写点什么

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

  • 2019-06-27
  • 本文字数:861 字

    阅读完需:约 3 分钟

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

万维网联盟(W3C)和Fast IDentity Online(FIDO)联盟最近宣布,Web 认证(WebAuthn)规范现在是一个官方 Web 标准。WebAuthn允许用户通过生物识别技术、移动设备或 FIDO 安全密钥登录,比仅使用密码登录具有更高的安全性。


WebAuthn 是一种用于浏览器和 Web 平台的新 Web API,它支持 Web 应用程序创建和使用强大的、经过认证的、范围有限的、基于公钥的凭证,用于用户身份验证。WebAuthn 已经在 Windows 10、Android、谷歌 Chrome、Mozilla Firefox、Microsoft Edge 和 Apple Safari(预览版)Web 浏览器中得到了支持,并被 Dropbox、Facebook、GitHub、Salesforce、Stripe 和 Twitter 等主要网站所采用。W3C 成员 Yubico 证实了 WebAuthn 及其跨浏览器、跨平台的重要性:


W3C 的 WebAuthn 标准化标志着开放认证标准和互联网安全历史上的一个里程碑。我们一起实现了几乎不可能实现的目标:创建一个由所有平台和浏览器支持的全球标准。


WebAuthn 是 FIDO 联盟 FIDO2 规范集的一个重要组成部分。FIDO2 在 WebAuthn 中体现的一个重要特性是检查 origin,以防止网络钓鱼攻击。基于密码身份验证的安全性缺陷是驱动 WebAuthn 在 Web 方面应用的主要推动力:



要使用 WebAuthn,用户需要一个外部安全设备(如FIDO 2安全密钥)或内部身份验证器(如指纹阅读器或面部识别器)。


除了技术方面的问题,WebAuthn 还支持廉价的身份验证设备,以便推动该标准的采用。为了推动采用,FIDO 联盟提供了测试工具和认证程序。Trusona 是一家为企业提供无密码认证技术的公司。这家公司表示:


新协议依赖于配备生物识别功能的 PC 或笔记本电脑,或者要求用户拥有(或购买)硬件令牌。消费者的任何额外需求或成本考虑都可能阻碍这种新解决方案的广泛采用。


FIDO 联盟(www.fidoalliance.org)/)成立于 2012 年 7 月,旨在解决强认证技术之间缺乏互操作性的问题,并解决与用户名和密码相关的安全问题。


W3C 的任务是创建技术标准和指南,以确保 Web 保持开放、可访问和可互操作。


原文链接


W3C and FIDO Alliance Finalized WebAuthn, Web Standard for Secure, Passwordless Logins


2019-06-27 08:005932
用户头像

发布了 731 篇内容, 共 455.1 次阅读, 收获喜欢 2003 次。

关注

评论

发布
暂无评论
发现更多内容

详解GaussDB(DWS)中3个防过载检查项

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 华为云GaussDB(DWS)

GPTCache:大模型时代的应用缓存

百度开发者中心

人工智能 智能客服 大模型 ChatGPT

研华发布新一轮企业战略框架 迎向AIoT + Edge Computing新机遇

财见

2024呼和浩特等保测评机构名单看这里!

行云管家

等保 等保测评 呼和浩特

三个案例,带你看懂智能时代支撑降本增效的底层逻辑

第七在线

深入探讨GPT系列与其他NLP架构的流行度差异及其应用解析

毛显新

人工智能 Transformer GPT 大语言模型

你是在「做」敏捷还是正在「变得」敏捷?

敏捷开发

项目管理 Scrum 敏捷开发 敏捷转型 敏捷团队

云原生最佳实践系列 1:如何快速实现kafka性能压测

阿里巴巴云原生

kafka 阿里云 云原生 消息

FastGPT:大模型应用的新里程碑

百度开发者中心

人工智能 大模型 自然语言理解

三种方式,浅谈 Cocos Creator 的动画添加

北桥苏

游戏开发 小游戏 CocosCreator

逐点半导体与网易《逆水寒》手游就移动端视觉处理优化达成合作

财见

iframe自动化革命:颠覆传统网页嵌入的新趋势

测吧(北京)科技有限公司

测试

Anthropic模型Claude 3 Haiku现已在亚马逊云科技Amazon Bedrock上正式可用

财见

Ortel推出用于激光雷达和光学传感的下一代激光模块

财见

信创国产化堡垒机就选行云堡垒机!

行云管家

信创 堡垒机 国产化

C++语言现在还有人学吗?

小魏写代码

华为配置WAPI-PSK安全策略

知孤云出岫

数据通信

Apache Doris 2.0.6 版本正式发布

SelectDB

数据库 开源 数据仓库 数据湖 大数据 开源

IBM + X-POWER + 源卓微纳:以AI会友,共创制造业智能化故事2.0

财见

HPE Aruba Networking连续第十八次获评Gartner企业级有线和无线局域网基础设施魔力象限领导者

科技热闻

矩阵起源新一年喜报连连!

MatrixOrigin

数据库 分布式 云原生

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录_大前端_Bruno Couriol_InfoQ精选文章