新的FIDO联盟推动“快速身份”强认证协议

客户端/服务器在线安全交易协议适用于灵活的多因素认证

狗联盟

本周二,一个名为“快速身份在线联盟”(简称FIDO联盟)的新行业组织首次亮相,旨在推动电子商务和网站采用一种创新的身份验证协议,其目的是将“快速身份在线联盟”提升到更高的水平安全在线用户。

在线安全事务协议(OSTP)及其客户端/服务器组件,通过收集信息获得用户的设备,如是否可信平台模块芯片,或摄像头,或指纹设备或其他生物识别技术,或双因素身份验证,结合,虽然一个加密的过程来创建一个共享的秘密和后端服务器之间的设备。这种基于ostp的多因素身份验证过程将由用户出于安全目的而选择性地自愿调用,例如,除了简单的登录和密码外,还可以确保用户的身份,以防止欺诈。

【深度:混合云提出了新的安全战略

相关:初创公司Nok Nok Labs推出了强大的新认证流程]

FIDO联盟背后的推动力量之一是贝宝的首席信息安全官迈克尔·巴雷特(Michael Barrett),这引发了贝宝是否计划采用快速身份认证系统的问题。

虽然巴雷特并没有直接回应,但该组织的另一位创始人、FIDO Alliance副总裁拉梅什•科桑帕利(Ramesh Kesanupalli)表示:“我们期待这一点。”巴雷特是FIDO联盟的总裁。

然而,该联盟预计要到今年下半年才能发布其规范。而且,该组织的抱负肯定会遭到一些怀疑论者的质疑,他们会质疑该组织能否成功地将必要的客户端软件同时安装到用户的电脑或移动设备上,并在网络上为OSTP的广泛使用提供服务器端支持。对敏感交易使用多因素OSTP的灵活的大众市场多因素认证的设想以前从未有人做过,它的任何成功都将是开创性的。

Kesanupalli也是创业公司Nok Nok Labs的首席联盟官今天正式启动在软件上实现OSTP。位于加州帕洛阿尔托的Nok Nok实验室获得了1500万美元的投资,将在今年晚些时候推出软件,有望成为该协议的第一个实施。巴雷特也是诺克诺克实验室的创始人。

除了PayPal和Nok Nok Labs, FIDO联盟的其他四个创始成员是联想、效度传感器、Agnitio和英飞凌。联想软件总监克莱因•安德森(Clain Anderson)表示,他们希望FIDO协议最终能够作为一段廉价的代码,被添加到各种类型的电脑上智能手机。他说:“我们需要一种可以跨越一切的东西。”

FIDO联盟表示,要影响OSTP协议,公司必须加入该组织。但是这个501(c)非营利组织的组织打算在未来将这个规范公布于众。

Ellen Messmer是IDG出版物和网站Network Wor足球竞猜app软件ld的高级编辑,她在那里报道与信息安全相关的新闻和技术趋势。推特:@MessmerE。电子邮件:emessmer@nww.com

加入网络世界社区足球竞猜app软件脸谱网LinkedIn对最重要的话题发表评论。

版权©2013足球竞彩网下载

工资调查:结果在