首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >无密码认证时代将要到来 再也不用记密码!

无密码认证时代将要到来 再也不用记密码!

作者头像
架构师修行之路
发布于 2022-11-01 10:10:39
发布于 2022-11-01 10:10:39
6340
举报
文章被收录于专栏:架构师架构师

“最近忙的和孙子一样

Part1

在这个互联网飞速发展的时代,越来越多的网站、软件、技术的出现,为我们的带来便利的同时,也给我们增加了一些“小烦恼”。无论是注册网页还是登录APP,大多都依赖密码认证。对于用户来说,管理这些密码非常的头疼,如果使用单一的密码非常的不安全,如果使用不同的密码又很费脑细胞。

这不,2022年5月5日,苹果、谷歌和微软宣布,计划扩展对FIDO联盟和万维网联盟创建的免密码登录通用标准的支持。推出的新功能将允许网站和APP在各种设备与平台上为用户提供统一、安全、便捷的免密登录方式。

依赖密码认证的问题早已有很多科技公司在想方设法的解决了,比如短信验证登录的方式已经成为许多网站和APP的登录方式之一。而基于标准扩展功能将允许网站和APP提供端到端免密认证的选项。用户可以使用和解锁设备相同的操作来登录,比如指纹认证或者面容认证 ,这些验证方式的安全性远高于密码登录认证

Part2免密标准支持的拓展

全球数以百计的技术公司和服务提供商在FIDO联盟和W3C的框架下通力协作,创建了免密登录标准。苹果、谷歌和微软三大巨头引领了这些拓展功能的开发工作,并已在各自的平台上构建对这些功能的支持。

这几家公司的平台均已支持FIDO联盟标准,在数十亿台行业领先的设备上支持免密登录。但此前实施此操作需要用户先使用每台设备登录到网站或APP,然后才能使用免密登录功能。今天公布的计划拓展了这些平台的实现,为用户提供了两项新功能,以便实现更加流畅与安全的免密登录

  • 允许用户在多台设备、包括新设备上自动访问FIDO登录证书(或称为“密钥”),而不必重新注册每个账户。
  • 允许用户在移动设备上使用FIDO认证,以通过附近的设备登录APP或网站,无论这些设备运行哪种OS平台或浏览器。

除了打造更出色的用户体验,对这一基于标准的登录方式的广泛支持还将允许服务提供商在不需要密码的情况下提供 FIDO 证书,作为登录或恢复账户的替代方式。苹果、谷歌与微软平台预计在未来一年内陆续实行这些新功能。

Part3无密码认证是未来

在这个信息时代,信息安全是人们最关心的事。苹果、谷歌和微软等都很看好FIOD,通过行业的协作,在未来,也许无密码的验证方式会成为主流,无密码身份验证将进入所有主要设备平台:安卓和iOS移动操作系统;Chrome,Edge和Safari浏览器;以及Windows和macOS桌面操作系统。

苹果产品营销高级总监Kurt Knight表示:“我们不但以易用性和功能性作为产品设计的宗旨,也将隐私和安全作为重中之重。与行业协作建立更安全的登录方式,向用户提供更强大的保护、消除密码验证的弊端。一切的目标都是保护用户隐私。”

谷歌产品管理高级总监Mark Risher表示:“这项里程碑式全行业通力合作加强保护、淘汰基于密码的过时认证方式的证明。对于谷歌来说,这是我们近十年来与FIDO合作的成果。我们期待在Chrome、ChromeOS、Android和其他平台上普及基于FIDO标准的技术,并鼓励App与网站开发者采用这一标准,以便世界各地的用户可以安全地逐渐远离使用密码带来的风险与麻烦。”

