<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    再也不用記密碼!無密碼認證時代將要到來

    一顆小胡椒2022-06-09 06:40:36

    在這個互聯網飛速發展的時代,越來越多的網站、軟件、技術的出現,為我們的帶來便利的同時,也給我們增加了一些“小煩惱”。無論是注冊網頁還是登錄APP,大多都依賴密碼認證。對于用戶來說,管理這些密碼非常的頭疼,如果使用單一的密碼非常的不安全,如果使用不同的密碼又很費腦細胞。這不,2022年5月5日,蘋果、谷歌和微軟宣布,計劃擴展對FIDO聯盟和萬維網聯盟創建的免密碼登錄通用標準的支持。推出的新功能將允許網站和APP在各種設備與平臺上為用戶提供統一、安全、便捷的免密登錄方式。

    依賴密碼認證的問題早已有很多科技公司在想方設法的解決了,比如短信驗證登錄的方式已經成為許多網站和APP的登錄方式之一。而基于標準擴展功能將允許網站和APP提供端到端免密認證的選項。用戶可以使用和解鎖設備相同的操作來登錄,比如指紋認證或者面容認證,這些驗證方式的安全性遠高于密碼登錄認證。

    1、免密標準支持的拓展

    全球數以百計的技術公司和服務提供商在FIDO聯盟和W3C的框架下通力協作,創建了免密登錄標準。蘋果、谷歌和微軟三大巨頭引領了這些拓展功能的開發工作,并已在各自的平臺上構建對這些功能的支持。

    這幾家公司的平臺均已支持FIDO聯盟標準,在數十億臺行業領先的設備上支持免密登錄。但此前實施此操作需要用戶先使用每臺設備登錄到網站或APP,然后才能使用免密登錄功能。今天公布的計劃拓展了這些平臺的實現,為用戶提供了兩項新功能,以便實現更加流暢與安全的免密登錄:

    1. 允許用戶在多臺設備、包括新設備上自動訪問FIDO登錄證書(或稱為“密鑰”),而不必重新注冊每個賬戶
    2. 允許用戶在移動設備上使用FIDO認證,以通過附近的設備登錄APP或網站,無論這些設備運行哪種OS平臺或瀏覽器。

    除了打造更出色的用戶體驗,對這一基于標準的登錄方式的廣泛支持還將允許服務提供商在不需要密碼的情況下提供 FIDO 證書,作為登錄或恢復戶的替代方式。蘋果、谷歌與微軟平臺預計在未來一年內陸續實行這些新功能。

    2、無密碼認證是未來

    在這個信息時代,信息安全是人們最關心的事。蘋果、谷歌和微軟等都很看好FIOD,通過行業的協作,在未來,也許無密碼的驗證方式會成為主流,無密碼身份驗證將進入所有主要設備平臺:安卓和iOS移動操作系統;Chrome,Edge和Safari瀏覽器;以及Windows和macOS桌面操作系統。

    蘋果產品營銷高級總監Kurt Knight表示:“我們不但以易用性和功能性作為產品設計的宗旨,也將隱私和安全作為重中之重。與行業協作建立更安全的登錄方式,向用戶提供更強大的保護、消除密碼驗證的弊端。一切的目標都是保護用戶隱私。”

    谷歌產品管理高級總監Mark Risher表示:“這項里程碑式全行業通力合作加強保護、淘汰基于密碼的過時認證方式的證明。對于谷歌來說,這是我們近十年來與FIDO合作的成果。我們期待在Chrome、ChromeOS、Android和其他平臺上普及基于FIDO標準的技術,并鼓勵App與網站開發者采用這一標準,以便世界各地的用戶可以安全地逐漸遠離使用密碼帶來的風險與麻煩。”

    不少網友對此表示非常期待,你對此有什么看法,歡迎留言告訴我們。

    參考資料:

    https://fidoalliance.org/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins/

    https://news.ycombinator.com/item?id=31272867

    https://fidoalliance.org/

    信息安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全產業是四川的特色產業。近日,《四川省“十四五”信息安全產業發展規劃》正式出臺,將推動四川省信息安全產業發展,為數字經濟發展保駕護航。11月22日,省經信廳召開新聞發布會,對《規劃》進行解讀。
    云評估作為確保中國政府和關鍵基礎設施領域云平臺安全的重要措施,云平臺的供應鏈安全也將會成為云評估關注的重點之一。
    雙方將結合各自業務優勢,進行能力融合,共同攜手推出全方位解決方案。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    工業信息安全快訊
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类