写点什么

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

  • 2019-06-27
  • 本文字数:861 字

    阅读完需:约 3 分钟

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

万维网联盟(W3C)和Fast IDentity Online(FIDO)联盟最近宣布,Web 认证(WebAuthn)规范现在是一个官方 Web 标准。WebAuthn允许用户通过生物识别技术、移动设备或 FIDO 安全密钥登录,比仅使用密码登录具有更高的安全性。


WebAuthn 是一种用于浏览器和 Web 平台的新 Web API,它支持 Web 应用程序创建和使用强大的、经过认证的、范围有限的、基于公钥的凭证,用于用户身份验证。WebAuthn 已经在 Windows 10、Android、谷歌 Chrome、Mozilla Firefox、Microsoft Edge 和 Apple Safari(预览版)Web 浏览器中得到了支持,并被 Dropbox、Facebook、GitHub、Salesforce、Stripe 和 Twitter 等主要网站所采用。W3C 成员 Yubico 证实了 WebAuthn 及其跨浏览器、跨平台的重要性:


W3C 的 WebAuthn 标准化标志着开放认证标准和互联网安全历史上的一个里程碑。我们一起实现了几乎不可能实现的目标:创建一个由所有平台和浏览器支持的全球标准。


WebAuthn 是 FIDO 联盟 FIDO2 规范集的一个重要组成部分。FIDO2 在 WebAuthn 中体现的一个重要特性是检查 origin,以防止网络钓鱼攻击。基于密码身份验证的安全性缺陷是驱动 WebAuthn 在 Web 方面应用的主要推动力:



要使用 WebAuthn,用户需要一个外部安全设备(如FIDO 2安全密钥)或内部身份验证器(如指纹阅读器或面部识别器)。


除了技术方面的问题,WebAuthn 还支持廉价的身份验证设备,以便推动该标准的采用。为了推动采用,FIDO 联盟提供了测试工具和认证程序。Trusona 是一家为企业提供无密码认证技术的公司。这家公司表示:


新协议依赖于配备生物识别功能的 PC 或笔记本电脑,或者要求用户拥有(或购买)硬件令牌。消费者的任何额外需求或成本考虑都可能阻碍这种新解决方案的广泛采用。


FIDO 联盟(www.fidoalliance.org)/)成立于 2012 年 7 月,旨在解决强认证技术之间缺乏互操作性的问题,并解决与用户名和密码相关的安全问题。


W3C 的任务是创建技术标准和指南,以确保 Web 保持开放、可访问和可互操作。


原文链接


W3C and FIDO Alliance Finalized WebAuthn, Web Standard for Secure, Passwordless Logins


2019-06-27 08:006268
用户头像

发布了 731 篇内容, 共 484.8 次阅读, 收获喜欢 2008 次。

关注

评论

发布
暂无评论
发现更多内容

YashanDB数据库在教育行业的创新应用分析

数据库砖家

YashanDB数据库在金融风控系统中的部署与优化经验.

数据库砖家

YashanDB数据库在供应链管理中的应用价值研究

数据库砖家

YashanDB数据库在区块链技术中的应用潜力

数据库砖家

越来越对 AI 做的 PPT 敬佩了!(附7大用法)

苍何

一人手搓!AI 漫剧从0到1详细教程

苍何

容器云场景下系统启动时长优化实战:从 3 分钟到极致体验

HelloGeek

Java 容器 云原生

YashanDB数据库在金融领域的关键应用.

数据库砖家

YashanDB数据库在零售行业的应用潜力

数据库砖家

BOE(京东方)健康显示技术策源地论坛成功举办,共筑健康显示产业新生态

爱极客侠

超全Nano Banana Pro 提示词案例库来啦,小白也能轻松上手

苍何

崩溃了!N8N升级后插件全变红?教你2招完美解决!

王磊

你的AI还在“过家家”?把它打造成算法宗师的“三味真火”

HuiZhuDev

AI 开发者工具 算法优化 开发效率 Prompt Engineering

像Git一样管理数据:深入解析数据库并发控制MVCC的实现

poemyang

事务 MVCC mysql'

BOE(京东方)“焕新2026”年终媒体智享会落地成都 三大显示技术品牌引领行业发展风潮

爱极客侠

AI Prompt 直达生产级爬虫,Bright Data AI Scraper Studio 让数据抓取更高效

不叫猫先生

爬虫 AI 代理

数智金融甲秀楼:贵州农信如何开时代之先?

脑极体

AI

资产梳理+策略梳理:等保三级数据销毁的“双保险”

等保测评

网络安全 信息安全 数据安全 黑龙江等保测评 哈尔滨等保测评

应急双引擎:等保三级测评中应急预案与演练的合规密码

等保测评

网络安全 信息安全 数据安全 黑龙江等保测评 哈尔滨等保测评

YashanDB数据库在教育行业数字转型中的应用策略

数据库砖家

全球领先开源后端服务平台Supabas牵手百度MeDo,双方共建 AI 应用构建新范式

新消费日报

【12.11 直播】时序数据库 IoTDB FAQ 全面解答|下一期聊什么?你来决定!

Apache IoTDB

Gemini 3 刚刷屏,蚂蚁灵光又整活:一句话生成「闪游戏」

苍何

大数据-178 Elasticsearch 7.3 Java 实战:索引与文档 CRUD 全流程示例

武子康

Java 大数据 elasticsearch 分布式 ES

应急响应整改:等保三级态势感知条款的“能力引擎”

等保测评

网络安全 信息安全 数据安全 黑龙江等保测评 哈尔滨等保测评

漏洞扫描:等保三级网络边界防护的“安全雷达”

等保测评

网络安全 信息安全 数据安全 黑龙江等保测评 哈尔滨等保测评

YashanDB数据库在教育行业大规模数据管理中的应用

数据库砖家

前端UI框架介绍VantUI AtUI CubeUI Flutter lonic

刘大猫

测量与地图学 地理 地质 水文 海洋

YashanDB数据库在金融行业的高可用性保障策略

数据库砖家

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录_大前端_Bruno Couriol_InfoQ精选文章