Fido Alliance為其U2F規(guī)范新增NFC和BLE協(xié)議
近日,據(jù)外媒報(bào)道,密碼安全認(rèn)證聯(lián)盟 Fido Alliance 為其U2F認(rèn)證規(guī)范中增加了新的NFC和低功耗藍(lán)牙傳輸協(xié)議。有了這些新的無(wú)線傳輸規(guī)范,對(duì)于那些沒有USB端口的移動(dòng)設(shè)備而言,U2F協(xié)議將同樣適用于其無(wú)線應(yīng)用程序。
據(jù)記者了解,F(xiàn)IDO 聯(lián)盟的目標(biāo)是創(chuàng)建一套開放的標(biāo)準(zhǔn)協(xié)議,改變目前的主流在線驗(yàn)證的方式(即使用密碼作為主要驗(yàn)證手段),消除或者減弱用戶對(duì)密碼的依賴。它主要是通過(guò)兩個(gè)標(biāo)準(zhǔn)協(xié)議來(lái)實(shí)現(xiàn)安全登錄(驗(yàn)證)的。其中U2F標(biāo)準(zhǔn)是關(guān)于使用PIN和USB端口或者支持NFC的手機(jī),類似于國(guó)內(nèi)的二代U盾的保護(hù)機(jī)制,使用雙因子(密碼和能與用戶交互的設(shè)備)保護(hù)用戶賬戶和隱私。;第二個(gè)相關(guān)協(xié)議UAF支持指紋、語(yǔ)音、虹膜、臉部識(shí)別等生物身份識(shí)別技術(shù)。
U2F 的藍(lán)牙傳輸協(xié)議允許用戶使用一個(gè)專用的藍(lán)牙外設(shè),然后通過(guò)按一下外設(shè)的按鈕就能完成在線的身份信息驗(yàn)證。此外,使用U2F的傳輸協(xié)議時(shí),手機(jī)和外設(shè)將會(huì)消耗更多的電量,無(wú)論是低功耗藍(lán)牙還是普通藍(lán)牙。
而U2F 的NFC傳輸協(xié)議則允許用戶使用一個(gè)類似于信用卡或者電子鑰匙鏈的便攜設(shè)備,可以用在僅限于目標(biāo)移動(dòng)設(shè)備的在線驗(yàn)證服務(wù)。當(dāng)然,具備NFC功能的智能手機(jī)同樣也可以被當(dāng)作NFC U2F協(xié)議的傳輸設(shè)備,用戶可以直接使用手機(jī)在目標(biāo)設(shè)備上完成身份驗(yàn)證。
FIDO 聯(lián)盟于2014年12月發(fā)布了FIDO 1.0版本和U2F規(guī)范的草案,而在這之前的5月份,F(xiàn)IDO 聯(lián)盟宣布 NTT Docomo 作為全世界第一家移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商來(lái)部署其網(wǎng)絡(luò)身份驗(yàn)證。
“Fido U2F 協(xié)議增加了對(duì)于NFC以及藍(lán)牙的支持,這也表明了我們的承諾,同時(shí)也表明了Fido 的標(biāo)準(zhǔn)設(shè)定是靈活的、可擴(kuò)展的和不過(guò)時(shí)的?!盕ido Alliance 的執(zhí)行董事 Brett McDowell 說(shuō)道?!巴ㄟ^(guò)這種戰(zhàn)略,F(xiàn)ido 的規(guī)范將繼續(xù)提供給新興的加速產(chǎn)業(yè)更加安全、私人和容易使用的網(wǎng)絡(luò)身份驗(yàn)證,我們也將會(huì)離我們無(wú)處不在的目標(biāo)越來(lái)越近?!?/P>