NIST Special Publication DRAFT 800-63-B4によると、フィッシング耐性のあるオーセンティケータは、「加入者の警戒に頼ることなく、なりすましの証明書利用者への認証シークレットと有効なオーセンティケータ出力の開示を検出して防止する認証プロトコルの機能」を提供します。 フィッシングに強い認証システムの例としては、米国連邦政府職員向けのPIVカードと、民間企業向けのW3CのWeb Authentication APIと組み合わせたFIDO認証器の2つがあります。


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.