安卓系統(tǒng)獲FIDO2認(rèn)證 可用指紋識(shí)別代替密碼登陸
2月26號(hào)消息,F(xiàn)IDO聯(lián)盟和萬維網(wǎng)聯(lián)盟(WC3)在世界移動(dòng)大會(huì)上宣布,Android操作系統(tǒng)已獲得FIDO2認(rèn)證。這意味著Android用戶能夠使用指紋代替密碼來登錄網(wǎng)站和其他服務(wù)。開發(fā)人員現(xiàn)在可以在他們的web應(yīng)用程序和登錄頁面中添加無密碼身份驗(yàn)證,以及谷歌Play服務(wù)自動(dòng)更新之后,將為用戶的原生Android應(yīng)用程序添加無密碼身份驗(yàn)證。
FIDO聯(lián)盟致力于定義無密碼身份驗(yàn)證的標(biāo)準(zhǔn),聯(lián)盟的成員包括谷歌、Facebook、GitHub、Dropbox、eBay等等,在過去幾年里FIDO聯(lián)盟一直致力于FIDO2認(rèn)證。FIDO2認(rèn)證比普通的日期密碼的便利性和可用性更好,還提供了更好的安全性。
以往用戶和服務(wù)都在服務(wù)器和設(shè)備上存儲(chǔ)了一個(gè)密鑰,在身份驗(yàn)證時(shí),用戶將密碼發(fā)送到服務(wù)器,服務(wù)器對(duì)密碼進(jìn)行加密并根據(jù)存儲(chǔ)的密鑰進(jìn)行檢查。如果密鑰匹配,用戶就可以訪問其帳戶和內(nèi)容。
現(xiàn)在,這種方法有一個(gè)很大的弊端,身份驗(yàn)證密鑰存儲(chǔ)在兩個(gè)不同的位置,很容易受到攻擊。盡管有端口加密等技術(shù)來防止這些漏洞,但黑客總是有辦法攻克。
FIDO2協(xié)議只在脫機(jī)狀態(tài)下,將身份驗(yàn)證密鑰存儲(chǔ)在用戶的設(shè)備上,不會(huì)與用戶正在登錄的應(yīng)用程序或網(wǎng)站共享,還會(huì)檢查指紋是否與ID和登陸密碼匹配,然后再向應(yīng)用程序和網(wǎng)站確認(rèn)一切正常。因此,更安全、可靠,也更容易使用。
FIDO2認(rèn)證現(xiàn)在可以在所有運(yùn)行Android 7.0 Nougat或更高版本的移動(dòng)設(shè)備上使用,消息稱,大約有10億臺(tái)新設(shè)備會(huì)支持這一功能。
本文編輯:顧靜
圖片來源:xda-developers
關(guān)注我們