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-07-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 架构师修行之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
苹果期待的「无密码时代」,真能实现吗?
点击图片立刻参与! 保护密码最好的方案,就是放弃密码。 作者 | 来自镁客星球的家衡 一年前的苹果全球开发者大会(WWDC)上,苹果展示了一种基于“iCloud钥匙串”的无密码登录技术,当用户使用Safari浏览器时,可以直接通过生物识别方式填写保存的密码。 在本周的WWDC上,苹果继续将此项技术完善,并将其命名为“Passkeys”(万能密码):用户无需复杂的组合密码,甚至不需要验证码,仅需一组储存在设备端的数字密钥即可完成相应网站或App的登陆。 不单是苹果,其他互联网公司同样也开始在自家设备或平台
镁客网
2022/06/10
6370
苹果期待的「无密码时代」,真能实现吗?
密码又忘了?没关系,无密码时代要来了!
在知名密码管理服务公司NordPass每年公布的“全球200个最常用密码榜单”里,其中“123456”的榜首地位常年未能被撼动。
科技云报道
2022/08/31
1.4K0
密码又忘了?没关系,无密码时代要来了!
雅虎日本的无密码认证
雅虎日本是日本最大的媒体公司之一,提供搜索、新闻、电子商务和电子邮件等服务。每月有超过5000万用户登录雅虎日本的服务。
智影Yodonicc
2022/05/12
1.7K0
雅虎日本的无密码认证
密码就快要彻底消失了,没有人怀念它
大数据文摘授权转载自果壳 作者:黎明前线 Alan 编辑:biu 我打开了一个叫“PasswordMonster”的网站,想测试一下地球人最常用的密码有多(不)安全。 输入“123456”,网站显示这个密码被暴力破解的时间是 0 秒。“88888888”则是 0.01 秒。 现在,你很容易就能找到类似“如何设置一个无法破解的密码”的教程,多花心思就可以创建一个密码,一个需要 60 亿年才能被暴力破解的密码。 但问题是,你很有可能记不住。不然为什么很多人只要没被系统提示密码过于简单,就一定会把自己的生日用
大数据文摘
2022/08/26
7030
密码就快要彻底消失了,没有人怀念它
为 WordPress 添加支持无密码登录认证
今年早些时候,苹果联合微软和谷歌发布声明,将扩大对 FIDO 标准的支持,加速推广无密码登录。所谓无密码登录,就是采用生物识别、USB 硬件密钥等方式来替代密码进行网络认证。听起来还是摸不着头脑?其实你很可能每天都在用。举例来说,各种手机 APP 使用的指纹验证登录方式,就属于无密码登录。
reizhi
2022/11/22
8730
为 WordPress 添加支持无密码登录认证
提升安全性,主流浏览器将迎来新的Web认证标准
谷歌,微软和Mozilla的网络浏览器很快将为用户提供由FIDO联盟和万维网联盟(W3C)构建的新的无密码认证标准,目前正处于最终审批阶段。 W3C已将新的认证标准WebAuthn推进到候选推荐标准(
FB客服
2018/04/17
1.1K0
提升安全性,主流浏览器将迎来新的Web认证标准
为什么说无密码技术是身份认证的未来?
你能想象有一天访问各种应用时,无需再输入复杂密码就能实现各个平台的登录和切换吗?对于经常忘记密码的用户来说,无密码验证可以说是十分省心了。
科技云报道
2023/08/03
4720
为什么说无密码技术是身份认证的未来?
百度某离职员工跳槽字节被判赔107万元;苹果谷歌微软拟“干掉”密码;传吉利已收购魅族|Q资讯
拼多多、京东、B 站等 80 多家中概股被美国 SEC 列入“预摘牌”名单;百度高管大调整,沈抖转任 ACG 负责人,何俊杰领导 MEG;传吉利已收购魅族,魅族官方未予置评;安谋科技召开全员大会,强调独立性不变;网易游戏在美国成立首家工作室;谷歌取消每年两次的绩效考核,转向全新的 GRAD 系统;GitHub 要求所有贡献代码者在 2023 年底前启用双因素认证;维基百科正式停止接受加密货币捐款;Firefox 100 发布;Fedora 项目领导人谈 Linux 和开源;苹果、谷歌和微软将联合推广无密码登录技术......
深度学习与Python
2022/06/11
4000
百度某离职员工跳槽字节被判赔107万元;苹果谷歌微软拟“干掉”密码;传吉利已收购魅族|Q资讯
WebAuthn 成为正式 Web 标准
万维网联盟(W3C)与 FIDO 联盟近日宣布,Web 认证(Web Authentication,简称 WebAuthn)现已成为正式 Web 标准。 WebAuthn 于2015年11月由 W3C 和 Fido 联盟宣布,现已成为网上无密码登录的开放标准。它由 W3C 贡献者支持,其中包括 Airbnb、阿里巴巴、苹果、谷歌、IBM、英特尔、微软、Mozilla、PayPal、软银、腾讯和 Yubico。
grain先森
2019/03/28
5710
WebAuthn 成为正式 Web 标准
