苹果加入 FIDO 联盟,助力身份验证标准开发和推广

据来自 MacGeneration 的消息称,苹果已经加入了线上快速身份验证联盟(Fast Identity Online,“FIDO”),该集团的徽标已被添加到了董事会成员名单中。

苹果公司携手该联盟内的现有成员亚马逊,Facebook,微软,以及三星等其他公司,其共同目标是确保在线连接的安全。

FIDO 联盟由联想和 Paypal 等组织于 2012 年共同创立。该联盟是一个开放的行业协会,其任务是开发和推广更强的身份验证标准,并帮助减少世界上对密码的过度依赖。目的是开发认证通用第二因素( Universal 2nd Factor,”U2F“)标准。

U2F 是一种开放标准,使用专门的 USB 或 NFC(near-field communication )设备来增强和简化双因素认证(two-factor authentication,”2FA“), 基于在智能卡中使用的类似安全技术。它最初由 Google 和 YubiKey 开发,含有 NXP 的贡献。

U2F 安全密钥可以用作支持 U2F 协议的在线服务(例如 Google,Dropbox 和 Facebook)中的另一步两步验证方法。

Chrome,Firefox,Edge 和 Opera 浏览器原生支持 U2F。在 iOS 13.3 中,Apple 的 Safari 也支持符合 FIDO2 的物理安全密钥,例如配备了 Lightning 的 YubiKey。有了 Safari 支持,YubiKey 5Ci 就变成了一个很有用的工具,它比基于软件的两因素身份验证更方便。因为用户不需要输入安全代码,只需将其插入 iPhone 或 Mac(还有 USB-C 连接器)进行身份验证。

目前,苹果已经在 U2F 的实施方面进行了一段时间的研究。它在 FIDO 联盟中的存在,应将加快对制造商平台和服务标准的支持。