电脑的Kensington安全密钥,免费源码下载图片来源:Kensington VeriMark™ 指纹密钥

Kensington VeriMark指纹密钥使用的是,具有360度可读性与防欺骗保护的生物识别技术。为了便于多个用户可以登录同一台设备,VeriMark最多能够支持10个指纹。

VeriMark是具有加密狗外形的紧凑式便携密钥。由于其长度只有1.2英寸,因此您可以将它系到钥匙链上,而不会觉得过于沉重。如上图所示,您甚至可以在上下班途中,将其保持与笔记本电脑的连接,并放入包中。

Kensington密钥不但支持多种协议,并且可以与Dropbox、GitHub、Facebook、以及Google等基于云端的账户,流畅地配合使用。不过,它缺乏对NFC的支持,以及与macOS和Chrome OS的兼容性。

3. Google Titan安全密钥

Google-Titan-Security-Key,图片来源:谷歌商店

作为Google的物理安全密钥版本,​​Titan密钥​​适用于那些希望通过多因素身份验证,来保护其账户的新手。由于它提供了USB-C和NFC支持,因此您可以与几乎任何设备一起连接使用。

虽然该密钥不会读取用户的指纹,但是您可以按住密钥的中心位置,来实现网站的登录。目前,Titan密钥仅支持FIDO U2F—这种较为陈旧的协议。因此与其他硬件安全密钥相比,它在此方面处于劣势。

此外,与Kensington VeriMark密钥或YubiKeys不同,Titan密钥不支持生物识别,当然这也就免去了各种额外设置。因此,若要使用该密钥,您只需导航到支持此类硬件密钥的站点,将Titan密钥添加到您的账户中,按照其操作向导逐步操作完成即可。

4. CryptoTrust OnlyKey

CryptoTrust-OnlyKey,图片来源:CryptoTrust OnlyKey

如上图所示,​​CryptoTrust OnlyKey​​具有其他竞品所不具备的一些独特功能:从设计开始,OnlyKey便提供了一个区别于键盘记录器的板载键盘。由于您需要从密钥的本身输入密码字符,因此即便是网站应用遭遇到了入侵,您的账户仍然可以保持安全性。

当然,您也可以使用额外的PIN码,来保护自己的密码。据此,您可以让OnlyKey成为一种多因素身份验证的设备。值得一提的是,作为密码管理器,它还包含了自毁和加密备份等其他功能。此处的自毁功能是指,它会在多次错误尝试之后,自动擦除设备里的信息,以保护对应的账户免受暴力攻击的迫害。

话说回来,CryptoTrust OnlyKey唯一令用户失望的是,它比其他竞品在外观略显笨重,且界面较为简陋。

5. Apple Passkeys

面向开发人员的Apple Passkeys主页,图片来源:Apple

Passkeys是Apple版本的安全密钥,可用于提供快速安全的身份验证方法,即依靠Touch ID和Face ID技术,对用户进行身份验证,而无需输入密码。虽然此项功能并不会涉及任何USB记忆棒,但它需要依赖于您的设备(如电脑)来完成身份验证。以下便是Apple Passkeys的工作原理:

在网站或应用程序启用了该项功能后,密钥将被存储在用于对其设置计算机或手机上。您可以使用iCloud密钥串在所有设备上与之同步。而当您想登录非Apple的设备、或是非PC设备时,您可以使用iPhone去扫描二维(QR)码,以完成整个身份验证过程。

Apple的Passkeys登录方法也可以被用在iOS 16、iPadOS 16、以及macOS Ventura上。它将通过消除密码的使用,来保护用户免受网络钓鱼等攻击。

由于这项技术仍处于早期阶段,因此各大网站和应用尚无法强制要求用户立即使用Passkeys。它们往往需要与密码一起被使用。不过,我们预期凭借着Apple这样的大平台,它将来必将成为主流。

硬件安全密钥值得采用吗?

如上所述,硬件安全密钥目前并不完善。并非所有的网站都能够支持它们,而且有时候我们设置起来也较为麻烦。此外,硬件密钥一旦丢失,用户将无法完成身份认证的必要环节。

当然,从技术上说,安全密钥仍然比传统的MFA(多因素身份认证)的方法更为安全。毕竟,基于SMS(短信)的认证方法,容易受到SIM卡劫持类型的攻击,而被普遍使用的身份验证器(authenticator)类型的应用,也有着其自身的局限性。可见,相比之下,基于硬件的安全密钥更易于提供更强的安全性。最后提醒您,请至少使用两个硬件安全密钥:一个日常使用,一个作为备用,以防丢失常用的那个密钥。 

