浅谈WebAuthn与Passkey

作者: GoodBoyboy
链接: https://blog.goodboyboy.top/posts/83304714.html
来源: GoodBoyboy 's Blog|惬意小屋-点滴记忆
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

介绍

U2F

通用第二因素 (U2F) 是一种开放标准,它使用基于智能卡中类似安全技术的专用通用串行总线 (USB) 或近场通信 (NFC) 设备来增强和简化双因素身份验证 (2FA)。它被 FIDO2 项目所取代,该项目包括 W3C Web 认证(WebAuthn)标准和 FIDO 联盟的客户端到认证器协议 2(CTAP2)。

虽然该标准最初由 Google 和 Yubico 开发,并得到了 NXP Semiconductors 的贡献,但现在由 FIDO 联盟托管。

以上来自 Universal 2nd Factor

所以 U2F 也有 FIDO1 或者 FIDO U2F 之称。

FIDO2

FIDO2 项目是 FIDO 联盟和万维网联盟 (W3C) 之间的共同努力,其目标是为 Web 创建强大的身份验证。FIDO2 的核心由 W3C Web 身份验证 (WebAuthn) 标准和 FIDO 客户端到身份验证器协议 2 (CTAP2) 组成。FIDO2 基于 FIDO 联盟之前所做的工作,特别是通用第二因素 (U2F) 身份验证标准。

以上来自 FIDO Alliance

WebAuthn

WebAuthn (Web Authentication) 由万维网联盟 (W3C) 发布的 Web 标准。 WebAuthn 是 FIDO2 项目的核心组成部分。

以上来自 WebAuthn

WebAuthn (Web Authentication) 是一种基于公钥的身份验证标准,旨在为 Web 提供更安全和更隐私的身份验证方法。WebAuthn 主要通过使用用户设备上的硬件安全密钥(如指纹、面部识别或物理安全密钥)来验证用户身份。

Tips:Windows hello 也支持。

为什么我们需要 WebAuthn

与传统的基于密码的身份验证相比的优势

文章作者: GoodBoyboy
文章链接: https://blog.goodboyboy.top/posts/83304714.html
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 GoodBoyboy 's Blog|惬意小屋-点滴记忆!

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值