密码管理和2FA管理软件
现在网络上各种网站服务非常多,每个人至少都有注册过几十上百个网站,账号密码的管理显得尤为重要,很多人为了便于记忆,多种账号采用相同的密码,这种做法非常不安全,因为一旦有一个平台的密码泄露,就很容易被撞库攻击。
六月河
2023/06/26
1.6K0
谷歌正式推出 “密钥登录”,逐步取代传统密码登录
出品 | OSC开源社区(ID:oschina2013) 都什么年代了,还在用传统密码?10 月 12 日,谷歌宣布在 Android 和 Chrome 中正式推行密钥登录 “PassKey”,以逐步替代长期使用的密码登录 “PassWord”。 推出的密钥登录可以认为是 “生物密码” 和 “授权登录” 的结合。用户可以在 Android 手机上创建一个基于公钥加密的密钥凭据,创建密钥的时候需要对本人进行生物特征识别,比如 “指纹” 或者 “面部识别” 等。 创建完毕后,这个密钥凭据可用于解锁所有在线
程序猿DD
2023/04/04
8400
谷歌正式推出 “密钥登录”,逐步取代传统密码登录
无密码身份认证即将来临
密码一直以来存在很多问题,依赖它们进行用户身份认证也是有缺陷的。一段时间以来,这一直是信息安全社区公认的事实,但是密码认证方式仍然无处不在。
FB客服
2019/08/13
6080
无密码身份认证即将来临
国产三代半导体材料新突破;欧盟呼吁全球反垄断部门紧密合作,共同调查谷歌苹果等科技巨头
01 三星电子成立特别工作组,加快大型并购步伐 据 BusinessKorea 报道,三星电子于上月成立了特别工作组,由副会长兼 DX 部门负责人 Han Jong-hee 直接管理,由曾担任经营支援室企划组组长的副总经理 Kim Jae-yoon 担任组长。包括计划和战略部门在内的各部门约 10 名高管和员工加入了小组,预计将加快并购行动。 在此之前,Han Jong-hee 提到了进行大规模 M&A 的可能性,其于 2022 年初在美国拉斯维加斯举行的 CES 2022 新闻发布会上表示:“我认为,并购
SDNLAB
2022/05/07
3160
国产三代半导体材料新突破;欧盟呼吁全球反垄断部门紧密合作,共同调查谷歌苹果等科技巨头
我应该删除微软帐户密码吗?
互联网时代,密码已成为生活中的必需品,每个人都有非常多密码,例如银行密码、社交账号密码、游戏账号密码等等。我们的数字生活大多数时候都依赖密码做安全保护,然而,密码本身的安全性却很差,原因主要有两方面:
神锁离线版
2021/09/23
1.7K0
我应该删除微软帐户密码吗?
2022年十大突破性技术,“无密码”排名第一
天威诚信、奇安信、数字认证、腾讯安全、华为、飞天诚信、派拉软件、亚信安全、芯盾时代、卫士通、通付盾、中孚信息等
肉眼品世界
2022/03/29
7900
2022年十大突破性技术,“无密码”排名第一
你好,我是IFAA
当冯春培在台上回忆“初心”的时候,人们突然意识到,3年间,自己忽略了身边的巨变——这个世界已经有超过12亿台设备接入了IFAA相关方案。
IT创事记
2022/06/16
9640
你好,我是IFAA
你的密码还安全吗?探究密码发展的“冰火两重天”
密码算法和协议作为解决人、机、物的身份标识,身份鉴别,统一管理,信任传递和行为审计问题,是实现安全可信、可控的互联互通的核心技术手段。
科技云报道
2022/04/16
4250
你的密码还安全吗?探究密码发展的“冰火两重天”
曾经的习武少年,如今的锦佰安CEO:他立志要开启身份认证的无密时代
曾经的习武少年,如今的锦佰安CEO:他立志要开启身份认证的无密时代
数据猿
2018/04/25
5400
曾经的习武少年,如今的锦佰安CEO:他立志要开启身份认证的无密时代
企业如何做好密码管理?
IT 运维小叉为公司新人小A开通了 10 多个应用系统账户,企业微信、绩效系统、CRM 系统、公司内网云盘等等,“健忘症患者“小A为了方便记忆,将各个系统密码全部设置为 “123456!”,并保存在浏览器中设置自动填充。十天后小A误点了钓鱼网站,公司系统的账户被盗,内部资料被窃取——小叉同学表示非常心累&崩溃。
玉符IDaaS
2020/08/27
1.3K0
密码退出历史舞台,谷歌支持 Passkey 登录
The Hacker News 网站披露谷歌又“玩出了”新花样,推出一项名为 Passkey 的新功能,用户可以无需密码,使用更安全、更简单、更快速的方式登录其谷歌账号。 据悉, PassKey 是 FIDO 联盟支持的一种更安全的登录应用程序和网站的方式,通过简单使用用户设备上已存的指纹、面部识别等生物特征以及本地 PIN,替代谷歌账号密码。谷歌指出,当用户登录谷歌账号时,只需要解锁设备就可以直接进入账号,无需再输入密码或进行二次验证,不仅大大节省时间,也极大提高了安全性。 此外,与密码不同, Pass
FB客服
2023/05/12
7130
密码退出历史舞台,谷歌支持 Passkey 登录
推荐阅读
相关推荐
苹果期待的「无密码时代」,真能实现吗?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档