WebAuthn 正式成为 W3C Web 标准

子凡 新闻 2019-03-11 11:17:14 阅读(...)

互联网距离无密码未来​​更近了一步。万维网联盟(W3C)与 FIDO 联盟一起宣布,Web 身份验证(WebAuthn)规范现已成为 Web 标准。

FIDO2

WebAuthn 是 FIDO Alliance 的 FIDO 2 规范集的核心组件,旨在为移动和桌面环境提供更轻松的身份验证服务。根据该联盟,WebAuthn 使在线服务能够通过可在浏览器和其他 Web 平台基础架构中使用的标准 Web API 来利用 FIDO 身份验证。W3C 的 WebAuthn 推荐目前支持 WIndows 10,Android,谷歌 Chrome,Mozilla Firefox,Microsoft Edge 和 Apple Safari。

“现在是 Web 服务和企业采用 WebAuthn 超越易受攻击的密码并帮助网络用户提高在线体验安全性的时候了,”W3C 首席执行官 Jeff Jaffe 说。“W3C 的建议书建立了网络互操作性指南,为网络用户及其访问的网站设定了一致的期望。W3C 正在努力在自己的网站上实施这一最佳实践。”

W3C 解释说密码不再足以保护用户。最近的报告发现,81%的数据泄露是由于被盗和弱密码造成的。此外,在密码上花费了太多时间和资源,每年用户输入或重置密码的时间为 10.9 小时。传统的多因素身份验证方法(如 SMS 或其他安全层)也容易受到网络钓鱼攻击。

创建 FIDO2 是为了通过加密登录凭证,生物识别,指纹识别器和独特的隐私密钥来加强在线保护。

“作为官方网络标准的 Web 身份验证是多年来业界合作的巅峰之作,可以为网络上更强大的身份验证开发实用的解决方案,”FIDO 联盟执行董事 Brett McDowell 表示。“有了这个里程碑,我们正在进入一个无处不在的,硬件支持的 FIDO 身份验证保护的新时代,为每个使用互联网的人提供保护。”

WebAuthn 目前已经在 Dropbox、Facebook、Github、Salesforce、Stripe 和 Twitter 等网站上实现了。W3C 希望其他网站也能加入采用 WebAuthn,从而在整个网络上实现更多的无密码登录。

1个人收藏头像 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • 软路由 NanoPi R6S

    ROS软路由是否支持Web过滤和内容过滤

    ROS软路由提供了强大的Web过滤和内容过滤功能,可帮助企业保护网络安全、限制非法内容的访问,并提升网络性能和用户体验。管理员可以根据实际需求和策略设置,灵活地控制和管理网络访问,确保企业网络的安全和稳定运行。
  • 无线标准 wireless standards

    无线标准有哪些

    无线标准有WiFi标准,目前最新的WiFi标准是802.11ax,也称为WiFi6;蓝牙标准,用于短距离数据传输;Zigbee标准,用于智能家居和工业应用;NFC标准,用于短距离数据传输和无线支付;5G标准,新型的移动通信技术。
  • 无线标准 wireless standards

    什么是无线标准

    无线标准是指网络设备之间通讯所使用的通讯协议和规范,不同的无线标准使用不同的技术和频段,实现无线设备之间的通讯,无线标准对于网络设备的相互兼容性和性能有非常重要的影响;常见的无线标准主要有802.11系列,以及蓝牙和2G/3G/4G/5G。
  • server 企业 Web 服务器

    企业怎么搭建WEB服务器

    企业在搭建WEB服务器时需要考虑多方面的因素,包括硬件设备、操作系统、WEB服务器软件、安全性、性能等。只有综合考虑这些因素,才能搭建出高可用性、高性能、高安全性的WEB服务器,满足企业的需求。
  • Web 防火墙 firewall

    Web防火墙有哪些功能

    Web防火墙是一种网络安全技术,具有访问控制、协议过滤、拦截可疑请求、日志记录、反射攻击防护、攻击防护、应用程序防护和审计功能等多种功能,可以有效地保护网络免受未经授权的访问和恶意攻击。
  • Web3.0

    Web2.0与Web3.0的区别是什么

    Web2.0侧重于交互,网络拥有数据,侧重于社区发展,表单是智能应用,是单点故障;Wb3.0侧重于去中心化和语义学习,实体拥有数据的所有权并进行共享,侧重于为用户赋能,表单是智能合约,是无单点故障。