安全评估
安全认证由一个步骤组成,即 FDO 安全评估,是认证设备载入服务和设备所必需的。 安全认证验证实施的安全特征,包括遵守所有 FDO 安全要求。 至少要获得 FDO 认证 1 级 (L1) *,需要成功完成 FIDO 安全秘书处的供应商调查问卷并进行评估。
*未来可能会开发更高的 FDO 认证级别并添加到 FDO 认证中。
FDO供应商问卷(VQ)

FDO安全要求是在对FIDO设备上载(FDO)规范进行评估的基础上制定的。 FDO安全要求确定了安全目标、主要资产和次要资产。 完成了威胁分析,并定义了安全要求,以降低所有 FDO 设备的基本级安全保证(FDO 认证 L1)的风险。 安全要求通过填写FDO供应商问卷(VQ)进行自我评估。 完成的供应商问卷(VQ)随后将提交FIDO安全秘书处审查和评估。
FDO 认证流程概述的步骤 #4 包括 FDO 供应商问卷提交信息。 请将填写完整的FDO供应商问卷(VQ)发送至fdo-security-evaluation@fidoalliance.org,以供审查和评估。
请参阅资源文档计划页面,了解与 FDO 安全认证相关的所有文档。