首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >无密码认证时代将要到来 再也不用记密码!

无密码认证时代将要到来 再也不用记密码!

作者头像
架构师修行之路
发布于 2022-11-01 10:10:39
发布于 2022-11-01 10:10:39
6920
举报
文章被收录于专栏:架构师架构师

“最近忙的和孙子一样

Part1

在这个互联网飞速发展的时代,越来越多的网站、软件、技术的出现,为我们的带来便利的同时,也给我们增加了一些“小烦恼”。无论是注册网页还是登录APP,大多都依赖密码认证。对于用户来说,管理这些密码非常的头疼,如果使用单一的密码非常的不安全,如果使用不同的密码又很费脑细胞。

这不,2022年5月5日,苹果、谷歌和微软宣布,计划扩展对FIDO联盟和万维网联盟创建的免密码登录通用标准的支持。推出的新功能将允许网站和APP在各种设备与平台上为用户提供统一、安全、便捷的免密登录方式。

依赖密码认证的问题早已有很多科技公司在想方设法的解决了,比如短信验证登录的方式已经成为许多网站和APP的登录方式之一。而基于标准扩展功能将允许网站和APP提供端到端免密认证的选项。用户可以使用和解锁设备相同的操作来登录,比如指纹认证或者面容认证 ,这些验证方式的安全性远高于密码登录认证

Part2免密标准支持的拓展

全球数以百计的技术公司和服务提供商在FIDO联盟和W3C的框架下通力协作,创建了免密登录标准。苹果、谷歌和微软三大巨头引领了这些拓展功能的开发工作,并已在各自的平台上构建对这些功能的支持。

这几家公司的平台均已支持FIDO联盟标准,在数十亿台行业领先的设备上支持免密登录。但此前实施此操作需要用户先使用每台设备登录到网站或APP,然后才能使用免密登录功能。今天公布的计划拓展了这些平台的实现,为用户提供了两项新功能,以便实现更加流畅与安全的免密登录

  • 允许用户在多台设备、包括新设备上自动访问FIDO登录证书(或称为“密钥”),而不必重新注册每个账户。
  • 允许用户在移动设备上使用FIDO认证,以通过附近的设备登录APP或网站,无论这些设备运行哪种OS平台或浏览器。

除了打造更出色的用户体验,对这一基于标准的登录方式的广泛支持还将允许服务提供商在不需要密码的情况下提供 FIDO 证书,作为登录或恢复账户的替代方式。苹果、谷歌与微软平台预计在未来一年内陆续实行这些新功能。

Part3无密码认证是未来

在这个信息时代,信息安全是人们最关心的事。苹果、谷歌和微软等都很看好FIOD,通过行业的协作,在未来,也许无密码的验证方式会成为主流,无密码身份验证将进入所有主要设备平台:安卓和iOS移动操作系统;Chrome,Edge和Safari浏览器;以及Windows和macOS桌面操作系统。

苹果产品营销高级总监Kurt Knight表示:“我们不但以易用性和功能性作为产品设计的宗旨,也将隐私和安全作为重中之重。与行业协作建立更安全的登录方式,向用户提供更强大的保护、消除密码验证的弊端。一切的目标都是保护用户隐私。”

谷歌产品管理高级总监Mark Risher表示:“这项里程碑式全行业通力合作加强保护、淘汰基于密码的过时认证方式的证明。对于谷歌来说,这是我们近十年来与FIDO合作的成果。我们期待在Chrome、ChromeOS、Android和其他平台上普及基于FIDO标准的技术,并鼓励App与网站开发者采用这一标准,以便世界各地的用户可以安全地逐渐远离使用密码带来的风险与麻烦。”

