패스키 인증은 기존 비밀번호를 공개 및 개인 암호화 키 쌍으로 대체합니다. 개인 키는 사용자의 장치에 남아 있고 공개 키는 서버에 있습니다. 로그인하는 동안 서버는 개인 키만 해결할 수 있는 도전 과제를 발행하고 응답은 공개 키를 사용하여 확인됩니다. 암호가 전송되거나 저장되지 않으므로 공격 표면이 크게 줄어듭니다. 비밀번호 유출 및 무차별 대입 시도는 훔치거나 추측할 정적 비밀이 없기 때문에 문제가 되지 않습니다.

FIDO2 는 비밀번호에 의존하지 않고 간소화되고 강력한 인증을 제공하는 것을 목표로 하는 FIDO 얼라이언스와 월드 와이드 웹 컨소시엄(W3C)의 공동 이니셔티브입니다. WebAuthn 및 CTAP2(Client to Authenticator Protocol)와 같은 일련의 기술 구성 요소를 정의합니다. WebAuthn은 웹 애플리케이션이 인증자(종종 전화의 보안 엔클레이브 또는 하드웨어 보안 키와 같은 플랫폼 기능)와 상호 작용하는 방식을 표준화합니다. CTAP2는 인증자가 랩톱 또는 스마트폰과 같은 클라이언트 디바이스와 통신하는 방법을 제어합니다.


More

Wall Street Journal Pro 사이버 보안: 암호가 보안 취약점이 됨에 따라 기업은 다른 옵션을 추가합니다.

이 Wall Street Journal 기사에서 Kate Fazzini는 Amazon, Intel, Microsoft 및 Visa와 같은 조직이 암호를…

Read More →

Dark Reading: FIDO Alliance , Facebook을 이사회에 임명

Facebook은 Google, Microsoft, Amazon, Intel 및 기타 영향력 있는 주요 기술 기업과 함께 FIDO 이사회에서…

Read More →

스파크, CBC 라디오: 비밀번호를 잊어버리세요. 아니 정말! 그들은 곧 쓸모 없게 될 것입니다

FIDO의 전무 이사인 Brett McDowell이 라디오 진행자인 Nora Young에게 WebAuthn이 어떻게 온라인 서비스에 더 간단하고…

Read More →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.