0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Yubico即將發(fā)布帶有生物識(shí)別功能的安全密鑰

姚小熊27 ? 來(lái)源:十輪網(wǎng) ? 作者:十輪網(wǎng) ? 2020-11-13 15:02 ? 次閱讀

安全密鑰開(kāi)發(fā)商Yubico預(yù)告,即將發(fā)布帶有生物識(shí)別功能的安全密鑰YubiKey Bio,而這將是Yubico第一個(gè)集成生物識(shí)別功能的產(chǎn)品,目前支持FIDO的YubiKey Bio正在私人預(yù)覽階段。官方提到,他們一直在考慮要將生物識(shí)別技術(shù),應(yīng)用在安全密鑰中,但是即便想法很簡(jiǎn)單,但是直到硬件和生態(tài)系統(tǒng)能夠支持,這項(xiàng)集成才可能發(fā)生。

YubiKey Bio搭載指紋傳感器,在使用時(shí)會(huì)要求用戶注冊(cè)指紋,以便之后進(jìn)行身份識(shí)別,部分FIDO2使用場(chǎng)景,用戶可以配置YubiKey Bio,同時(shí)要求指紋和PIN碼進(jìn)行雙重驗(yàn)證,YubiKey Bio目前可以在任何支持FIDO U2F、FIDO2或WebAuthn的服務(wù)或是平臺(tái)上使用。如同YubiKey 5系列一樣,當(dāng)該服務(wù)支持FIDO2,且使用安全密鑰常駐憑證,YubiKey Bio就可以實(shí)現(xiàn)無(wú)密碼體驗(yàn)。

Yubico提到,使用生物識(shí)別和指紋傳感器,進(jìn)行用戶身份驗(yàn)證的概念,已經(jīng)存在數(shù)十年,而最終在智能手機(jī)上,達(dá)到普遍可用的程度,驅(qū)使用戶接受的理由,并非僅是安全性而是方便性。要在安全密鑰集成生物識(shí)別的挑戰(zhàn)之一,便是要能夠提供跨平臺(tái)的支持,使用戶獲得一致且良好的用戶體驗(yàn),就像使用筆記本、平板電腦或是智能手機(jī)等設(shè)備,內(nèi)置的生物識(shí)別傳感器一樣。

由于現(xiàn)在FIDO2已經(jīng)支持廣泛的生物識(shí)別類型,包括指紋以及臉部識(shí)別,因此已經(jīng)能夠在不同的終端用戶設(shè)備上,提供無(wú)縫的身份驗(yàn)證體驗(yàn)。官方提到,在智能手機(jī)上,指紋認(rèn)證是系統(tǒng)中的一部分,因此結(jié)合屏幕指示以及明確的用戶接口,用戶在移動(dòng)設(shè)備上設(shè)置和管理指紋鎖定,成為一件簡(jiǎn)單且主動(dòng)的事,但YubiKey必須能夠跨平臺(tái)運(yùn)行,因此面對(duì)的情況完全不同,再加上指紋傳感器會(huì)因?yàn)槠つw水分和溫度不同,而影響掃描的效果。

為了減少指紋傳感器可用性問(wèn)題帶來(lái)的影響,PIN碼成為YubiKey Bio指紋識(shí)別的替代身份驗(yàn)證方法,YubiKey Bio會(huì)默認(rèn)使用生物識(shí)別,但是當(dāng)出現(xiàn)問(wèn)題,便允許用戶輸入PIN碼,類似iPhone的指紋解鎖體驗(yàn),官方強(qiáng)調(diào),對(duì)于用戶需要每天進(jìn)行系統(tǒng)認(rèn)證的場(chǎng)景,YubiKey Bio能夠提供方便性,讓驗(yàn)證變得更方便簡(jiǎn)單,但是對(duì)于非經(jīng)常性的身份驗(yàn)證,YubiKey Bio則無(wú)法增加太多的便利性。

