인증자 인증 레벨 2(L2)는 기본적이고 확장 가능한 공격에 대한 FIDO 인증자의 보호 기능을 평가합니다.

L2의 경우 인증자는 인증자 보안 요구 사항의 일부로 FIDO 허용된 제한된 운영 환경 및 허용된 암호화 목록에 포함된 솔루션을 준수해야 합니다.

레벨 2 보안 요구 사항을 충족하지 않는 구현의 예입니다:
  • 운영 환경이 제한되지 않는 Authenticator의 Pure Rich OS 소프트웨어 구현.
  • 증명을 지원하지 않는 Authenticator.

이 예시 중 하나라도 귀하의 구현에 해당되는 경우 Authenticator 레벨 1을 참조하세요.


다음 단계

현재 구현 상태와 완료하고자 하는 레벨에 따라 프로세스가 약간 달라집니다. 아래 시나리오는 다음 단계를 결정하는 데 도움이 됩니다:

클라이언트 또는 서버 구현

인증 레벨은 Authenticator, 클라이언트 및 서버만 기능 인증을 완료할 수 있습니다.

새로운 Authenticator 구현

이 구현을 위해 처음으로 FIDO 인증을 완료하는 경우, 인증의 첫 번째 단계는 기능 인증부터 시작해야 합니다.

기능 인증은 사양에 대한 적합성 및 FIDO 클라이언트 및 서버와의 상호 운용성을 테스트합니다.

L2에 대한 상호 운용성 테스트 중에는 보안 요구 사항을 테스트하지 않지만, 기능 인증 단계는 여전히 필요합니다.

기능 인증 후에는 Authenticator 인증 정책과 Authenticator 인증 수준 페이지에 설명된 절차에 따라 구현을 계속 진행합니다.

인증자 인증의 보안 평가 단계의 일부로 레벨 2 벤더 설문지는 FIDO 공인 보안 연구소에서 평가해야 합니다. 벤더는 보안 평가를 완료하기 위해 FIDO 공인 보안 연구소 중 한 곳을 선택하고 협력할 책임이 있습니다.

모든 L2 구현자는 FIDO Certification을 위해 계정을 만들어야 하며, 계정을 요청하거나 로그인할 수 있습니다.

기능적으로 인증된 Authenticator 구현

L2 인증을 원하는 기능 인증 인증자의 경우, 기능 인증 요건은 원래 기능 인증으로 충족되었으므로(L2에 대한 새로운 상호 운용성 요건은 없음) 다음 단계는 인증자 인증 정책에 포함된 절차를 따르는 것입니다. Authenticator 인증 레벨 페이지로 이동하여 공급업체 설문지를 작성하세요.

인증자 인증의 보안 평가 단계의 일부로 레벨 2 벤더 설문지는 FIDO 공인 보안 연구소에서 평가해야 합니다. 벤더는 보안 평가를 완료하기 위해 FIDO 공인 보안 연구소 중 한 곳을 선택하고 협력할 책임이 있습니다.

모든 L2 구현자는 FIDO Certification을 위해 계정을 만들어야 하며, 계정을 요청하거나 로그인할 수 있습니다.


L2 인증 수수료

수수료는 인증된 구현 건당 부과되며 인증서가 발급되기 전에 지불해야 합니다.

다양한 인증 옵션과 수수료에 대한 개요는 Authenticator 인증 시나리오 페이지를 참조하세요.

기능 인증 수수료

  • FIDO 회원: 미화 6,000달러
  • 비회원: 미화 7,800달러

L2 인증 수수료

  • FIDO 회원: 미화 9,000달러
  • FIDO 회원 파생상품: $1,000 USD
  • FIDO 회원 델타항공: $1,200 USD
  • 비회원: 미화 15,600달러
  • 비회원 파생상품: $1,250 USD
  • 비회원 델타항공: $2,100 USD

실험실 보안 평가 수수료

  • 실험실 평가에 대한 FIDO 수수료는 없습니다. 보안 평가 비용은 벤더가 사용하는 공인 보안 연구소에 따라 달라집니다.

구현자 대시보드

구현자는 로그인하여 대시보드를 볼 수 있습니다.