0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Yubico即将发布带有生物识别功能的安全密钥

姚小熊27 来源:十轮网 作者:十轮网 2020-11-13 15:02 次阅读

安全密钥开发商Yubico预告,即将发布带有生物识别功能的安全密钥YubiKey Bio,而这将是Yubico第一个集成生物识别功能的产品,目前支持FIDO的YubiKey Bio正在私人预览阶段。官方提到,他们一直在考虑要将生物识别威廉希尔官方网站 ,应用在安全密钥中,但是即便想法很简单,但是直到硬件和生态系统能够支持,这项集成才可能发生。

YubiKey Bio搭载指纹传感器,在使用时会要求用户注册指纹,以便之后进行身份识别,部分FIDO2使用场景,用户可以配置YubiKey Bio,同时要求指纹和PIN码进行双重验证,YubiKey Bio目前可以在任何支持FIDO U2F、FIDO2或WebAuthn的服务或是平台上使用。如同YubiKey 5系列一样,当该服务支持FIDO2,且使用安全密钥常驻凭证,YubiKey Bio就可以实现无密码体验。

Yubico提到,使用生物识别和指纹传感器,进行用户身份验证的概念,已经存在数十年,而最终在智能手机上,达到普遍可用的程度,驱使用户接受的理由,并非仅是安全性而是方便性。要在安全密钥集成生物识别的挑战之一,便是要能够提供跨平台的支持,使用户获得一致且良好的用户体验,就像使用笔记本、平板电脑或是智能手机等设备,内置的生物识别传感器一样。

由于现在FIDO2已经支持广泛的生物识别类型,包括指纹以及脸部识别,因此已经能够在不同的终端用户设备上,提供无缝的身份验证体验。官方提到,在智能手机上,指纹认证是系统中的一部分,因此结合屏幕指示以及明确的用户接口,用户在移动设备上设置和管理指纹锁定,成为一件简单且主动的事,但YubiKey必须能够跨平台运行,因此面对的情况完全不同,再加上指纹传感器会因为皮肤水分和温度不同,而影响扫描的效果。

为了减少指纹传感器可用性问题带来的影响,PIN码成为YubiKey Bio指纹识别的替代身份验证方法,YubiKey Bio会默认使用生物识别,但是当出现问题,便允许用户输入PIN码,类似iPhone的指纹解锁体验,官方强调,对于用户需要每天进行系统认证的场景,YubiKey Bio能够提供方便性,让验证变得更方便简单,但是对于非经常性的身份验证,YubiKey Bio则无法增加太多的便利性。

虽然指纹识别已经发展很长一段时间,但是仍存在安全风险,攻击者可能窃取用户的指纹,以骗过指纹识别系统。除此之外,生物识别系统的安全威胁,还包括设备处理生物特征的方式,为了避免生物识别组件的漏洞,可能破坏核心安全性,因此YubiKey将生物识别子系统,和密钥核心功能切割开来,确保密钥核心安全。

YubiKey会在专用的安全组件中处理生物特征,并且加密安全组件与YubiKey软件间的通信,避免窃听与重送攻击。Yubico强调,目前所有的指纹传感器,都容易受到高品质的指纹照片欺骗,不过因为绝大多数潜在的攻击者,都无法物理上靠近受害者,也就无法实际取用设备,再加上他们特别挑选的YubiKey Bio组件,大大增加攻击者要骗过指纹传感器的难度。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 生物识别
    +关注

    关注

    3

    文章

    1210

    浏览量

    52524
  • 密钥
    +关注

    关注

    1

    文章

    139

    浏览量

    19776
  • 指纹传感器
    +关注

    关注

    6

    文章

    196

    浏览量

    63486
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障物联网信息安全

    对数据进行加密,即使别人截获了加密后的数据,也无法识别利用该数据。目前市面上大部分低功耗蓝牙BLE产品具备AES加密功能。AES(Advanced Encryption Standard)是对称加密算法的一个
    发表于 11-08 15:38

    中科虹霸推动生物特征识别威廉希尔官方网站 发展

    在人工智能威廉希尔官方网站 飞速发展的今天,生物特征识别威廉希尔官方网站 已成为公共安全和个人身份验证的重要工具。近日,我国四大部门联合印发了《国家人工智能产业综合标准化体系建设指南(2024版)》,其中对生物
    的头像 发表于 09-27 09:51 465次阅读

