写点什么

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

  • 2019-06-27
  • 本文字数:861 字

    阅读完需:约 3 分钟

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录

万维网联盟(W3C)和Fast IDentity Online(FIDO)联盟最近宣布,Web 认证(WebAuthn)规范现在是一个官方 Web 标准。WebAuthn允许用户通过生物识别技术、移动设备或 FIDO 安全密钥登录,比仅使用密码登录具有更高的安全性。


WebAuthn 是一种用于浏览器和 Web 平台的新 Web API,它支持 Web 应用程序创建和使用强大的、经过认证的、范围有限的、基于公钥的凭证,用于用户身份验证。WebAuthn 已经在 Windows 10、Android、谷歌 Chrome、Mozilla Firefox、Microsoft Edge 和 Apple Safari(预览版)Web 浏览器中得到了支持,并被 Dropbox、Facebook、GitHub、Salesforce、Stripe 和 Twitter 等主要网站所采用。W3C 成员 Yubico 证实了 WebAuthn 及其跨浏览器、跨平台的重要性:


W3C 的 WebAuthn 标准化标志着开放认证标准和互联网安全历史上的一个里程碑。我们一起实现了几乎不可能实现的目标:创建一个由所有平台和浏览器支持的全球标准。


WebAuthn 是 FIDO 联盟 FIDO2 规范集的一个重要组成部分。FIDO2 在 WebAuthn 中体现的一个重要特性是检查 origin,以防止网络钓鱼攻击。基于密码身份验证的安全性缺陷是驱动 WebAuthn 在 Web 方面应用的主要推动力:



要使用 WebAuthn,用户需要一个外部安全设备(如FIDO 2安全密钥)或内部身份验证器(如指纹阅读器或面部识别器)。


除了技术方面的问题,WebAuthn 还支持廉价的身份验证设备,以便推动该标准的采用。为了推动采用,FIDO 联盟提供了测试工具和认证程序。Trusona 是一家为企业提供无密码认证技术的公司。这家公司表示:


新协议依赖于配备生物识别功能的 PC 或笔记本电脑,或者要求用户拥有(或购买)硬件令牌。消费者的任何额外需求或成本考虑都可能阻碍这种新解决方案的广泛采用。


FIDO 联盟(www.fidoalliance.org)/)成立于 2012 年 7 月,旨在解决强认证技术之间缺乏互操作性的问题,并解决与用户名和密码相关的安全问题。


W3C 的任务是创建技术标准和指南,以确保 Web 保持开放、可访问和可互操作。


原文链接


W3C and FIDO Alliance Finalized WebAuthn, Web Standard for Secure, Passwordless Logins


2019-06-27 08:006004
用户头像

发布了 731 篇内容, 共 462.9 次阅读, 收获喜欢 2005 次。

关注

评论

发布
暂无评论
发现更多内容

作业-第11周

arcyao

极客时间架构师培训 1 期 - 大作业二

Kaven

这样规范写代码,同事直呼“666”

xcbeyond

Java 代码规范 规范

week11-作业二根据当周学习情况,完成一篇学习总结

未来已来

架构师训练营大作业 (二)

orchid9

架构师训练营第二期 Week 11 总结

bigxiang

京东城市时空数据引擎JUST亮相中国数据库技术大会

京东数科风险算法与技术

京东

第十一周总结

孤星

Week11 安全稳定

evildracula

学习 架构

第六周学习总结

Binary

第十一周作业

孤星

架构师训练营 week11 学习笔记

花果山

第十一周学习总结

晴空万里

架构师训练营第2期 第11周总结

月下独酌

什么是安全架构《一》

I

安全架构 企业安全 安全治理 应用安全

排队打饭:公平锁和非公平锁(面试)

叫练

synchronized ReentrantLock lock 公平锁 非公平锁

大作业1

Yangjing

架构师训练营第 1 期

想去华为、阿里、腾讯等大厂但又害怕面试?看这一篇就够了

Java架构师迁哥

KubeSphere 正式入驻 AWS Quick Start,服务全球用户云原生落地

亚马逊云科技 (Amazon Web Services)

云计算 云原生 AWS

史上最强鸿蒙教程来袭!2021年最新Android面试精讲,赶紧收藏!

欢喜学安卓

android 程序员 面试 移动开发

架构师训练营 week11 课后作业

花果山

Java并发编程实战(1)- 并发程序的bug源头

技术修行者

Java 多线程 并发

架构师训练营第二期 Week 11 作业

bigxiang

第六周作业&总结

胡益

极客时间架构师培训 1 期 - 大作业一

Kaven

1499飞天茅台抢购脚本教程、问题与解决方案汇总目录【淘宝-天猫超市、京东】

谙忆

飞天茅台 脚本抢购

什么是安全架构《三》

I

信息安全 数据安全 安全架构 企业安全 安全治理

什么是安全架构《二》

I

安全架构 企业安全 安全治理 基础安全

架构师训练营大作业 (一)

orchid9

大作业2

Yangjing

架构师训练营第 1 期

开发人员必学!2021年最新Android面试精讲,搞懂这些直接来阿里入职

欢喜学安卓

android 程序员 面试 移动开发

W3C 和 FIDO 敲定 WebAUthn 标准,支持无密码登录_大前端_Bruno Couriol_InfoQ精选文章