Tổng Giám đốc Công ty Công ty TNHH Dịch vụ An ninh mạng VinCSS (Tập đoàn Vingroup), ông Đỗ Ngọc Duy Trác đã chia sẻ về hành trình "khó không tưởng" mà những kỹ sư Việt Nam đã vượt qua thành công và khiến các hacker phải “đau đầu”.

Xóa mật khẩu chỉ còn lại "chìa khóa"

VinCSS vừa ghi dấu ấn trong giới công nghệ thế giới khi cho ra đời sản phẩm khoá xác thực "VinCSS FIDO2 Authenticator" đạt tiêu chuẩn FIDO2. Ông có thể giải thích một cách dễ hiểu nhất FIDO2 nghĩa là gì?

FIDO2 là thuật ngữ cho bộ thông số kỹ thuật mới nhất của Liên minh Xác thực trực tuyến thế giới (FIDO Alliance). Với FIDO2, thay vì nhiều tên đăng nhập và mật khẩu ở các hệ thống, ứng dụng khác nhau, người dùng chỉ xác thực một lần duy nhất với khóa, có thể bằng vân tay hay khuôn mặt. Khóa này có thể dạng vật lý hoặc dạng khóa mềm (ứng dụng trên các thiết bị di động). Khóa và máy chủ sẽ "nói chuyện" bằng thuật toán để xác nhận việc đăng nhập.

Vì sao chúng ta phải thay đổi cách dùng mật khẩu - điều được nhiều người tin tưởng là lớp bảo vệ của riêng mình? Với chuẩn FIDO2, người dùng sẽ được lợi gì, thưa ông?

20 năm qua, người dùng truy cập vào các ứng dụng, hệ thống theo cách: gõ tên, mật khẩu, trình duyệt sẽ gửi thông tin lên máy chủ để so sánh. Nếu trùng khớp, hệ thống sẽ cho người dùng đăng nhập. Cách làm này rất bất tiện vì người dùng phải nhớ nhiều mật khẩu và dễ bị tin tặc tấn công, ăn cắp mật khẩu.

Bởi thế, Liên minh FIDO (Fast IDentity Online) Alliance đã quyết định phải "xóa sổ" mật khẩu ra khỏi thế giới này, cả ở phía người dùng và trên hệ thống máy chủ. Với một chiếc khóa duy nhất mà chỉ mình người dùng có và chỉ kích hoạt được bằng các đặc điểm nhận dạng như vân tay, tròng mắt.., người dùng sẽ không phải ghi nhớ mật khẩu nữa. Thậm chí, chỉ trong vài năm tới, mật khẩu sẽ được cho vào... viện bảo tàng. Vì người dùng sẽ dần quên lãng và không còn khái niệm mật khẩu trong đầu. Người dùng không cần ghi nhớ mật khẩu nên không bị phising (giả mạo để lừa người dùng chia sẻ mật khẩu) hay cài phần mềm độc hại để trộm mật khẩu. Ngoài ra, giữa khóa và máy chủ sẽ nói chuyện bằng thuật toán, không hề có dữ liệu người dùng. Tin tặc can thiệp vào cuộc nói chuyện này cũng không thể thu được gì.

“Vượt khó” để sánh vai người khổng lồ

VinCSS đã phải trải qua những gì để vượt qua tiêu chuẩn của Liên minh FIDO Alliance, thưa ông?

Đầu tiên chúng tôi vượt qua rào cản tâm lý tự ti, vượt qua chính mình để chinh phục các thách thức và về đích trong vòng 9 tháng!

" />

CEO VinCSS Đỗ Ngọc Duy Trác: Đã đến lúc cho 'mật khẩu' vào viện bảo tàng

Công nghệ 2025-04-21 07:52:05 54435

Tổng Giám đốc Công ty Công ty TNHH Dịch vụ An ninh mạng VinCSS (Tập đoàn Vingroup),ĐỗNgọcDuyTrácĐãđếnlúcchomậtkhẩuvàoviệnbảotàtintucthethao ông Đỗ Ngọc Duy Trác đã chia sẻ về hành trình "khó không tưởng" mà những kỹ sư Việt Nam đã vượt qua thành công và khiến các hacker phải “đau đầu”.

Xóa mật khẩu chỉ còn lại "chìa khóa"

VinCSS vừa ghi dấu ấn trong giới công nghệ thế giới khi cho ra đời sản phẩm khoá xác thực "VinCSS FIDO2 Authenticator" đạt tiêu chuẩn FIDO2. Ông có thể giải thích một cách dễ hiểu nhất FIDO2 nghĩa là gì?

