谷歌将无密码身份验证集成到 Chrome 和 Android
谷歌计划在其平台内的身份验证和安全性方面进行重大开发。这家互联网巨头几天前透露,2022 年 5 月 5 日,它将为其领先平台——Android 平台和 Google Chrome 上的简化登录提供支持。
谷歌解释说,由于诈骗、网络钓鱼和不良密码卫生等高安全威胁,用户继续失去对其帐户的控制。这也导致了谷歌密码管理器和两步身份验证等更多创新功能的部署。但现在,该公司的目标是推出一种新的无密码安全系统,以解决所有问题密码挑战。
为了纪念世界密码日,谷歌表示计划推出此功能FIDOAndroid 设备和 Chrome Web 浏览器中的登录协议。这项即将推出的创新称为 FIDO(快速身份在线),并且已经存在了一段时间。 FIDO 利用公钥加密方法来提供更严格的安全性。
在在线平台上注册后,用户的设备将创建一个新的加密密钥对。然后设备存储私钥并将公钥记录在在线平台上。最后,由用户的设备执行验证,并指出他们持有私钥。之后,用户只能通过本地解锁移动设备来使用私钥。它使用用户的智能手机安全性来授予对平台的访问权限。
此外,谷歌表示,即使用户丢失智能手机设备,仍然可以访问其帐户。该公司解释说,密码将存储在云端,并可以轻松地在新智能手机上同步。因此,使用户能够更好地访问和控制他们的隐私和在线安全。
其他领先公司即将加入谷歌
除了谷歌之外,苹果和微软等其他领先科技公司已表现出兴趣在其平台上实施 FIDO 协议。认识到 FIDO 标准的巨大可能性,他们暗示将在 iOS、macOS 和 Safari 浏览器(针对 Apple)以及 Microsoft 操作系统和 Edge 浏览器上实施该标准。
FIDO 标准的创建者 FIDO 联盟在其博客上宣布,谷歌、苹果和微软已联合起来提供更安全的网络。 W3C(万维网联盟)和 FIDO 联盟将部署此无密码登录。
根据联盟的说法,密码和双因素验证是可以的;他们还不够。当然,这两种方法都在一定程度上提供了互联网隐私。但仍然需要一种更高级、更简单、更便携的方式来提供安全性。
此外,FIDO 联盟指出,这些公司已经与 FIDO 联盟协议兼容,可为数十亿台高科技设备提供无密码登录。此外,无密码身份验证可以在智能设备和网络浏览器上实现。使其具有高度通用性。
此外,该联盟还透露,这项创新将跨越谷歌、苹果和微软支持的数十亿台设备。它还提到,这是整个科技行业合作努力的证明。因此,创新的绿旗。
