设备上载 概述

FIDO Alliance的 FIDO Device Onboard(FDO)规范是一种适用于边缘节点和物联网设备的自动设备上载协议。

设备入网是将机密和配置数据安装到设备中,使其能够与云和边缘设备管理平台安全连接和交互的过程。然后,所有者可以使用平台管理设备,修补安全漏洞、安装或更新软件、检索传感器数据、与执行器交互等。

什么是 FIDO 车载设备(FDO)标准?

FIDO Device Onboard(FDO)可实现大规模的物联网和边缘设备入网,并为分布式设备提供全面的身份验证框架,这与FIDO Alliance 的基本使命–无密码身份验证–是一致的。FDO 以行业专业知识为基础,提供零接触、零信任的上载解决方案,同时提供硬件灵活性和后期绑定。

FDO 如何工作

下图显示了一个 FDO 设备从制造到部署的供应链生命周期,以及在客户环境中的零接触调配。

FIDO Alliance FDO Provisioning

访问 “下载 FDO 规格“网页,下载 FDO 规格。

观察员福利

FDO 提供了一种在满足零信任和供应链要求的同时实现设备入网自动化的机制。IT 和运营团队可以快速大规模部署边缘和联网物联网设备,而安全团队则可以加密验证设备所有权并对其进行身份验证。部署 FDO 所带来的好处包括提高效率、供应链风险管理以及大规模零接触安全设备上架。FDO 可在多种处理器和操作系统上运行。

FDO 应用领域

  • 离散和过程自动化等工业应用
  • 医疗
  • 零售
  • Enterprise

后期绑定设备

与许多 “零接触 “上机解决方案不同,FDO 不要求每台设备都为其目标终端用户或管理平台进行专门的预编程。相反,FDO 使用名为 “所有权凭证 “的数字所有权证明,让所有者 “证明 “他们是设备的合法所有者。这样,所有设备都能以相同的方式制造,然后 “后期绑定 “到所选的管理平台。这减少了设备 SKU,简化了生产流程。

认证

FIDO Alliance 提供全面的 FDO 认证计划,用户可以放心购买支持 FDO 的产品,因为这些产品符合 FDO 规范、通过了安全要求并经过了互操作性测试。

了解更多关于 FDO 的信息

Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.