0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Android和Chrome現(xiàn)已支持密鑰

谷歌開(kāi)發(fā)者 ? 來(lái)源: 谷歌開(kāi)發(fā)者 ? 作者: 谷歌開(kāi)發(fā)者 ? 2022-11-09 18:31 ? 次閱讀

作者 /Android 產(chǎn)品經(jīng)理 Diego Zavala、帳號(hào)安全產(chǎn)品經(jīng)理 Christiaan Brand、身份生態(tài)系統(tǒng)軟件工程師 Ali Naddaf、Chrome 軟件工程師 Ken Buchanan

Android 和 Chrome 現(xiàn)已支持密鑰,即刻探索

Google 已為 Android 和 Chrome 提供密鑰支持。

密鑰是密碼和其他第二重身份驗(yàn)證的更加安全的替代方法。密鑰不能重復(fù)使用,也不會(huì)在服務(wù)器遭入侵時(shí)泄露,還能保護(hù)用戶免受網(wǎng)絡(luò)釣魚(yú)的攻擊。密鑰基于業(yè)界標(biāo)準(zhǔn)而構(gòu)建,可跨不同的操作系統(tǒng)和瀏覽器生態(tài)系統(tǒng)工作,也可用于網(wǎng)站和應(yīng)用。

業(yè)界標(biāo)準(zhǔn)

https://fidoalliance.org/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins/

密鑰遵循常見(jiàn)的用戶體驗(yàn)?zāi)J讲⒀赜矛F(xiàn)有的密碼自動(dòng)填充界面。對(duì)終端用戶而言,密鑰的使用方法類似于如今已保存的密碼的使用方法,用戶只需使用現(xiàn)有設(shè)備屏幕解鎖方式 (例如指紋) 進(jìn)行確認(rèn)即可。用戶手機(jī)電腦上的密鑰可通過(guò)云端備份和同步,以防止設(shè)備丟失時(shí)無(wú)法解鎖。此外,用戶還可以使用存儲(chǔ)在手機(jī)中的密鑰來(lái)登錄附近其他設(shè)備上的應(yīng)用和網(wǎng)站。 現(xiàn)在所發(fā)布的公告是我們使用密鑰工作的一個(gè)重要里程碑,其中實(shí)現(xiàn)了兩個(gè)關(guān)鍵功能:

用戶可以在 Android 設(shè)備上創(chuàng)建和使用密鑰,密鑰則通過(guò) Google 密碼管理器進(jìn)行安全同步。

開(kāi)發(fā)者可以通過(guò) WebAuthn API,在其網(wǎng)站上為使用 Android 和其他支持平臺(tái)上的 Chrome 終端用戶構(gòu)建密鑰支持。

通過(guò) Google 密碼管理器進(jìn)行安全同步

https://security.googleblog.com/2022/10/SecurityofPasskeysintheGooglePasswordManager.html

構(gòu)建密鑰支持

https://web.dev/passkey-form-autofill

開(kāi)發(fā)者可以注冊(cè) Google Play Services Beta 版并使用 Chrome Canary 版,立即體驗(yàn)密鑰。這兩項(xiàng)功能將于今年晚些時(shí)候在穩(wěn)定渠道正式發(fā)布。

Google Play Services Beta 版

https://developers.google.cn/android/guides/beta-program

Chrome Canary 版

https://www.google.cn/chrome/canary/

我們 2022 年的下一個(gè)里程碑是為原生 Android 應(yīng)用發(fā)布一個(gè) API。通過(guò) Web API 創(chuàng)建的密鑰將與隸屬于同一域的應(yīng)用無(wú)縫協(xié)作,反之亦然。該原生 API 將為應(yīng)用提供一種統(tǒng)一的方式,讓用戶選擇密鑰或保存的密碼。無(wú)縫、熟悉的密碼和密鑰用戶體驗(yàn)可幫助用戶和開(kāi)發(fā)者逐漸過(guò)渡到密鑰。

使用密鑰在 Android 設(shè)備上登錄網(wǎng)站

終端用戶創(chuàng)建密鑰只需要兩個(gè)步驟: (1) 確認(rèn)密鑰帳號(hào)信息;(2) 出現(xiàn)提示時(shí)使用指紋、人臉識(shí)別或屏幕鎖進(jìn)行創(chuàng)建。

b5a99ef6-6016-11ed-8abf-dac502259ad0.png

b5b87516-6016-11ed-8abf-dac502259ad0.png

登錄也同樣簡(jiǎn)單:(1) 用戶選擇他們想要登錄的帳號(hào);(2) 出現(xiàn)提示時(shí)使用指紋、人臉識(shí)別或屏幕鎖完成登陸。

b5cdda5a-6016-11ed-8abf-dac502259ad0.png

b5e51b84-6016-11ed-8abf-dac502259ad0.png

在 Android 設(shè)備上使用密鑰登錄附近電腦上的網(wǎng)站

手機(jī)上的密鑰也可用于在附近的設(shè)備上進(jìn)行登錄。例如,Android 用戶現(xiàn)在可以在 Mac 上使用 Safari 登錄啟用密鑰的網(wǎng)站。同樣地,Chrome 中的密鑰支持意味著 Chrome 用戶 (例如在 Windows 上) 可以使用存儲(chǔ)在其 iOS 設(shè)備上的密鑰執(zhí)行相同的操作。

