FIDO2 已定義
FIDO2 是 FIDO 聯盟所開發的最新開放驗證標準,FIDO 聯盟是 Microsoft 和其他技術、商業及政府組織的產業聯盟。聯盟於 2014 年發行 FIDO 1.0 驗證標準 (引進防網路釣魚多重要素驗證 (MFA) ,並於 2018 年發行最新的無密碼驗證標準—FIDO2 (也稱為 FIDO 2.0 或 FIDO 2))。
安全性
FIDO2 從 FIDO 1.0 進化,這是 2014 年聯盟發行的第一個 FIDO 驗證規格。這些原始規格包括 FIDO Universal Second Factor (FIDO U2F) 通訊協定和 FIDO 通用驗證架構 (FIDO UAF) 通訊協定。
FIDO U2F 和 FIDO UAF 都是多重要素驗證的形式,需要兩個或三個證據 (或因素) 來驗證使用者。這些因素可能是只有使用者知道的東西 (例如密碼或 PIN)、指紋 (例如 FIDO 金鑰或行動裝置上的驗證器應用程式),或是 (例如生物特徵辨識)。
深入了解這些規格:
在網站和應用程式上執行 FIDO2 標準需要您的組織擁有現代化硬體和軟體。幸好,所有主要的網頁平台 (包括 Microsoft Windows、Apple iOS 和 MacOS 和 Android 系統) 以及所有主要的網頁瀏覽器 (包括 Microsoft Edge、Google Chrome、Apple Safari 和 Mozilla Firefox) 都支援 FIDO2。您的身分識別與存取管理 (IAM) 解決方案也必須支援 FIDO2 驗證。
一般而言,在新的或現有的網站或應用程式中執行 FIDO2 驗證需要下列重要步驟:
生物特徵辨識驗證會使用人員獨特的生物或行為特性,以確認個人是他們宣稱的人。生物特徵辨識資料會收集並轉換成生物特徵辨識範本,這些範本只能使用秘密演演算法來存取。當個別使用者嘗試進行登入時,系統會重新捕捉資訊、轉換資訊,並將其與儲存的生物特徵辨識技術進行比較。
生物特徵辨識驗證的範例包括:
生物
行為
生物特徵辨識驗證在現今的混合式數位工作場所中已成為現實。員工喜歡這讓他們能靈活地在任何地方快速、安全地進行身份驗證。像這樣的企業會大幅縮減攻擊面,減輕可能以資料與系統為目標的網路犯罪。
但是生物特徵辨識驗證並不能完全防止駭客。例如,不良的執行者可以使用其他人的生物特徵辨識資料 (例如相片或指紋指紋) 來冒充該個人。或者,他們可以結合多個指紋掃描來建立主要掃描,讓他們可以存取數個使用者帳戶。
生物特徵辨識驗證還有其他缺點。例如,某些臉部識別系統對女性和有色人種具有先天偏差。此外,有些組織選擇將生物特徵辨識資料儲存在資料庫伺服器上,而不是在使用者裝置上,因此引發有關安全性和隱私權的問題。不過,多重要素生物特徵辨識驗證仍是目前最安全的其中一項方法,可驗證使用者身分識別。
關注 Microsoft 安全性