FIDO身份验证会是在线认证产品的未来吗?(上)

日期: 2014-08-28 作者:Sharon Shea翻译:邹铮 来源:TechTarget中国 英文

密码问题是否始终困扰着你?FIDO联邦希望帮助解决这一问题。 我们都知道,用户名和密码是员工及企业的痛点。不仅因为它们很难记住,也因为我们经常要费劲地创建密码,而且它们常常伴随风险、漏洞和欺诈活动。 如果我们能够找到更好的标准和产品来验证用户,让用户方便地登录到其设备、访问企业网络或者利用业务关键型应用,这岂不是更好吗? 现在正是需要新技术的时候。

曾经密码和PIN可以提供企业需要的安全性,而这种日子已经一去不复返了。现在,生物识别(指纹、视网膜扫描或者甚至是声音)或者安全令牌(SD卡或者密钥)可以很容易地确认用户的身份,并允许用户访问多层设备、应用和系统以帮助他们完成日常工作。 在线快速身份验……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

密码问题是否始终困扰着你?FIDO联邦希望帮助解决这一问题。

我们都知道,用户名和密码是员工及企业的痛点。不仅因为它们很难记住,也因为我们经常要费劲地创建密码,而且它们常常伴随风险、漏洞和欺诈活动。

如果我们能够找到更好的标准和产品来验证用户,让用户方便地登录到其设备、访问企业网络或者利用业务关键型应用,这岂不是更好吗?

现在正是需要新技术的时候。曾经密码和PIN可以提供企业需要的安全性,而这种日子已经一去不复返了。现在,生物识别(指纹、视网膜扫描或者甚至是声音)或者安全令牌(SD卡或者密钥)可以很容易地确认用户的身份,并允许用户访问多层设备、应用和系统以帮助他们完成日常工作。

在线快速身份验证(Fast Identity Online,FIDO)联盟成立于2012年,这个非盈利性组织主要目标是解决身份验证设备之间互操作性不足以及用户面临的密码问题(难以创建和记住多个密码)。在2014年国际消费电子展上,FIDO联盟展示了一些创新的身份验证产品,这些产品都满足严格的FIDO准备认证计划(Ready Certification)的要求。

下面让我们来看看这些符合FIDO标准的产品以及它们用来验证用户所使用的技术,同时了解该组织如何帮助创建比密码或PIN提供的更安全的企业环境。

也许现在采用FIDO联盟技术的最知名的设备是三星Galaxy S5 LTE智能手机。

该消费类设备制造商在今年早些时候宣布与PayPal合作,让S5用户只需使用指纹就可以登录到任何PayPal商家的网站。支持这种合作伙伴关系的基本指纹传感器技术来自于Nok Nok Labs,这是一家生物识别身份验证供应商,其产品都是基于FIDO联盟的标准。

S5设备中内置了Nok Nok Labs的NNL多因素客户端(NNL Multifactor Client,MFAC),它负责管理该智能手机的指纹传感器和PayPal部署的Nok Nok多因素身份验证服务器(Multifactor Authentication Server)之间的安全连接。

根据这两家供应商表示,其结果是,当S5用户使用其手机进行网上购物时,他们将能够使用生物识别技术来启动PayPal程序,而不需要输入密码或登录信息。

Agnitio Voice iD

全球语音生物识别市场领导者Agnitio与FIDO联盟创始成员Nok Nok Labs合作创造了Agnitio Voice iD,该产品可利用用户的声纹来验证其身份。

通过Voice iD,员工可以方便地使用声音来登录到智能手机、平板电脑、可穿戴设备和其他移动终端,让他们能够安全地隐私地快速而简单地使用在线应用、移动应用和销售点应用。

根据Agnitio公司表示,Voice iD可以在99.9%的时间中准确识别简单的短语,并且,其专利反欺诈技术可利用在访问记录期间收集的声音特性来避免97%的重放攻击。

该产品可以安装在任何设备、平台或应用中,并可识别任何语言的声纹,无论是电子的声纹还是通过电话的声音。

BTP Aero mouse

FIDO联盟董事会成员CrucialTec了解到,在智能电视和智能接线盒的时代,智能遥控器是必不可少的。但这并不是指任何智能遥控器,而是你可以信任的遥控器。

BTP Aero鼠标是一款多用途设备,其中集成了指纹识别与远程控制。通过扫描手指,该智能鼠标可以提供个性化的访问到任何联网智能电视、智能接线盒或者下一代多媒体设备。

这个独特的设备让用户能够舒适地看电视、浏览网页、玩游戏和网络购物。
该产品包括一个QWERTY键盘、运动传感器、语音识别和家长控制。

EgisTec YuKey指纹软件狗(dongle)很小,携带方便,并且不需要安装驱动程序或软件。你只需滑动手指,就能自动登录到你喜爱的应用程序和网站,包括电子商务网站、移动支付或钱包、社交网络等。

总是难以记住密码?你只需简单地将YuKey插入到USB端口,录入你的指纹,添加一个在线账户,并启动Web浏览器。

YuKey几乎可以读取所有指纹(干式或湿式),并且预装了所有必要的软件和驱动程序,它可以立即使用。

myris

作为虹膜识别技术的领导者,EyeLock公司的myris使企业能够摒弃PIN、密码和安全令牌,以及改变身份和信息的访问方式。

根据EyeLock公司表示,指纹有万分之一的机会提供假信息。而使用虹膜识别,这个概率可以减少到150万分之一,因为在准确身份识别方便,虹膜仅次于DNA。而使用myris的双虹膜扫描技术,误报概率下降到2万亿分之一。

这个鼠标大小的myris使用20帧每秒的视频来声称2048比特的数字签名来进行用户验证。只需将其插入、抬起来、将它翻转,然后看着它,就这样,你的眼睛就经过扫描,你的身份也通过验证。

每个myris支持多达五个用户,并可以用于Windows计算机、Mac或者Chromebooks。
EyeLock称该设备中的数据将会保持在设备中。即使遭受攻击,用户的眼睛身份信息也不会被偷。

请注意:不允许作弊!EyeLock的myris不能验证照片或视频,只有用户的真正眼睛。

请继续阅读FIDO身份验证会是在线认证产品的未来吗?(下)

翻译

邹铮
邹铮

相关推荐