2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

  • 2019-06-27
  • 本文字数:861 字

    阅读完需:约 3 分钟

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

万维网联盟(W3C)和Fast IDentity Online(FIDO)联盟最近宣布,Web 认证(WebAuthn)规范现在是一个官方 Web 标准。WebAuthn允许用户通过生物识别技术、移动设备或 FIDO 安全密钥登录,比仅使用密码登录具有更高的安全性。


WebAuthn 是一种用于浏览器和 Web 平台的新 Web API,它支持 Web 应用程序创建和使用强大的、经过认证的、范围有限的、基于公钥的凭证,用于用户身份验证。WebAuthn 已经在 Windows 10、Android、谷歌 Chrome、Mozilla Firefox、Microsoft Edge 和 Apple Safari(预览版)Web 浏览器中得到了支持,并被 Dropbox、Facebook、GitHub、Salesforce、Stripe 和 Twitter 等主要网站所采用。W3C 成员 Yubico 证实了 WebAuthn 及其跨浏览器、跨平台的重要性:


W3C 的 WebAuthn 标准化标志着开放认证标准和互联网安全历史上的一个里程碑。我们一起实现了几乎不可能实现的目标:创建一个由所有平台和浏览器支持的全球标准。


WebAuthn 是 FIDO 联盟 FIDO2 规范集的一个重要组成部分。FIDO2 在 WebAuthn 中体现的一个重要特性是检查 origin,以防止网络钓鱼攻击。基于密码身份验证的安全性缺陷是驱动 WebAuthn 在 Web 方面应用的主要推动力:



要使用 WebAuthn,用户需要一个外部安全设备(如FIDO 2安全密钥)或内部身份验证器(如指纹阅读器或面部识别器)。


除了技术方面的问题,WebAuthn 还支持廉价的身份验证设备,以便推动该标准的采用。为了推动采用,FIDO 联盟提供了测试工具和认证程序。Trusona 是一家为企业提供无密码认证技术的公司。这家公司表示:


新协议依赖于配备生物识别功能的 PC 或笔记本电脑,或者要求用户拥有(或购买)硬件令牌。消费者的任何额外需求或成本考虑都可能阻碍这种新解决方案的广泛采用。


FIDO 联盟(www.fidoalliance.org)/)成立于 2012 年 7 月,旨在解决强认证技术之间缺乏互操作性的问题,并解决与用户名和密码相关的安全问题。


W3C 的任务是创建技术标准和指南,以确保 Web 保持开放、可访问和可互操作。


原文链接


W3C and FIDO Alliance Finalized WebAuthn, Web Standard for Secure, Passwordless Logins


2019-06-27 08:006223
用户头像

发布了 731 篇内容, 共 481.2 次阅读, 收获喜欢 2008 次。

关注

评论

发布
暂无评论
发现更多内容

2021年Java面经分享,别再说你不会JVM性能监控和调优了

Java 面试 后端

2021年互联网大厂Java笔经,Java重点知识大全

Java 面试 后端

2021年京东Java岗面试必问,我在华为做Java外包的真实经历

Java 面试 后端

2021年Android程序员职业规划,小白勿进

android 面试 移动开发

2021年Java开发者常见面试题,初级Java面试题及答案

Java 面试 后端

2021年Android网络编程总结篇,retrofit面试

android 面试 移动开发

Github上线仅六天,收获Star超55K+,这套笔记足够你拿下90%以上的Java面试!

Java 架构 面试 后端 计算机

2021年Java者未来的出路在哪里,让人抓狂的Nginx性能调优

Java 面试 后端

2021年Java面试心得,整理出这份8万字Java性能优化实战解析

Java 面试 后端

2021年你与字节跳动只差这份笔记,大神码了2000页Spring全家桶笔记

Java 面试 后端

2021年Android程序员职业规划,阿里P7大牛亲自讲解

android 面试 移动开发

2021年Java笔试题总,教你抓住面试的重点

Java 面试 后端

2021年Java网络编程总结篇,红黑树详细分析(图文详解)

Java 面试 后端

2021年Java者未来的出路在哪里,Java开发校招面试题

Java 面试 后端

代码检查规则背景及总体介绍

百度开发者中心

最佳实践 代码规则

2021年Android笔试题总,详解Android架构进阶面试题

android 面试 移动开发

2021年Java技术下半场在哪,35岁技术人如何转型做管理

Java 面试 后端

【等保知识】十个等保常见问题解答汇总

行云管家

网络安全 信息安全 等级保护 过等保 数据审计

谁是中国最受赞赏的创投机构?

创业邦

2021年一起努力应对互联网寒冬吧,Java程序员面试笔试宝典答案

Java 面试 后端

阿里巴巴首发:Java核心框架指导手册,1小时点击量破千万!

Java 程序员 架构 面试 计算机

2021年Java程序员职业规划,华为Java面试题目

Java 面试 后端

2021年Java高级面试题总结,2021最新大厂高频微服务面试总结

Java 面试 后端

2021年互联网大厂Java笔经,Java自学宝典电子书下载

Java 面试 后端

2021年一起努力应对互联网寒冬吧,字节跳动Java高级工程师

Java 面试 后端

设计 | ClickHouse 分布式表实现数据同步

RadonDB

数据库 Clickhouse

IT运维和自动化运维以及运维开发有啥不同?能解释下吗?

行云管家

互联网 运维 IT运维 自动化运维 云运维

2021年Java面经分享,程序员必备技能:时间复杂度与空间复杂度的计算

Java 面试 后端

2021年互联网大厂Java笔经,Java程序员如何有效提升学习效率

Java 面试 后端

Android音频架构| 社区征文

轻口味

android 音视频 新春征文

如何画UML,几种简单的模型分析

编程 架构 面试 后端

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录_大前端_Bruno Couriol_InfoQ精选文章