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-07-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 架构师修行之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
告别密码!Facebook全面上线“无密码登录”,安全登录迎来新选择
你还在为记不住密码、担心账号被盗而烦恼吗?现在,Facebook宣布:可以不用密码登录了!Meta公司近日正式宣布,Facebook平台已全面支持“Passkey”(通行密钥)技术,用户从此可以通过指纹、面容识别或设备PIN码直接登录账户,彻底告别传统密码。
草竹道人
2025/10/13
1070
Google强制升级账户安全,无密码时代加速到来
全球科技巨头Google向数亿用户发出安全警示:大多数Gmail及其他Google服务账户必须立即进行安全升级。此举旨在全面应对日益猖獗的网络钓鱼、撞库攻击和自动化暴力破解等新型网络威胁,标志着主流互联网服务正式向“无密码时代”加速迈进。
草竹道人
2025/10/11
1510
告别密码!Token推“指纹密钥”BioKey,黑客钓鱼攻击或将失效
还在为记不住密码、担心账号被盗而烦恼?企业又在为员工嫌多因素认证(MFA)太麻烦而头疼?现在,一种更安全、更便捷的“未来式”登录方式来了!网络安全公司Token近日正式发布了一款名为BioKey的下一代生物识别安全密钥,它有望彻底改变我们保护数字身份的方式。
草竹道人
2025/10/10
1040
谷歌紧急提醒:传统验证码已不安全,快用“密钥”保护你的账户
你还在靠手机短信验证码登录重要账户?小心,这可能已经不够用了。近日,谷歌安全团队发出警告:一种新型、更复杂的钓鱼攻击正在全球蔓延,能够绕过包括短信验证码和手机推送通知在内的传统双因素认证(2FA),直接窃取用户账户。
草竹道人
2025/09/26
1110
2025年网络钓鱼威胁态势与防御框架(下)——2025-2026年威胁预测
人工智能技术的快速发展促进网络犯罪分子攻击手段升级。这些攻击更精准,利用深度伪造技术模拟真实场景,预测目标行为模式和心理弱点,从而发动攻击。基于AI的社会工程学攻击正在改变网络安全格局,迫使防御方采取更智能化、主动化的防护措施。
草竹道人
2025/10/09
1470
全球网络钓鱼动态简报(2025年7月)
英国税务海关总署(HMRC)证实,约13,000个自我评估税务账户遭到黑客攻击,部分用户的个人和财务信息可能已被泄露。HMRC表示,攻击者使用从其他网站数据泄露中获取的用户名和密码组合进行“凭证填充”攻击。网络安全专家指出,这起事件凸显了密码重用的危险性,以及实施多因素认证的必要性。HMRC已暂时关闭受影响账户,并正在联系所有受影响用户。
草竹道人
2025/10/09
1450
WebAuthn 成为正式 Web 标准
万维网联盟(W3C)与 FIDO 联盟近日宣布,Web 认证(Web Authentication,简称 WebAuthn)现已成为正式 Web 标准。 WebAuthn 于2015年11月由 W3C 和 Fido 联盟宣布,现已成为网上无密码登录的开放标准。它由 W3C 贡献者支持,其中包括 Airbnb、阿里巴巴、苹果、谷歌、IBM、英特尔、微软、Mozilla、PayPal、软银、腾讯和 Yubico。
grain先森
2019/03/28
6270
WebAuthn 成为正式 Web 标准
百度某离职员工跳槽字节被判赔107万元;苹果谷歌微软拟“干掉”密码;传吉利已收购魅族|Q资讯
拼多多、京东、B 站等 80 多家中概股被美国 SEC 列入“预摘牌”名单;百度高管大调整,沈抖转任 ACG 负责人,何俊杰领导 MEG;传吉利已收购魅族,魅族官方未予置评;安谋科技召开全员大会,强调独立性不变;网易游戏在美国成立首家工作室;谷歌取消每年两次的绩效考核,转向全新的 GRAD 系统;GitHub 要求所有贡献代码者在 2023 年底前启用双因素认证;维基百科正式停止接受加密货币捐款;Firefox 100 发布;Fedora 项目领导人谈 Linux 和开源;苹果、谷歌和微软将联合推广无密码登录技术......
深度学习与Python
2022/06/11
4290
百度某离职员工跳槽字节被判赔107万元;苹果谷歌微软拟“干掉”密码;传吉利已收购魅族|Q资讯
苹果期待的「无密码时代」,真能实现吗?
点击图片立刻参与! 保护密码最好的方案,就是放弃密码。 作者 | 来自镁客星球的家衡 一年前的苹果全球开发者大会(WWDC)上,苹果展示了一种基于“iCloud钥匙串”的无密码登录技术,当用户使用Safari浏览器时,可以直接通过生物识别方式填写保存的密码。 在本周的WWDC上,苹果继续将此项技术完善,并将其命名为“Passkeys”(万能密码):用户无需复杂的组合密码,甚至不需要验证码,仅需一组储存在设备端的数字密钥即可完成相应网站或App的登陆。 不单是苹果,其他互联网公司同样也开始在自家设备或平台
