写点什么

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

  • 2019-06-27
  • 本文字数:861 字

    阅读完需:约 3 分钟

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

万维网联盟(W3C)和Fast IDentity Online(FIDO)联盟最近宣布,Web 认证(WebAuthn)规范现在是一个官方 Web 标准。WebAuthn允许用户通过生物识别技术、移动设备或 FIDO 安全密钥登录,比仅使用密码登录具有更高的安全性。


WebAuthn 是一种用于浏览器和 Web 平台的新 Web API,它支持 Web 应用程序创建和使用强大的、经过认证的、范围有限的、基于公钥的凭证,用于用户身份验证。WebAuthn 已经在 Windows 10、Android、谷歌 Chrome、Mozilla Firefox、Microsoft Edge 和 Apple Safari(预览版)Web 浏览器中得到了支持,并被 Dropbox、Facebook、GitHub、Salesforce、Stripe 和 Twitter 等主要网站所采用。W3C 成员 Yubico 证实了 WebAuthn 及其跨浏览器、跨平台的重要性:


W3C 的 WebAuthn 标准化标志着开放认证标准和互联网安全历史上的一个里程碑。我们一起实现了几乎不可能实现的目标:创建一个由所有平台和浏览器支持的全球标准。


WebAuthn 是 FIDO 联盟 FIDO2 规范集的一个重要组成部分。FIDO2 在 WebAuthn 中体现的一个重要特性是检查 origin,以防止网络钓鱼攻击。基于密码身份验证的安全性缺陷是驱动 WebAuthn 在 Web 方面应用的主要推动力:



要使用 WebAuthn,用户需要一个外部安全设备(如FIDO 2安全密钥)或内部身份验证器(如指纹阅读器或面部识别器)。


除了技术方面的问题,WebAuthn 还支持廉价的身份验证设备,以便推动该标准的采用。为了推动采用,FIDO 联盟提供了测试工具和认证程序。Trusona 是一家为企业提供无密码认证技术的公司。这家公司表示:


新协议依赖于配备生物识别功能的 PC 或笔记本电脑,或者要求用户拥有(或购买)硬件令牌。消费者的任何额外需求或成本考虑都可能阻碍这种新解决方案的广泛采用。


FIDO 联盟(www.fidoalliance.org)/)成立于 2012 年 7 月,旨在解决强认证技术之间缺乏互操作性的问题,并解决与用户名和密码相关的安全问题。


W3C 的任务是创建技术标准和指南,以确保 Web 保持开放、可访问和可互操作。


原文链接


W3C and FIDO Alliance Finalized WebAuthn, Web Standard for Secure, Passwordless Logins


2019-06-27 08:006149
用户头像

发布了 731 篇内容, 共 474.9 次阅读, 收获喜欢 2008 次。

关注

评论

发布
暂无评论
发现更多内容

Get Backup Pro 3 注册密钥激活 附 安装教程 支持M1

彩云

数据备份 Get Backup Pro 3

Macos网络文件安全共享工具:Dropshare 5 「支持M1」

彩云

Dropshare 5

Util应用框架基础(一)依赖注入

何镇汐

开源 后端

小程序是什么?如何开发小程序?

Geek_16d138

小程序开发,软件开发

Get Backup Pro 3 注册激活版 附 完整安装教程 支持M1

加油,小妞!

数据恢复 Get Backup Pro 3

Things 3 for Mac(日程和任务管理工具)

展初云

Mac软件 任务管理软件 待办记事软件 Things

Util应用框架基础(四)- 验证

何镇汐

开源 后端

一文读懂分布式 NFT数据网络 Bitscrunch

股市老人

运行ps\ai弹出This non-genuine Adobe app will be disabled soon,尝试解决办法

展初云

adobe Mac软件

最高2000万元扶持!2024 年度宁波市甬江人才工程公告

科兴未来News

宁波甬江 甬江工程 人才政策 创业政策 创业资源

Macos人工智能转录工具:AI Transcription for mac激活版 支持M1/M2

加油,小妞!

AI Transcription 人工智能语音转录工具

完整的APP开发流程|软件定制

Geek_16d138

app定制开发 软件开发定制

文心耀乌镇,“大模型之光”展现了什么?

脑极体

AI

mac电脑端Git客户端 Fork 激活最新版

胖墩儿不胖y

git Mac软件 Git客户端

CodeWhisperer 史上最强大的 AI 编程助手!!

亚马逊云科技 (Amazon Web Services)

Java Python 人工智能 云上探索实验室 Amazon CodeWhisperer

Util应用框架核心(一)- 服务配置

何镇汐

开源 后端

Util应用框架基础(二)- 面向切面编程(AOP)

何镇汐

开源 后端

英特尔CEO:将按计划或提前完成“四年五个制程节点”,明年将公布新计划

E科讯

Mac电脑窗口辅助管理推荐 Magnet激活中文版

胖墩儿不胖y

Mac软件 窗口管理工具 窗口辅助软件

目前软件定制app开发方式主要是那种?

Geek_16d138

app定制开发 软件开发定制

Util应用框架核心(二)- 启动器

何镇汐

开源 后端

Util应用框架核心(三)- 服务注册器

何镇汐

开源 后端

Util应用框架基础(三)- 对象到对象映射

何镇汐

开源 后端

Util应用框架基础(五)- 异常处理

何镇汐

开源 后端

Inklet for Mac(触控板绘画工具)

展初云

Mac软件 触控板增强 绘画工具

虚拟服务器的应用场景

Geek_f19a80

服务器

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录_大前端_Bruno Couriol_InfoQ精选文章