已定义 FIDO2
FIDO2 是由 FIDO 联盟(由 Microsoft 和其他技术、商业和政府组织组成的行业联盟)开发的最新开放式身份验证标准。该联盟在 2014 年发布了 FIDO 1.0 身份验证标准—引入了防钓鱼多重身份验证 (MFA)—并在 2018 年发布了最新的无密码身份验证标准—FIDO2(也称为 FIDO 2.0 或 FIDO 2)。
安全
FIDO2 从 FIDO 1.0(该联盟在 2014 年发布的第一个 FIDO 身份验证规范)演变而来。这些原始规范包括 FIDO 通用第二因素 (FIDO U2F) 协议和 FIDO 通用身份验证框架 (FIDO UAF) 协议。
FIDO U2F 和 FIDO UAF 都是多重身份验证的形式,这需要两到三个证据(或因素)以验证用户。这些因素可以是只有用户知道(例如,密码或 PIN)、拥有(例如,移动设备上的 FIDO 密钥或验证器应用)的内容或是相关内容(例如,生物特征)。
详细了解这些规范:
在网站和应用上实施 FIDO2 标准需要组织拥有新式硬件和软件。幸运的是,所有领先的 Web 平台(包括 Microsoft Windows、Apple iOS 和 MacOS 以及 Android 系统)以及所有主要的 Web 浏览器(包括 Microsoft Edge、Google Chrome、Apple Safari 和 Mozilla Firefox)都支持 FIDO2。身份和访问管理 (IAM)解决方案还必须支持 FIDO2 身份验证。
通常,在新网站或现有网站和应用中实现 FIDO2 身份验证需要以下关键步骤:
生物特征身份验证使用个人独特的生物特征或行为特征以确认该人是他们声称的身份。收集生物特征数据并将其转换为只能使用机密算法访问的生物特征模板。当个人尝试登录时,系统会重新捕获信息、对其进行转换,并将其与存储的生物特征进行比较。
生物特征身份验证的示例包括以下内容:
生物
行为
生物特征身份验证在当今混合数字工作场所中已成为现实。员工喜欢这样一个事实:它使他们能够灵活、快速、安全地进行身份验证(无论他们选择何处)。企业喜欢这一点,这大大减少了攻击面,阻止了可能针对其数据和系统的网络犯罪。
然而,生物特征身份验证并不能完全防止黑客攻击。例如,不良行为者可以使用其他人员的生物特征数据(例如,照片或硅胶指纹)模拟该个人。或者,他们可以组合多个指纹扫描以创建主扫描,以便他们能够访问多个用户帐户。
生物特征身份验证存在其他缺点。例如,一些面部识别系统对女性和有色人种具有固有偏见。此外,一些组织选择将生物特征数据存储在数据库服务器(而不是最终用户设备)上,从而引发有关安全和隐私的问题。不过,多重生物特征身份验证仍然是目前可用于验证用户身份的最安全方法之一。
关注 Microsoft 安全