최근 몇 년 동안 비밀번호 없는 인증이 증가했습니다. 그러나 보안 분야에서 가장 큰 관심을 끄는 방법은 FIDO2 표준을 기반으로 하는 물리적 보안 키입니다.

이러한 USB 또는 NFC 키는 동기화된 장치 암호 키 또는 생체 인식 로그인과 같은 일반적인 암호 없는 방법 이상의 기능을 제공합니다. 여기서는 클라우드에 저장된 자격 증명이나 브라우저 메모리에 의존하지 않습니다. 대신 모든 것은 키를 잡고 PIN이나 지문과 같이 나만 아는 것으로 확인하는 데 달려 있습니다.

하드웨어 보안 키로의 전환은 산업 전반에 걸쳐 추진력을 얻고 있습니다. 예를 들어 Dashlane은 사용자가 자격 증명 볼트를 잠금 해제하기 위해 FIDO2 키를 암호 없는 기본 로그인으로 만들 수 있는 업데이트를 방금 출시했습니다.

이 기사에서는 현재 비밀번호 없는 인증 의 위치, 물리적 키의 차이점, 플랫폼이 복구, 유용성 및 장기 보안과 같은 어려운 부분을 어떻게 처리하는지 살펴봅니다.


More

Wired: Google의 ‘고급 보호’로 전례 없는 방식으로 계정 잠금

Wired는 Google 이 개인 Google 계정 사용자가 FIDO U2F 보안 키를 사용하도록 요구할 수 있는…

자세히 보기 →

POLITICO: 오레곤 상원의원 Ron Wyden, 사회보장국에 FIDO 인증 채택 촉구

VIA POLITICO 아침 사이버 보안 보고서 10/6/17 자, 그게 바로 제가 말하고 싶은 것입니다. 사회보장국(Social…

자세히 보기 →

SC Magazine: 므누신, FIDO 인증 표준 환영

스티브 므누신(Steve Mnuchin) 재무부 장관은 연방 신원 포럼 및 박람회(Federal Identity Forum & Exposition)에서 연설하면서…

자세히 보기 →