雖然指紋識(shí)別已經(jīng)發(fā)展很長(zhǎng)一段時(shí)間,但是仍存在安全風(fēng)險(xiǎn),攻擊者可能竊取用戶的指紋,以騙過(guò)指紋識(shí)別系統(tǒng)。除此之外,生物識(shí)別系統(tǒng)的安全威脅,還包括設(shè)備處理生物特征的方式,為了避免生物識(shí)別組件的漏洞,可能破壞核心安全性,因此YubiKey將生物識(shí)別子系統(tǒng),和密鑰核心功能切割開(kāi)來(lái),確保密鑰核心安全。

YubiKey會(huì)在專用的安全組件中處理生物特征,并且加密安全組件與YubiKey軟件間的通信,避免竊聽(tīng)與重送攻擊。Yubico強(qiáng)調(diào),目前所有的指紋傳感器,都容易受到高品質(zhì)的指紋照片欺騙,不過(guò)因?yàn)榻^大多數(shù)潛在的攻擊者,都無(wú)法物理上靠近受害者,也就無(wú)法實(shí)際取用設(shè)備,再加上他們特別挑選的YubiKey Bio組件,大大增加攻擊者要騙過(guò)指紋傳感器的難度。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 生物識(shí)別
    +關(guān)注

    關(guān)注

    3

    文章

    1210

    瀏覽量

    52497
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    136

    瀏覽量

    19723
  • 指紋傳感器
    +關(guān)注

    關(guān)注

    6

    文章

    194

    瀏覽量

    63454
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    對(duì)數(shù)據(jù)進(jìn)行加密,即使別人截獲了加密后的數(shù)據(jù),也無(wú)法識(shí)別利用該數(shù)據(jù)。目前市面上大部分低功耗藍(lán)牙BLE產(chǎn)品具備AES加密功能。AES(Advanced Encryption Standard)是對(duì)稱加密算法的一個(gè)
    發(fā)表于 11-08 15:38

    中科虹霸推動(dòng)生物特征識(shí)別技術(shù)發(fā)展

    在人工智能技術(shù)飛速發(fā)展的今天,生物特征識(shí)別技術(shù)已成為公共安全和個(gè)人身份驗(yàn)證的重要工具。近日,我國(guó)四大部門聯(lián)合印發(fā)了《國(guó)家人工智能產(chǎn)業(yè)綜合標(biāo)準(zhǔn)化體系建設(shè)指南(2024版)》,其中對(duì)生物
    的頭像 發(fā)表于 09-27 09:51 ?356次閱讀

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除C C++

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時(shí),應(yīng)該刪除密鑰。
    的頭像 發(fā)表于 07-18 15:47 ?254次閱讀

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除ArkTS

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時(shí),應(yīng)該刪除密鑰
    的頭像 發(fā)表于 07-12 14:56 ?258次閱讀

    生物識(shí)別驗(yàn)證在哪里開(kāi)啟

    生物識(shí)別驗(yàn)證是一種利用生物特征進(jìn)行身份驗(yàn)證的技術(shù),包括指紋、面部、虹膜、聲音等。隨著科技的發(fā)展,生物識(shí)別驗(yàn)證已經(jīng)被廣泛應(yīng)用于各個(gè)領(lǐng)域,如手機(jī)
    的頭像 發(fā)表于 07-08 10:26 ?710次閱讀

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰導(dǎo)入介紹及算法規(guī)格

    如果業(yè)務(wù)在HUKS外部生成密鑰(比如應(yīng)用間協(xié)商生成、服務(wù)器端生成),業(yè)務(wù)可以將密鑰導(dǎo)入到HUKS中由HUKS進(jìn)行管理。密鑰一旦導(dǎo)入到HUKS中,在密鑰的生命周期內(nèi),其明文僅在
    的頭像 發(fā)表于 07-06 10:45 ?637次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務(wù) <b class='flag-5'>密鑰</b>導(dǎo)入介紹及算法規(guī)格

