热门问题
时间线
聊天
视角
FIDO联盟
行业协会 来自维基百科,自由的百科全书
Remove ads
FIDO(Fast IDentity Online)联盟是成立于2013年2月的开放行业协会。其使命是制定和推广身份验证标准,“帮助减少世界对密码的过度依赖”[1]。FIDO解决了使用强身份验证的设备之间缺乏互通性的问题,并减少了用户在建立和记住多个用户名和密码时面临的问题。
FIDO 支持全方位的身份验证技术,包括指纹和虹膜扫描等生物识别技术、语音和人脸识别技术,以及现有的解决方案和通信标准,例如可信任平台模块(TPM)、USB安全令牌、嵌入式安全组件 (eSE)、智能卡和近场通信(NFC)[2]。USB安全令牌设备可用于使用简单密码(例如四位PIN 码)或按下按钮进行身份验证。 这些规范强调以设备为中心的模型。透过不安全通道的身份验证使用公钥加密进行。用户设备透过注册公钥将用户注册到服务器。为了对用户进行身份验证,设备使用其持有的私钥对来自服务器的质询进行签署。设备上的密钥透过本地用户手势(例如生物识别或按下按钮)解锁。
根据所使用的协议,FIDO 提供两种类型的用户体验。无论用户使用何种本地身份验证方法,这两种协议都在客户端定义了一个通用标准。
Remove ads
FIDO联盟成员
截止2014年5月,FIDO联盟成员包括黑莓、CrucialTec、Discover Financial Services、Discretix、Google、联想、MasterCard、微软、Nok Nok Labs、NXP Semiconductors、Oberthur Technologies、PayPal、三星、Synaptics、Egistec、Visa、Validity、Yubico、Agnitio、Entersekt、EyeLock、Fingerprint Cards、FingerQ、IDEX ASA、英飞凌和SecureKey。[3]
引用
外部链接
Wikiwand - on
Seamless Wikipedia browsing. On steroids.
Remove ads