FIDO联盟发布新草案:轻松安全迁移密码钥匙

龙剑秀南看科技 2024-10-15 09:46:21

FIDO联盟宣布了一项重要进展,旨在推动无密码未来的发展。该联盟近期发布了两项草案规格,以标准化的方式实现不同提供商之间密码钥匙和其他凭证的安全交换。这意味着用户可以轻松地在不同的密码管理器或在线账户间迁移密码钥匙,而不必担心安全性问题。

FIDO联盟成员包括苹果、谷歌、微软和三星等科技巨头,他们正共同努力,确保这一系统能在各种设备和平台上无缝使用。目前已有超过120亿个在线账户使用了密码钥匙,这使得用户免受钓鱼诈骗的威胁,并简化了登录流程。此次新发展的目标是进一步提升互联网的安全性和便利性。

为了实现这一目标,FIDO联盟推出了两个草案规格——凭证交换协议(CXP)和凭证交换格式(CXF),为凭证的安全传输建立了标准化框架。这些规格确保了在凭证迁移过程中敏感信息不会被泄露,并默认受到保护。一旦这些规格最终确定并标准化,它们将免费提供给凭证提供商实施,从而赋予用户在更换服务提供商时更加安全便捷的体验。

目前,FIDO联盟正在积极鼓励社区对这两个草案规格进行审查和反馈,并强调这些草案尚未准备好用于实际部署,可能会有进一步的修订。然而,联盟鼓励有兴趣的人士查看已发布的草案并通过其GitHub仓库提交反馈意见。

参考链接:

https://www.phonearena.com/news/you-will-soon-be-able-to-easily-move-your-passkeys-between-password-managers_id163730

0 阅读:4