專門開發網路身份登入替代機制的FIDO聯盟宣布,在正式對外宣布成立短短兩個月時間,吸引了全球許多重量級的會員,包括Google及NXP都已加入該聯盟,並成為FIDO的董事會成員。

成立於2012年7月的FIDO為Fast IDentity Online的簡寫,並於今年2月正式對外宣布成立的消息。聯盟的成立是為了解決網路一些強大認證技術缺乏互通性的問題,以及希望免除使用者在網路上必需強記許多帳號與密碼的煩惱。因此FIDO聯盟希望能夠建立一個對於使用者來說既簡單又安全的標準規格與機制,以取代現行網路上通行的帳密登入方式,並以「忘掉密碼」(Forget Passwords)作為號召。

FIDO的創始會員包括了Agnitio、聯想(Lenovo)、Nok Nok Labs、PayPal,以及Validity。而新宣布的會員包括了Google及NXP等。其中Google、NXP,與CrucialTec也加入了FIDO董事會。

根據FIDO的網站說明,FIDO是一個開放標準的網路認證機制,使用者可以依自己的需求,選擇利用密碼、USB小硬碟、指紋掃瞄器等生物特徵裝置、TMP……各種現行的身份鑑別機制要求FIDO發給憑證(Authenticators)或令牌(token),並以FIDO憑證通行網路。

FIDO的令牌分兩種,一種是身份令牌(Identification tokens),採用單因素認證,可直接與使用者的網路帳號做連結。憑證令牌(Authentication tokens)則採取嚴格的認證步驟,以確認使用者為本人,因此採雙因素認證。理想狀態下,使用者的網路帳號一但與FIDO令牌連結,就可利用FIDO登入而不需要再輸入帳密。

這一消息引起外界注意的是,先前Google就已經透露出在尋找輸入帳密之外的網路登入替代方案。今年年初媒體就發現Google正在研究如何以硬體裝置取代密碼的記憶。因此FIDO的機制未來是否會得到Google的青睞也成外界關注的焦點。(編譯/郭和杰)

熱門新聞

Advertisement