FIDO标准 无密码身份认证登录

Posted ejinxian

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了FIDO标准 无密码身份认证登录相关的知识,希望对你有一定的参考价值。

苹果、谷歌和微软今天宣布计划扩大对由FIDO联盟和万维网联盟创建的通用无密码登录标准的支持。新功能将允许网站和应用程序为跨设备和平台的消费者提供一致、安全、简单的无密码登录。

纯密码身份验证是web上最大的安全问题之一,管理如此多的密码对用户来说很麻烦,这常常导致用户跨服务重用相同的密码。这种做法可能导致代价高昂的账户收购、数据泄露,甚至身份被盗。虽然密码管理器和传统的双因素身份验证形式提供了渐进式的改进,但业界已经开展了广泛的协作,以创建更方便、更安全的登录技术

 

关于FIDO联盟

         FIDO (Fast IDentity Online)联盟,www.fidoalliance.org,成立于2012年7月,旨在解决强认证技术之间缺乏互操作性的问题,并解决用户创建和记忆多个用户名和密码所面临的问题。FIDO联盟正在改变认证的性质,采用更简单、更强的认证标准,定义一组开放、可伸缩、可互操作的机制,减少对密码的依赖。在对在线服务进行身份验证时,FIDO身份验证更强、私有且更容易使用

 

参考:

White Paper: Multi-Device FIDO Credentials

Blog: Charting an Accelerated Path Forward for Passwordless Authentication Adoption

Webpage

Apple, Google and Microsoft Commit to Expanded Support for FIDO Standard to Accelerate Availability of Passwordless Sign-Ins - FIDO Alliance 

 

以上是关于FIDO标准 无密码身份认证登录的主要内容,如果未能解决你的问题,请参考以下文章

FIDO U2F应用与开发-原理与协议

如果用户已经无密码登录,firebase 可以设置密码身份验证吗?

Flutter web 无密码登录不会触发身份验证状态更改

springboot,vue,shiro整合 关于登录认证功能

使用 WebAuthN 可以拒绝某些类型的身份验证方法 FIDO2)

linux下怎样设置ssh无密码登录