FIDO (Fast Identity Online) definition:
狗(快速ID在线)是一组与技术无关的安全specificatio强大的身份验证。狗狗开发的联盟,是一个非营利组织成立于2012年。
狗specificatio支持多因素身份验证(MFA)和公钥密码学。FIDO-compliant身份验证的一个主要好处是这一事实”“使用不需要使用复杂的密码,处理复杂的强密码规则,或通过忘记密码时恢复过程。与密码数据库,狗商店peonally识别信息(PII)等生物认证数据在本地用户”“设备来保护它。狗”“本地存储的生物识别技术和其他peonal识别旨在缓解用户担心peonal云中的数据存储在外部服务器。通过抽象的协议实现应用程序编程接口(api),狗也减少了开发所需的工作创建安全罗技为移动客户端运行不同的操作系统(os)在不同类型的硬件上。
狗支持Univeal认证框架(UAF)协议和Univeal第二个因素(U2F)协议。UAF,在注册过程中客户端设备创建一个新的密钥对在线服务和保留私钥,公钥是注册的在线服务。在身份验证期间,客户端设备证明拥有私钥的服务签署一个挑战,其中包括一个用户友好的行动如提供指纹,进入一个销或对麦克风讲话。U2F,认证需要一个强大的第二个因素,例如一个近场通信(NFC)水龙头或USB安全令牌.
狗的历史Alliance
2007年,贝宝是试图增加安全通过引入MFA的形式custome其一次性密码(OTP)关键fob:安全的关键。虽然安全的关键是有效的,采用率较低,一般只有几个security-cocious个人使用。关键fob复杂的认证,和大多数使用根本”“t觉得有必要使用它.
谈判中探索的想法将fingecanning技术集成到贝宝,拉梅什Kesanupalli(当时的首席技术官有效性Seo)和迈克尔·巴雷特(然后贝宝” s CISO)。巴雷特的观点,一个行业标准,需要能够支持所有身份验证硬件。Kesanupalli从那里汇集行业的时候脑子里小便。狗联盟成立的集团之间的会议。联盟在2013年2月,从那时起,许多上市公司成为membe,包括谷歌在内的手臂,美国银行(Bank of America)、万事达卡、签证、微软、三星、LG、戴尔和a .微软宣布将狗进行身份验证在Windows 10。
最近更新时间:2015-11-30 EN
相关推荐
-
7个密码设置技巧和最佳做法
关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]
-
6个机密计算用例 保护使用中数据
保护正在使用的数据(正在访问、处理或修改的信息),通常比加密动态或静态数据更难。为了解决这一安全差距,企业越来 […]
-
CISO的安全供应商整合指南
现在市场上有非常多的网络安全供应商。与所有安全控制和工具一样,CISO应该评估他们是否需要这些现有供应商,以及 […]
-
AI恶意软件如何运作以及如何抵御它
攻击者不断调整他们的工具、技术和策略,以绕过网络防御,并执行成功的网络攻击。现在,攻击者的重点是AI,它们正在 […]