镁客网
2022/06/10
7080
苹果期待的「无密码时代」,真能实现吗?
你的密码还安全吗?探究密码发展的“冰火两重天”
密码算法和协议作为解决人、机、物的身份标识,身份鉴别,统一管理,信任传递和行为审计问题,是实现安全可信、可控的互联互通的核心技术手段。
科技云报道
2022/04/16
4630
你的密码还安全吗?探究密码发展的“冰火两重天”
为 WordPress 添加支持无密码登录认证
今年早些时候,苹果联合微软和谷歌发布声明,将扩大对 FIDO 标准的支持,加速推广无密码登录。所谓无密码登录,就是采用生物识别、USB 硬件密钥等方式来替代密码进行网络认证。听起来还是摸不着头脑?其实你很可能每天都在用。举例来说,各种手机 APP 使用的指纹验证登录方式,就属于无密码登录。
reizhi
2022/11/22
9580
为 WordPress 添加支持无密码登录认证
2022年十大突破性技术,“无密码”排名第一
天威诚信、奇安信、数字认证、腾讯安全、华为、飞天诚信、派拉软件、亚信安全、芯盾时代、卫士通、通付盾、中孚信息等
肉眼品世界
2022/03/29
8250
2022年十大突破性技术,“无密码”排名第一
国产三代半导体材料新突破;欧盟呼吁全球反垄断部门紧密合作,共同调查谷歌苹果等科技巨头
01 三星电子成立特别工作组,加快大型并购步伐 据 BusinessKorea 报道,三星电子于上月成立了特别工作组,由副会长兼 DX 部门负责人 Han Jong-hee 直接管理,由曾担任经营支援室企划组组长的副总经理 Kim Jae-yoon 担任组长。包括计划和战略部门在内的各部门约 10 名高管和员工加入了小组,预计将加快并购行动。 在此之前,Han Jong-hee 提到了进行大规模 M&A 的可能性,其于 2022 年初在美国拉斯维加斯举行的 CES 2022 新闻发布会上表示:“我认为,并购
SDNLAB
2022/05/07
3470
国产三代半导体材料新突破;欧盟呼吁全球反垄断部门紧密合作,共同调查谷歌苹果等科技巨头
提升安全性,主流浏览器将迎来新的Web认证标准
谷歌,微软和Mozilla的网络浏览器很快将为用户提供由FIDO联盟和万维网联盟(W3C)构建的新的无密码认证标准,目前正处于最终审批阶段。 W3C已将新的认证标准WebAuthn推进到候选推荐标准(
FB客服
2018/04/17
1.2K0
提升安全性,主流浏览器将迎来新的Web认证标准
雅虎日本的无密码认证
雅虎日本是日本最大的媒体公司之一,提供搜索、新闻、电子商务和电子邮件等服务。每月有超过5000万用户登录雅虎日本的服务。
智影Yodonicc
2022/05/12
1.8K0
雅虎日本的无密码认证
你好,我是IFAA
当冯春培在台上回忆“初心”的时候,人们突然意识到,3年间,自己忽略了身边的巨变——这个世界已经有超过12亿台设备接入了IFAA相关方案。
IT创事记
2022/06/16
1.1K0
你好,我是IFAA
密码又忘了?没关系,无密码时代要来了!
在知名密码管理服务公司NordPass每年公布的“全球200个最常用密码榜单”里,其中“123456”的榜首地位常年未能被撼动。
科技云报道
2022/08/31
1.6K0
密码又忘了?没关系,无密码时代要来了!
密码就快要彻底消失了,没有人怀念它
大数据文摘授权转载自果壳 作者:黎明前线 Alan 编辑:biu 我打开了一个叫“PasswordMonster”的网站,想测试一下地球人最常用的密码有多(不)安全。 输入“123456”,网站显示这个密码被暴力破解的时间是 0 秒。“88888888”则是 0.01 秒。 现在,你很容易就能找到类似“如何设置一个无法破解的密码”的教程,多花心思就可以创建一个密码,一个需要 60 亿年才能被暴力破解的密码。 但问题是,你很有可能记不住。不然为什么很多人只要没被系统提示密码过于简单,就一定会把自己的生日用
大数据文摘
2022/08/26
7700
密码就快要彻底消失了,没有人怀念它
重磅更新!微软将在 Windows11中推出通行密钥支持功能
作为桌面操作系统重大更新的一部分,微软于9月26日正式在 Windows 11 中推出了对通行密钥的支持功能。用户仅需依靠设备的 PIN 码或生物识别信息即可完成登录步骤,不再需要提供用户名和密码即可登录网站和应用程序。
FB客服
2023/09/29
7240
重磅更新!微软将在 Windows11中推出通行密钥支持功能
为什么说无密码技术是身份认证的未来?
你能想象有一天访问各种应用时,无需再输入复杂密码就能实现各个平台的登录和切换吗?对于经常忘记密码的用户来说,无密码验证可以说是十分省心了。
科技云报道
2023/08/03
5690
为什么说无密码技术是身份认证的未来?
推荐阅读
相关推荐
告别密码!Facebook全面上线“无密码登录”,安全登录迎来新选择
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档