由于密鑰是基于業(yè)界標(biāo)準(zhǔn)而構(gòu)建的,因此它適用于不同的平臺(tái)和瀏覽器 (包括 Windows、macOS 和 iOS 以及 ChromeOS) 且具有統(tǒng)一的用戶體驗(yàn)。

b6066654-6016-11ed-8abf-dac502259ad0.png

持續(xù)致力于實(shí)現(xiàn)無(wú)密碼的未來(lái)

多年來(lái),我們一直與業(yè)內(nèi)其他公司 (包括 Apple 和 Microsoft) 以及 FIDO 聯(lián)盟和 W3C 的成員合作推動(dòng)安全身份驗(yàn)證標(biāo)準(zhǔn)的進(jìn)步。自 W3C Webauthn 和 FIDO 標(biāo)準(zhǔn)發(fā)布之初,我們便已提供對(duì)這兩項(xiàng)標(biāo)準(zhǔn)的支持。

多年來(lái)

https://blog.google/technology/safety-security/one-step-closer-to-a-passwordless-future/

FIDO 聯(lián)盟

https://fidoalliance.org/

W3C

https://www.w3.org/

W3C Webauthn

https://www.w3.org/TR/webauthn/

時(shí)至今日,我們已經(jīng)抵達(dá)了一個(gè)重要的里程碑,但探索不止,步履不停。Google 一如既往致力于打造一個(gè)用戶可以自行選擇密碼和密碼存儲(chǔ)位置的新世界。歡迎您繼續(xù)關(guān)注我們明年即將發(fā)布的更多新內(nèi)容。我們將為 Android 引入一些變更,使第三方憑據(jù)管理器能夠支持其用戶的密鑰。也歡迎您持續(xù)關(guān)注我們的官方微信公眾號(hào),及時(shí)了解更多開(kāi)發(fā)技術(shù)和產(chǎn)品更新等資訊動(dòng)態(tài)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3903

    瀏覽量

    126624
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6080

    瀏覽量

    104365
  • Chrome
    +關(guān)注

    關(guān)注

    0

    文章

    340

    瀏覽量

    17943

原文標(biāo)題:即刻探索 | Android 和 Chrome 現(xiàn)已支持密鑰

文章出處:【微信號(hào):Google_Developers,微信公眾號(hào):谷歌開(kāi)發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    谷歌針對(duì)Android和iOS版Chrome發(fā)布五項(xiàng)更新

    在移動(dòng)設(shè)備上搜索內(nèi)容應(yīng)該像在電腦上一樣流暢。近期,我們針對(duì) Android 和 iOS 版 Chrome 發(fā)布了五項(xiàng)更新,旨在讓您能夠更輕松地在手機(jī)或平板電腦上進(jìn)行搜索。
    的頭像 發(fā)表于 08-09 16:56 ?570次閱讀

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰派生C、C++

    以HKDF256密鑰為例,完成密鑰派生。具體的場(chǎng)景介紹及支持的算法規(guī)格,請(qǐng)參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-11 14:28 ?186次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務(wù) <b class='flag-5'>密鑰</b>派生C、C++

    鴻蒙開(kāi)發(fā):Universal Keystore Kit 密鑰管理服務(wù) 密鑰協(xié)商 C、C++

    以協(xié)商密鑰類型為ECDH,并密鑰僅在HUKS內(nèi)使用為例,完成密鑰協(xié)商。具體的場(chǎng)景介紹及支持的算法規(guī)格,請(qǐng)參考[密鑰生成
    的頭像 發(fā)表于 07-10 14:27 ?217次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務(wù) <b class='flag-5'>密鑰</b>協(xié)商 C、C++

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 明文導(dǎo)入密鑰C、C++

    以明文導(dǎo)入ECC密鑰為例。具體的場(chǎng)景介紹及支持的算法規(guī)格
    的頭像 發(fā)表于 07-08 10:01 ?214次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務(wù) 明文導(dǎo)入<b class='flag-5'>密鑰</b>C、C++

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 生成密鑰C、C++

    以生成ECC密鑰為例,生成隨機(jī)密鑰。具體的場(chǎng)景介紹及支持的算法規(guī)格。
    的頭像 發(fā)表于 07-06 10:48 ?998次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務(wù) 生成<b class='flag-5'>密鑰</b>C、C++

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 生成密鑰ArkTS

    以生成DH密鑰為例,生成隨機(jī)密鑰。具體的場(chǎng)景介紹及支持的算法規(guī)格
    的頭像 發(fā)表于 07-05 15:17 ?213次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務(wù) 生成<b class='flag-5'>密鑰</b>ArkTS

    請(qǐng)問(wèn)CYW20719是否支持“加密密鑰大小控制增強(qiáng)”?