译者介绍

陈峻 (Julian Chen),51CTO社区编辑,具有十多年的IT项目实施经验,善于对内外部资源与风险实施管控,专注传播网络与信息安全知识与经验。

原文标题:​​The 5 Best Hardware Security Keys for Online Protection​​,作者:FAWAD ALI

IT科技
上一篇:本文向大家介绍一些我在 Ubuntu 15.10 安装之后所做的几项配置。1.了解新功能特性Ubuntu 15.10 Wily Werewolf 虽然不是一个颠覆性的功能更新版本,但还是带来了不少的功能特性和用户体验改进,之前的 Ubuntu 15.10 新特性文章 中已经有过介绍,这里不再赘述。2.更新系统虽然是才发布的最新 Ubuntu 15.10 版本,但在安装好之后还是有些系统更新和软件更新需要进行的,这在 Linux 世界不足为奇。我们可以在软件更新器中直接点击立即安装进行更新。3.安装Linux显卡驱动要获得 Ubuntu 更好的显示性能就必需安装好适配的显卡驱动程序,以让 Ubuntu 桌面能够平稳运行,在安装好 Linux 显卡驱动后也可以让你在游戏和多媒体应用中获得最佳的帧速率。Ubuntu 目前已支持大多数图形硬件的开源驱动,要为 Ubuntu 15.10 安装驱动程序可以在软件和更新—附加驱动中进行安装。4.安装媒体编解码器受限于法律限制 Ubuntu 无法直接集成 MP3 等流行的媒体编解码器以让用户开箱即用,不过这个问题很好解决,我们可以直接在 Ubuntu 软件中心中搜索 Ubuntu restricted extras 进行安装。5.调整菜单当我们在 Ubuntu 15.10 中打开应用或窗口之后,默认在顶部都会显示菜单(几秒)之后便会自动隐藏,当我们将鼠标焦点再移到顶部栏时菜单才会再次出现。该功能可以节省显示空间,以减少对用户的操作干扰。假如你不喜欢此功能,可以在系统设置—外观—中调整到在窗口的标题栏,将菜单栏调整到应用窗口显示,而不在顶部栏显示。6.处理Flash问题虽然互联网上掀起了抛弃 Flash 的浪潮,但还是有些网站需要使用到 Flash 的。但 Adobe 早在几年前便宣布了停止对 Linux 的 Flash 支持,许多浏览器都宣布要放弃 NPAPI 架构。目前来说,我比较推荐大家使用 Google Chrome 浏览器,因为其最新版本可以很好的处理 Flash 插件问题。7.换一个好看的皮肤由于 Ubuntu 几年来的默认主题都没太大变化,给人的感觉总是没太多变化和新意,这让我们的 Ubuntu 显示比较单调。因此,在装好 Ubuntu 15.10 之后换一个好看点的主题也是一项比较建议的操作。假如你只想更改 Ubuntu 15.10 桌面背景的话,可以到系统设置—外观中进行更改。8.管理隐私当我们在 Unity Dash 中搜索文件时,总会出现应用程序、在线结果和重要文件的相关数据。假如不希望包含个人信息的数据出现在搜索结果中,我们可以选择将其关闭。在系统设置—安全和隐私的文件和应用选择卡中选择关闭并去掉要禁止搜索结果中显示的数据类型即可。假如不想在 Unity Dash 显示在线搜索结果,只需在搜索选项卡中禁用在线搜索结果即可。9.安装所需的应用Ubuntu 15.10 虽然为我们内置了大名鼎鼎的 LibreOffice 和 Firefox 等应用,但这些应用也许不是你最钟爱和常用的。Ubuntu 软件中心为我们提供了数量众多的免费应用,其中就包括:◆Steam – 游戏分销平台◆GIMP – 好用的图像编辑器◆VLC – 国际上非常流行的媒体播放器◆Geary – 桌面电子邮件客户端◆Chromium – 来自 Google 的开源 Web 浏览器◆Skype – 这个不用我介绍吧当然,我个人比较推荐的一些软件如下(不包括在Ubuntu 软件中心):◆Google Chrome – 这个不用介绍◆Spotify for Linux – Linux 下流行的流媒体音乐服务◆Corebird – Linux 桌面 Twitter 客户端◆Lightwork – 业非线视频编辑器◆Viber – Skype的替代方案◆Vivaldi – 面向开发人员的 Web 浏览器10.安装搜狗输入法由 Ubuntu Kylin 团队与搜狗公司联合开发的搜狗Linux 输入法2.0 版本版于 2015 年10 月16 日正式发布,具有支持双拼、智能拼音、自动匹配、多样化皮肤支持等功能。以上就是Ubuntu 15.10安装之后需要做的十件事,希望对大家的学习有所帮助。
下一篇:电脑提示内部连接错误,如何解决?(排查故障、修复连接问题的关键步骤)