Fidoalliance,密码安全认证联盟,www.fidoalliance.org网络将有效降低人们对密码的依赖程度
虽然我们的生活中充满了各种密码消灭密码或者减少密码的使用
根据FIDO联盟的标准FIDO联盟首席信息安全官员Michael Barrett说:消费者的密码凭证可以通过猜测、网络盗取信用证书、网络钓鱼等技术手段获得。FIDO联盟的出现至关重要
加入FIDO联盟之后Barrett说
加入FIDO联盟的企业可以选择一二级密码或者彻底抛弃密码。Nok Nok实验室总裁Phil Dunkerberger说:(有了FIDO标准)终于可以摆脱纠缠了我们几十年的密码了。Nok Nok实验室最近融资1500万美元
FIDO联盟的一个目标就是更好地利用电脑硬件中已经自带但是很少使用的安全设备。绝大部分桌面电脑、笔记本电脑和少数平板电脑都搭载有一颗专门用来进行身份识别的TPM芯片。FIDO标准还允许手机制造商用NFC技术来达到TPM芯片相应的功能。据了解
安全专家曾一再强调双重认证(即第一步为传统密码像Google、Dropbox、Facebook等企业都提供双重认证措施
企业如果要使用FIDO认证方式
FIDO认证在验证用户身份时也更安全。传统的验证方法而且密码储存在同一个远程服务器上上个月Twitter密码被盗事件
在FIDO的认证过程中验证通过后与此同时
FIDO联盟的联合创始人之一Ramesh Kesanupalli说
FIDO认证标准的出台已经吸引了黑客的注意。根据调查公司IDC的信息显示一旦被攻破一次
为了形成足够大的影响力PayPal的加盟目前FIDO联盟主要在讨论技术问题
The FIDO (Fast IDentity Online) Alliance was formed in July 2012 to address the lack of interoperability among strong authentication devices as well as the problems users face with creating and remembering multiple usernames and passwords.
The FIDO Alliance plans to change the nature of authentication by developing specifications that define an open, scalable, interoperable set of mechanisms that supplant reliance on passwords to securely authenticate users of online services.
This new standard for security devices and browser plugins will allow any website or cloud application to interface with a broad variety of existing and future FIDO-enabled devices that the user has for online security.Fidoalliance