    CYW20719 是否支持“加密密鑰大小控制增強(qiáng)”此 BT 5.3 功能?
    發(fā)表于 07-05 07:04

    iOS版Chrome瀏覽器如何啟用分組標(biāo)簽頁(yè)功能

    此項(xiàng)功能現(xiàn)已Android 及 iPad 版 Chrome 上線,旨在協(xié)助用戶對(duì)已開(kāi)啟的標(biāo)簽頁(yè)進(jìn)行分類,如按工作、娛樂(lè)、個(gè)人等類別設(shè)立標(biāo)簽組。
    的頭像 發(fā)表于 05-28 11:46 ?411次閱讀

    安卓版Chrome瀏覽器現(xiàn)已支持第三方密碼管理器調(diào)用

    據(jù)報(bào)道,數(shù)據(jù)解析專家Leppeva64近日在安卓版谷歌Chrome瀏覽器的源代碼中透露,該瀏覽器已在安卓平臺(tái)上實(shí)現(xiàn)了對(duì)第三方密碼管理器的調(diào)用支持,并覆蓋Stable、Beta及Canary版本。
    的頭像 發(fā)表于 03-19 11:04 ?549次閱讀

    Android 15的首個(gè)開(kāi)發(fā)者預(yù)覽版現(xiàn)已發(fā)布

    Android 15 的首個(gè)開(kāi)發(fā)者預(yù)覽版現(xiàn)已發(fā)布,以便各位開(kāi)發(fā)者能與我們通力協(xié)作,打造更優(yōu)秀的 Android 平臺(tái)。
    的頭像 發(fā)表于 03-12 14:16 ?687次閱讀
    <b class='flag-5'>Android</b> 15的首個(gè)開(kāi)發(fā)者預(yù)覽版<b class='flag-5'>現(xiàn)已</b>發(fā)布

    TC275HSM能支持SecOC中的密鑰刷新機(jī)制嗎?

    1.請(qǐng)教一下,像TC275HSM 能支持SecOC中的密鑰刷新機(jī)制嗎?即SecOC中的密鑰生成節(jié)點(diǎn)生成新的密鑰后,是如何下發(fā)給ECU的HSM中?2. 二代HSM TC3xx 的HSM
    發(fā)表于 02-21 06:07

    密鑰分層管理體制

    密鑰用于加密密鑰交換密鑰和數(shù)據(jù)密鑰作本地存儲(chǔ)。
    的頭像 發(fā)表于 01-24 10:05 ?508次閱讀
    <b class='flag-5'>密鑰</b>分層管理體制

    Chrome支持運(yùn)行Kotlin、Java等GC編程語(yǔ)言

    谷歌 Chrome 開(kāi)發(fā)者博客官宣:Chrome 已默認(rèn)啟用 WebAssembly 垃圾回收 (WasmGC) 功能 —— 能夠?qū)⒕哂?GC 的編程語(yǔ)言編譯為 WebAssembly (Wasm)。
    的頭像 發(fā)表于 11-24 11:43 ?603次閱讀

    存儲(chǔ)密鑰與文件加密密鑰介紹

    可信應(yīng)用的存儲(chǔ)密鑰 可信應(yīng)用的存儲(chǔ)密鑰(Trusted Applicant Storage Key, TSK)是生成FEK時(shí)使用到的密鑰。 TSK是使用SSK作為密鑰對(duì)TA的UUID經(jīng)
    的頭像 發(fā)表于 11-21 11:43 ?1036次閱讀
    存儲(chǔ)<b class='flag-5'>密鑰</b>與文件加密<b class='flag-5'>密鑰</b>介紹

    最新版發(fā)布 | Android 14 現(xiàn)已正式發(fā)布至 AOSP!

    作者 / Dave Burke, VP of Engineering 我們正式發(fā)布? Android 14 ,并將其源代碼推送至? Android 開(kāi)源項(xiàng)目 ? (AOSP)。 Android 14
    的頭像 發(fā)表于 10-10 17:40 ?1957次閱讀
    最新版發(fā)布 | <b class='flag-5'>Android</b> 14 <b class='flag-5'>現(xiàn)已</b>正式發(fā)布至 AOSP!