如何消除世界对密码的需求

VSole2022-03-22 16:44:26

FIDO 联盟董事会成员包括 Amazon、Google、PayPal、RSA、Apple 和微软(以及 Intel 和 Arm)。该组织将其使命描述为减少世界“对密码的过度依赖”。FIDO 发布了一份白皮书,阐述了愿景,即解决困扰无密码功能可用性的问题,这些问题阻碍了推广。

这份白皮书是概念性而非技术性的,经过多年的投资,在将 FIDO2 和 WebAuthn 无密码标准集成到Windows、Android、iOS 等系统中后,现在取决于下一步的成功。FIDO 正寻找让无密码方案难以前进的核心问题。结论是一切都要归结为切换或添加设备的程序。例如如果设置新手机的过程过于复杂,又没有简单的方法可以登录你所有的应用程序和帐户,或者你必须使用密码重新建立对这些帐户的所有权,那么大多数用户都会觉得改变现状太麻烦了。

无密码 FIDO 标准依赖设备的生物识别扫描仪或者主 PIN 码在本地验证身份,无需将数据通过互联网传输到网络服务器进行验证。FIDO 认为,最终解决新设备问题的关键概念是让操作系统实现“FIDO 凭据”管理器,类似于内置的密码管理器。这种机制不会直接存储密码,而是存储可以在设备之间同步并由设备的生物识别或者密码锁保护的加密密钥。在去年夏天全球开发者大会上,苹果宣布了自己的 FIDO 版本,这是一项被称为“Passkeys in iCloud Keychain”的 iCloud 功能,苹果称这是“对后密码世界的贡献。

FIDO 的白皮书还包含了另一个部分,是对其规范的拟议补充,允许现有的设备(如笔记本电脑)充当硬件令牌,类似于独立的蓝牙身份验证加密狗,通过蓝牙提供物理身份验证。这个想法实际上仍然是防御网络钓鱼,因为蓝牙是一种基于邻近的协议,可以作为一种有用的工具,根据需要开发出不同版本的、真正的无密码方案,这些方案都无需保留备份密码。Google 产品经理 Christiaan Brand 专注于身份和安全以及在FIDO项目上的合作,他表示,密码式的计划在逻辑上遵循智能手机或多设备无密码未来的图景。Brand表示:“老实说,我们一直牢记‘让我们超越密码’这个宏伟愿景的最终状态,只有每个人口袋里都有手机,它才能实现。”对 FIDO 而言,当务之急是转变帐户的安全范式,使网络钓鱼成为过去。当被问及情况是否真的如此时,密码的丧钟是否真的最终敲响,Brand 变得严肃起来,但他毫不犹豫地回答:“我觉得一切都在聚拢。”

本作品采用《CC 协议》,转载必须注明作者和本文链接
FIDO 联盟董事会成员包括 Amazon、Google、PayPal、RSA、Apple 和微软(以及 Intel 和 Arm)。该组织将其使命描述为减少世界密码过度依赖”。FIDO 发布了一份白皮书,阐述了愿景,即解决困扰无密码功能可用性问题,这些问题阻碍了推广。 这份白皮书是概念性而非技术性,经过多年投资,在将 FIDO2 和 WebAuthn 无密码标准集成到Window
自古以来,密码一直是数字安全基石。它们是我们安全基础设施和实践一个重要方面,因此我们用一整天(五月第一个星期四)致力于提高人们设置强密码和保持良好在线安全习惯重要性认识。不幸是,密码也被认为是最大安全薄弱环节之一。 Verizon 最近一份报告发现,81% 数据泄露事件都与密码泄露有关。随着网络攻击和犯罪分子变得日益复杂,采用最新技术发展来磨练他们技能,并且需要更强大、更安全
人工智能密码学”为观察人工智能与密码系统互动、影响提供新视角,也为当下后量子密码技术探索提供新方案,无疑是一个值得探究新方向。
可以肯定地说,今年与往年一样,首席信息安全官仍将面临很多挑战,从劳动力持续短缺到日益复杂网络攻击,再到来自民族主义国家持续威胁。然而,对于如何应对这些挑战,首席信息安全官也有很多想法。 行业媒体为此采访了多个行业领域首席信息安全官,以下是他们分享和阐述主要目标和战略议程。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一新经济形态。
攻击者押注身份安全仍然薄弱,仍然是入侵企业突破口。Gartner预测,到2023年,全球IAM支出将达到207亿美元,到2027年将增长到324亿美元,复合年增长率为11.8%。92%安全负责人表示,内部攻击与外部攻击一样复杂,甚至更难以识别。建议花时间检查和删除凭据。他们依靠MFA来展示零信任计划积极成果。他们建议,MFA必须在员工生产力影响最小情况下启动。
量子计算综述报告
2021-11-19 11:43:31
对于所有非物理专业毕业生而言,量子这个概念多半是模糊而又熟悉,因为没有系统学习过量子力学,因此什么是量子往往难以理解并说不清楚,但近年来量子这个词又不断高频出现在大众视野面前,从量子通信、量子卫星到量子计算···。
近日,Forescout Vedere Labs在OT/IoT路由器和开源软件组件中发现了21个新漏洞,突出了关键基础设施中新风险。
信息技术飞速发展,在不断改变人们生产生活方式同时,也带来了日益严峻网络安全问题。如何在网络实体间建立信任关系,是信息安全领域需要解决重点问题。作为网络安全基石,网络信任体系衍生出公钥基础设施、标识密码等多种技术。当前,区块链技术以不可篡改、不可伪造、可追溯等特点备受各界关注,在金融、政务、司法等领域广泛应用,也为网络信任体系构建提供了新思路。
VSole
网络安全专家