安全评估

安全认证包括一个步骤,即FDO安全评估,是认证设备上载服务和设备的必要条件。安全认证验证实施的安全性,包括是否符合所有FDO安全要求。想要获得FDO 1级(L1)及以上的认证,必须成功完成供应商问卷(VQ)并通过FIDO安全秘书处的评估*。

*未来可能会开发更高的FDO认证级别,并将其添加到FDO认证中。

FDO供应商问卷(VQ)

FDO安全要求是在对FIDO设备上载(FDO)规范进行评估的基础上制定的。FDO安全要求确定了安全目标、主要资产和次要资产。同时完成了威胁分析,并为所有FDO设备定义了安全要求,以降低基础安全保证(FDO认证L1)的风险。安全要求通过填写FDO供应商问卷(VQ)进行自我评估。完成的供应商问卷(VQ)随后将提交FIDO安全秘书处审查和评估。

FDO认证流程概述的第4步包括FDO供应商问卷(VQ)提交信息。请将填写完整的FDO供应商问卷(VQ)发送至fdo-security-evaluation@fidoalliance.org,以供审查和评估。

有关FDO安全认证的所有文档,请参考资源文档计划页面。