Ir para o conteúdo
IdentitéTrust starts here
Português
EnglishEspañolPortuguês
Contato

FIDO ALLIANCE

vadimpatseshkin ·

Atualizado

Idioma do artigo original: en

Por Mohammad Shirazi - Abril 7, 2020



Mãos no teclado de laptop com símbolos de segurança digital sobreposição. Logotipos para FIDO Alliance e Identité visível, sugerindo tema de segurança cibernética.


A Identité™ apresentou recentemente um pedido para se juntar oficialmente à Aliança FIDO.

O que é a aliança de FIDO que se pode perguntar.







O FIDO ("Identidade Rápida Online") Aliança Aliança é uma associação aberta da indústria lançada em fevereiro 2013 cuja missão é desenvolver e promover autenticação padrões que ajudam a reduzir a dependência excessiva do mundo em senhas. FIDO aborda a falta de interoperabilidade entre autenticação forte reduz os problemas que os usuários enfrentam ao criar e lembrar vários nomes de usuário e senhas.

A FIDO suporta uma gama completa de tecnologias de autenticação, incluindo biometria como impressão digital e scanners de íris, voz e reconhecimento facialbem como as soluções existentes e os padrões de comunicação, tais como Módulos de plataforma confiáveis (TPM), USB tokens de segurança, elementos seguros incorporados (eSE), cartões inteligentese, comunicação de campo próximo O dispositivo de token de segurança USB pode ser usado para autenticar usando uma senha simples (por exemplo, quatro dígitos PIN) ou pressionando um botão. As especificações enfatizam um modelo centrado no dispositivo. Autenticação sobre o fio acontece usando criptografia de chave pública. O dispositivo do usuário registra o usuário em um servidor registrando uma chave pública. Para autenticar o usuário, o dispositivo assina um desafio do servidor usando a chave privada que ele possui. As chaves no dispositivo são desbloqueadas por um gesto de usuário local, como um biométrico ou pressionar um botão.

FIDO fornece dois tipos de experiências do usuário, dependendo de qual protocolo é usado. Ambos os protocolos definem uma interface comum no cliente para qualquer método de autenticação local que o usuário exercita.