密钥技术的核心

密钥是数字安全领域的一项突破,消除了基于密码的系统的漏洞。通行密钥利用加密密钥对,旨在保护用户身份,而不依赖共享密钥。该系统采用质询-响应机制运行:安全存储在用户设备上的私钥与服务提供商服务器上的公钥交互。这种交互可确保敏感凭据永远不会暴露,从而使通行密钥本质上能够抵御网络钓鱼尝试和凭据盗窃。

该技术以 FIDO2 标准为基础,该标准包括 WebAuthn 和客户端到身份验证器协议 (CTAP)。WebAuthn 有助于将密钥无缝集成到 Web 应用程序中,而 CTAP 支持设备和身份验证器之间的通信,确保灵活性和安全性。这些组件共同为跨各种平台的无密码身份验证提供了一个标准化且强大的框架。


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.