    鸿蒙开发:Universal Keystore Kit密钥管理服务 密钥删除C C++

    为保证数据安全性,当不需要使用该密钥时,应该删除密钥
    的头像 发表于 07-18 15:47 307次阅读

    WPS完成后,主机应用程序如何从ESP读取WPA安全密钥

    WPS 完成后,主机应用程序如何从 ESP 读取 WPA 安全密钥? AT WPS 命令似乎将结果存储在闪存中,以便 ESP 下次将连接到同一 AP。 ESP是否可以选择不将其存储到闪存中,以便它不会在尝试立即连接时从重置中出来?
    发表于 07-16 08:28

    鸿蒙开发:Universal Keystore Kit密钥管理服务 密钥删除ArkTS

    为保证数据安全性,当不需要使用该密钥时,应该删除密钥
    的头像 发表于 07-12 14:56 312次阅读

    生物识别验证在哪里开启

    生物识别验证是一种利用生物特征进行身份验证的威廉希尔官方网站 ,包括指纹、面部、虹膜、声音等。随着科技的发展,生物识别验证已经被广泛应用于各个领域,如手机
    的头像 发表于 07-08 10:26 1159次阅读

    鸿蒙开发:Universal Keystore Kit密钥管理服务 密钥导入介绍及算法规格

    如果业务在HUKS外部生成密钥(比如应用间协商生成、服务器端生成),业务可以将密钥导入到HUKS中由HUKS进行管理。密钥一旦导入到HUKS中,在密钥的生命周期内,其明文仅在
    的头像 发表于 07-06 10:45 688次阅读
    鸿蒙开发:Universal Keystore Kit<b class='flag-5'>密钥</b>管理服务 <b class='flag-5'>密钥</b>导入介绍及算法规格

    鸿蒙开发:Universal Keystore Kit密钥管理服务 密钥生成介绍及算法规格

    当业务需要使用HUKS生成随机密钥,并由HUKS进行安全保存时,可以调用HUKS的接口生成密钥
    的头像 发表于 07-04 21:50 355次阅读
    鸿蒙开发:Universal Keystore Kit<b class='flag-5'>密钥</b>管理服务 <b class='flag-5'>密钥</b>生成介绍及算法规格

    鸿蒙开发:Universal Keystore Kit密钥管理服务简介

    Universal Keystore Kit(密钥管理服务,下述简称为HUKS)向业务/应用提供各类密钥的统一安全操作能力,包括密钥管理(密钥
    的头像 发表于 07-04 14:20 465次阅读
    鸿蒙开发:Universal Keystore Kit<b class='flag-5'>密钥</b>管理服务简介

    在ESP32-C3中安全启动v2支持三个密钥签名的提交,请问具体怎么操作?

    IDFv4.3.2版本中,在安全启动V2的文档中提到\"How To Enable Secure Boot V2\",但是在其中只有指定密钥,没有提到密钥烧录的位置。 那么我想烧录三个密钥
    发表于 06-17 06:19

    COMPUTEX 2024精彩回顾|绿展科技联合REALTEK展出最新笔电生物识别合作项目

    生物识别
    绿展科技
    发布于 :2024年06月13日 15:11:23

    鸿蒙开发接口安全:【@ohos.security.huks (通用密钥库系统)】

    向应用提供密钥库能力,包括密钥管理及密钥的密码学操作等功能。 HUKS所管理的密钥可以由应用导入或者由应用调用HUKS接口生成。
    的头像 发表于 06-05 17:40 1328次阅读
    鸿蒙开发接口<b class='flag-5'>安全</b>:【@ohos.security.huks (通用<b class='flag-5'>密钥</b>库系统)】

    LKT安全芯片密钥管理与分散过程简单描述

    密钥管理是数据加密威廉希尔官方网站 中的重要一环,密钥管理的目的是确保密钥安全性(真实性和有效性)。
    的头像 发表于 02-23 13:43 466次阅读

    CysecureTools如何直接访问外部存储设备内的密钥呢?

    显然不符合安全标准。 那么,如标题所示,CysecureTools应该如何直接访问外部存储设备内的密钥呢?\"
    发表于 01-31 08:08

    秒懂鸿蒙OS 生物特征识别

    鸿蒙OS 生物特征识别概述 提供生物特征识别认证能力,即基于人体固有的生理特征和行为特征来识别用户身份,供第三方应用调用,可应用于设备解锁、
    的头像 发表于 01-29 16:26 3706次阅读