iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

零信任的革命:從 FIDO 協議到 SecDevOps 實踐,30 天打造次世代身分認證系統 系列

因應金管會的零信任規範,並解決傳統密碼與 2FA 仍易遭釣魚的資安痛點。本系列將從 FIDO/WebAuthn 協議的公鑰密碼學原理出發,並採用 Flutter 與 Firebase 技術棧,親手打造一套從 Web、後端到行動 App 的完整無密碼認證系統。專案高潮將實現流暢的「推播認證」流程,最後導入 CI/CD 與 Docker,完成一趟從理論到產線的硬核實戰。

參賽天數 3 天 | 共 3 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 1

【Day 01 —資安的浪潮】從金管會最新規範,看 FIDO 如何成為零信任時代的『石中劍』

身為軟體開發者,我們總是追逐著一波又一波的技術浪潮,而最近在臺灣科技圈,有個關鍵字正逐漸受到重視:FIDO。如果你還沒參與到「零信任 (Zero Trust)...

2025-09-15 ‧ 由 denniswebcomm 分享
DAY 2

【Day 02 — FIDO 生態系】解構 FIDO2:WebAuthn、CTAP 與公鑰密碼學的交響樂

(圖片來源: FIDO Alliance) 前言:揭開無密碼革命的引擎蓋 在昨天的文章中,我們確立了 FIDO 是實現零信任的關鍵技術,是我們揮別密碼時代的「石...

2025-09-16 ‧ 由 denniswebcomm 分享
DAY 3

【Day 03 —協議詳解】WebAuthn 的世界觀:讀懂規格書的第一步

前言:從宏觀地圖到微觀詞典 在昨天的探索中,我們繪製了一張 FIDO2 的宏觀作戰地圖,理解了 WebAuthn (軟體 API) 與 CTAP (硬體通訊)...

2025-09-17 ‧ 由 denniswebcomm 分享