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰生成介紹及算法規(guī)格

    當(dāng)業(yè)務(wù)需要使用HUKS生成隨機(jī)密鑰,并由HUKS進(jìn)行安全保存時(shí),可以調(diào)用HUKS的接口生成密鑰。
    的頭像 發(fā)表于 07-04 21:50 ?288次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務(wù) <b class='flag-5'>密鑰</b>生成介紹及算法規(guī)格

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù)簡(jiǎn)介

    Universal Keystore Kit(密鑰管理服務(wù),下述簡(jiǎn)稱為HUKS)向業(yè)務(wù)/應(yīng)用提供各類密鑰的統(tǒng)一安全操作能力,包括密鑰管理(密鑰
    的頭像 發(fā)表于 07-04 14:20 ?347次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務(wù)簡(jiǎn)介

    鴻蒙開(kāi)發(fā)接口安全:【@ohos.security.huks (通用密鑰庫(kù)系統(tǒng))】

    向應(yīng)用提供密鑰庫(kù)能力,包括密鑰管理及密鑰的密碼學(xué)操作等功能。 HUKS所管理的密鑰可以由應(yīng)用導(dǎo)入或者由應(yīng)用調(diào)用HUKS接口生成。
    的頭像 發(fā)表于 06-05 17:40 ?1194次閱讀
    鴻蒙開(kāi)發(fā)接口<b class='flag-5'>安全</b>:【@ohos.security.huks (通用<b class='flag-5'>密鑰</b>庫(kù)系統(tǒng))】

    LKT安全芯片密鑰管理與分散過(guò)程簡(jiǎn)單描述

    密鑰管理是數(shù)據(jù)加密技術(shù)中的重要一環(huán),密鑰管理的目的是確保密鑰安全性(真實(shí)性和有效性)。
    的頭像 發(fā)表于 02-23 13:43 ?384次閱讀

    秒懂鴻蒙OS 生物特征識(shí)別

    鴻蒙OS 生物特征識(shí)別概述 提供生物特征識(shí)別認(rèn)證能力,即基于人體固有的生理特征和行為特征來(lái)識(shí)別用戶身份,供第三方應(yīng)用調(diào)用,可應(yīng)用于設(shè)備解鎖、
    的頭像 發(fā)表于 01-29 16:26 ?3611次閱讀

    存儲(chǔ)密鑰與文件加密密鑰介紹

    數(shù)據(jù)。 文件加密密鑰 文件加密密鑰(File Encryption Key, FEK)是安全存儲(chǔ)功能用于對(duì)數(shù)據(jù)進(jìn)行加密時(shí)使用的AES密鑰,該
    的頭像 發(fā)表于 11-21 11:43 ?1182次閱讀
    存儲(chǔ)<b class='flag-5'>密鑰</b>與文件加密<b class='flag-5'>密鑰</b>介紹

    安全存儲(chǔ)密鑰是什么

    安全存儲(chǔ)密鑰 安全存儲(chǔ)密鑰(Secure Storage Key, SSK)在每臺(tái)設(shè)備中的值都不同。 OP-TEE啟動(dòng)時(shí)會(huì)使用 芯片ID和HUK經(jīng)HMAC算法計(jì)算來(lái)獲得該值 ,并將SS
    的頭像 發(fā)表于 11-21 11:37 ?694次閱讀

    OpenAtom OpenHarmony 三方庫(kù)創(chuàng)建發(fā)布安全隱私檢測(cè)

    ://ohpm.openharmony.cn/,以下簡(jiǎn)稱“OHPM平臺(tái)”或“本平臺(tái)”)來(lái)分享自己的三方庫(kù)(無(wú)論是否已經(jīng)開(kāi)源),能讓更多的開(kāi)發(fā)者免費(fèi)使用 , 繁榮OpenHarmony應(yīng)用生態(tài)。本文將具體介紹三方庫(kù)的發(fā)布安全
    發(fā)表于 11-13 17:27