FIDO2 là thuật ngữ cho bộ thông số kỹ thuật mới nhất của Liên minh Xác thực trực tuyến thế giới (FIDO Alliance). Với FIDO2, thay vì nhiều tên đăng nhập và mật khẩu ở các hệ thống, ứng dụng khác nhau, người dùng chỉ xác thực một lần duy nhất với khóa, có thể bằng vân tay hay khuôn mặt. Khóa này có thể dạng vật lý hoặc dạng khóa mềm (ứng dụng trên các thiết bị di động). Khóa và máy chủ sẽ "nói chuyện" bằng thuật toán để xác nhận việc đăng nhập.

Vì sao chúng ta phải thay đổi cách dùng mật khẩu - điều được nhiều người tin tưởng là lớp bảo vệ của riêng mình? Với chuẩn FIDO2, người dùng sẽ được lợi gì, thưa ông?

20 năm qua, người dùng truy cập vào các ứng dụng, hệ thống theo cách: gõ tên, mật khẩu, trình duyệt sẽ gửi thông tin lên máy chủ để so sánh. Nếu trùng khớp, hệ thống sẽ cho người dùng đăng nhập. Cách làm này rất bất tiện vì người dùng phải nhớ nhiều mật khẩu và dễ bị tin tặc tấn công, ăn cắp mật khẩu.

Bởi thế, Liên minh FIDO (Fast IDentity Online) Alliance đã quyết định phải "xóa sổ" mật khẩu ra khỏi thế giới này, cả ở phía người dùng và trên hệ thống máy chủ. Với một chiếc khóa duy nhất mà chỉ mình người dùng có và chỉ kích hoạt được bằng các đặc điểm nhận dạng như vân tay, tròng mắt.., người dùng sẽ không phải ghi nhớ mật khẩu nữa. Thậm chí, chỉ trong vài năm tới, mật khẩu sẽ được cho vào... viện bảo tàng. Vì người dùng sẽ dần quên lãng và không còn khái niệm mật khẩu trong đầu. Người dùng không cần ghi nhớ mật khẩu nên không bị phising (giả mạo để lừa người dùng chia sẻ mật khẩu) hay cài phần mềm độc hại để trộm mật khẩu. Ngoài ra, giữa khóa và máy chủ sẽ nói chuyện bằng thuật toán, không hề có dữ liệu người dùng. Tin tặc can thiệp vào cuộc nói chuyện này cũng không thể thu được gì.

“Vượt khó” để sánh vai người khổng lồ

VinCSS đã phải trải qua những gì để vượt qua tiêu chuẩn của Liên minh FIDO Alliance, thưa ông?

Đầu tiên chúng tôi vượt qua rào cản tâm lý tự ti, vượt qua chính mình để chinh phục các thách thức và về đích trong vòng 9 tháng!

本文地址:http://vip.tour-time.com/html/27e899926.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

Nhận định, soi kèo Fulham vs Chelsea, 20h00 ngày 20/4: Bước ngoặt của cuộc đua top 5

Comcast Spectacor và SK Telecom công bố mối quan hệ hợp tác chiến lược trong lĩnh vực esports vào hôm thứ Hai tuần trước (18/02) tại Đại hội Thế giới Di động - theo báo cáo của ESPN Esports.

SK Telecom - nhà mạng viễn thông sở hữu đội tuyển LMHTvĩ đại nhất lịch sử có tên SK Telecom T1- và Comcast Spectator - công ty có trụ sở tại Philadelphia, Mỹ và cũng là ông chủ là Overwatch League team Philadelphia Fusion – đã cùng nhau hợp tác tạo ra T1 Entertainment & Sports.

Tổ chức này sẽ hoạt động ở cả ba địa điểm bao gồm Philadelphia, Los Angeles và Seoul. Thông qua đây, tất cả các đội tuyển esports SKT T1 sẽ được đổi tên thành “T1” kể từ nửa cuối mùa giải 2019 - tức giai đoạn Mùa Hè - theo giao kèo giữa hai bên.

Quan hệ hợp tác giữa Comcast Spectacor và SK Telecom bắt đầu nảy sinh vào tháng 10/2018 khi đại diện của hai bên gặp gỡ nhau tại Busan, Hàn Quốc trong khuôn khổ giải đấu Chung kết Thế giới LMHT– theo ESPN Esportsđưa tin.

Tham vọng của Comcast thông qua mối quan hệ này là để xây dựng một thương hiệu esports toàn cầu, kết hợp với tên tuổi và kinh nghiệm của SK Telecom trong lĩnh vực.

SKT T1 đã tham gia vào lĩnh vực esports trong nhiều năm qua và đạt được thành công to lớn với ba chức vô địch CKTG LMHT. Và dù vấp phải sự cạnh tranh gay gắt từ nhiều đối thủ khác nhưng theo ESPN Esports, tổ chức esports hàng đầu này đang có ý định “lấn sân” sang nhiều bộ môn khác – bao gồm Apex Legends, FortniteSuper Smash Bros.

ABC (Theo Dot Esports)

">

LMHT: SKT T1 sắp sửa thay đổi tên gọi

友情链接