通用第二因素

通用第二因素(英语:Universal 2nd Factor,缩写U2F)是一个开放认证标准[1],使用专门的USBNFC设备来加强[2]并简化[3]双因素认证,基于在智能卡[4]中使用的类似安全技术[5]。它最初由GoogleYubiKey开发,含有NXP的贡献,该标准[6]目前由FIDO联盟运作管理。[3][7]

FIDO U2F标志
Yubico生产的U2F安全钥匙

支持 编辑

服务 编辑

U2F安全钥匙可作为一种额外的在线服务两步验证方式,Google[8]Dropbox[9]GitHub[10]Gitlab[11]Bitbucket[12]Nextcloud[13]Facebook[14]等服务[15]已提供支持。

客户端 编辑

Google Chrome 38版和Opera 40版起支持U2F。微软计划在Windows 10[16]Edge浏览器[17]中支持FIDO 2.0。Mozilla正在向Firefox增添支持,目前可以安装附加组件方式支持,在Firefox 57以上版本则可设置浏览器原生支持。[18][19][20]

参考资料 编辑

  1. ^ Turner, Adam. Google security keys may offer extra layer of online protection. The Sydney Morning Herald. Fairfax Media. 2014-11-05 [2014-11-28]. (原始内容存档于2015-01-15). 
  2. ^ 使用安全密钥进行两步验证. Google Inc. [2015-12-07]. (原始内容存档于2016-06-03). 
  3. ^ 3.0 3.1 Bradley, Tony. How a USB key drive could remove the hassles from two-factor authentication. PCWorld. IDG Consumer & SMB. 2014-10-21 [2014-11-28]. (原始内容存档于2020-11-12). 
  4. ^ FIDO Universal 2nd Factor. Yubico AB. [2014-11-28]. (原始内容存档于2016-03-19). 
  5. ^ Diallo, Amadou. Google Wants To Make Your Passwords Obsolete. Forbes. Forbes.com LLC. 2013-11-30 [2014-11-28]. (原始内容存档于2015-12-17). 
  6. ^ FIDO Alliance – download specifications. FIDO Alliance. [2015-10-13]. (原始内容存档于2018-09-24). 
  7. ^ Krebs, Brian. Google Accounts Now Support Security Keys. Krebs on Security. 2014-10-14 [2014-11-28]. (原始内容存档于2021-01-21). 
  8. ^ What browsers support U2F?. Yubico. [August 17, 2017]. (原始内容存档于2017年8月18日). 
  9. ^ Heim, Patrick; Patel, Jay. Introducing U2F support for secure authentication. Dropbox Blog. August 12, 2015 [August 12, 2015]. (原始内容存档于2018-11-15). 
  10. ^ Olsen, Risk. GitHub supports Universal 2nd Factor authentication. github.com/blog. GitHub. October 1, 2015 [October 1, 2015]. (原始内容存档于2017-07-17). 
  11. ^ Nwaigwe, Amara. Support for Universal 2nd Factor Authentication. GitLab Blog. June 22, 2016 [July 9, 2016]. (原始内容存档于2019-05-31). 
  12. ^ Kells, TJ. Universal 2nd Factor (U2F) now supported in Bitbucket Cloud. Bitbucket Blog. June 22, 2016 [June 22, 2016]. (原始内容存档于2018-08-08). 
  13. ^ Nextcloud 11 sets new standard for security and scalability. Nextcloud. [23 December 2016]. (原始内容存档于2019-05-21). 
  14. ^ Security Key for safer logins with a touch. Facebook. [27 January 2017]. (原始内容存档于2021-04-16). 
  15. ^ USB-Dongle Authentication. Josh Davis. [22 February 2017]. (原始内容存档于2017-02-23). 
  16. ^ Ingalls, Dustin. Microsoft Announces FIDO Support Coming to Windows 10. Windows Blog. 2015-02-13 [2015-10-03]. (原始内容存档于2015-10-04). 
  17. ^ Developer Resources - Platform Status. Microsoft Edge Dev. [2015-10-03]. (原始内容存档于2015年10月4日). 
  18. ^ Bug 1065729 - Implement the FIDO Alliance u2f javascript API. Mozilla Bugtracker. [November 2, 2015]. (原始内容存档于2021-05-10). 
  19. ^ U2F Support Addon. [May 8, 2016]. (原始内容存档于2016-12-24). 
  20. ^ Firefox Nightly enables support for FIDO U2F Security Keys. Yubico blog. [September 27, 2017]. (原始内容存档于2017-09-27). 

外部链接 编辑