chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可信平臺(tái)模塊(TPM)在快速網(wǎng)絡(luò)身份認(rèn)證(FIDO)中的應(yīng)用

國(guó)民技術(shù)股份有限公司 ? 2022-11-02 10:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

針對(duì)網(wǎng)絡(luò)空間可信身份建設(shè)中的統(tǒng)一互聯(lián)網(wǎng)用戶身份認(rèn)證管理問(wèn)題,本文介紹了基于ISO/IEC 11889可信平臺(tái)模塊的快速網(wǎng)絡(luò)身份認(rèn)證(Fast ID Online,F(xiàn)IDO)應(yīng)用。

背景:網(wǎng)絡(luò)身份安全事件頻發(fā)

首先簡(jiǎn)單回顧一下兩起嚴(yán)重的網(wǎng)絡(luò)空間身份盜用事件:

在一起協(xié)同進(jìn)行的復(fù)雜網(wǎng)絡(luò)襲擊中,黑客以孟加拉國(guó)央行官員的身份向紐約聯(lián)儲(chǔ)發(fā)出了數(shù)十條加密信息,最終造成孟加拉銀行損失了8100萬(wàn)美元,這是迄今為止,全世界范圍內(nèi)的銀行因?yàn)楸痪W(wǎng)絡(luò)身份盜而損失最嚴(yán)重的一次。同時(shí),這件事情也為全世界的銀行敲響了警鐘。

另外一起在央視曝光的銀行卡盜刷黑產(chǎn)事件,“每條信息都有卡主的姓名、銀行卡號(hào)、身份證號(hào)、銀行預(yù)留手機(jī)號(hào)碼以及銀行密碼”,記者在文件中隨機(jī)選取了七十個(gè)不同省份的信息進(jìn)行驗(yàn)證。其中,身份信息和電話號(hào)碼全部正確,除了5個(gè)銀行密碼錯(cuò)誤,其余65個(gè)銀行卡密碼全都正確,可謂觸目驚心。

以上事件不過(guò)是眾多安全事件中的冰山一角,可見(jiàn)網(wǎng)絡(luò)身份已經(jīng)面臨非常嚴(yán)重的威脅。網(wǎng)絡(luò)身份認(rèn)證不僅關(guān)系到個(gè)人信息安全,而且影響某個(gè)國(guó)家和組織的利益,其重要性不言而喻。

FIDO身份認(rèn)證介紹

要解決網(wǎng)絡(luò)身份的可信問(wèn)題,網(wǎng)絡(luò)身份的基礎(chǔ)設(shè)施必不可少,需要在應(yīng)用、政策、管理、協(xié)同、監(jiān)管上建立面向人、物的聯(lián)合平臺(tái)。技術(shù)層面上,人、物都是客觀存在的物理事實(shí),把這些物理事實(shí)接入網(wǎng)絡(luò),與身份認(rèn)證的基礎(chǔ)設(shè)施交互,需要分布式的身份采集/認(rèn)證子系統(tǒng),為個(gè)人、通信服務(wù)和其它各種類型的服務(wù)提供平臺(tái)。這些要素從技術(shù)體系上組成了網(wǎng)絡(luò)身份認(rèn)證的框架。

99e615ea-5793-11ed-b116-dac502259ad0.jpg

快速網(wǎng)絡(luò)身份認(rèn)證(FIDO)是一個(gè)專注于身份認(rèn)證的國(guó)際行業(yè)標(biāo)準(zhǔn),F(xiàn)IDO通過(guò)易用的客觀物理事實(shí),如指紋、人臉、虹膜代替口令(Password),統(tǒng)一分布式的認(rèn)證器系統(tǒng),統(tǒng)一開(kāi)放的基于密碼算法的認(rèn)證協(xié)議,基于風(fēng)險(xiǎn)策略的身份認(rèn)證基礎(chǔ)設(shè)施,來(lái)進(jìn)行可信身份認(rèn)證。對(duì)于用戶來(lái)說(shuō),刷指紋,刷臉等方式訪問(wèn)網(wǎng)絡(luò)服務(wù),勝在用戶體驗(yàn)。

9a004ae6-5793-11ed-b116-dac502259ad0.jpg

那么FIDO足夠安全嗎?如何保證身份認(rèn)證信息的安全性呢?這就需要可信平臺(tái)模塊(TPM)的參與了。FIDO規(guī)范定義可基于TPM可以形成安全環(huán)境,保護(hù)FIDO用戶的網(wǎng)絡(luò)身份驗(yàn)證憑據(jù)。TPM芯片是高等級(jí)的安全芯片,國(guó)民技術(shù)的可信密碼模塊通過(guò)了我國(guó)商用密碼產(chǎn)品型號(hào)認(rèn)證和國(guó)際通用高等級(jí)安全認(rèn)證,安全性有保障,已得到廣泛應(yīng)用。

9a18440c-5793-11ed-b116-dac502259ad0.jpg

FIDO標(biāo)準(zhǔn)組織聯(lián)合W3C(萬(wàn)維網(wǎng)聯(lián)盟,World Wide Web Consortium)在W3C Member Submission提交的FIDO 2.0: Key Attestation Format規(guī)范中詳細(xì)定義了基于TPM的認(rèn)證器實(shí)現(xiàn)。這意味著所有瀏覽器都要支持基于TPM的FIDO認(rèn)證協(xié)議。特別需要說(shuō)明的是,基于ISO/IEC 11889可信平臺(tái)模塊應(yīng)用的FIDO2.0可以直接使用中國(guó)密碼算法SM2進(jìn)行簽名驗(yàn)證機(jī)制,國(guó)產(chǎn)密碼算法又多了一個(gè)全球一致化的應(yīng)用,使得FIDO身份認(rèn)證的安全性是更上一層樓。

IfattestationStatement.core.versionequals2, the following algorithms can be used by FIDO Authenticators:

1.TPM_ALG_RSASSA(0x14). This is the same algorithm RSASSA-PKCS1-v1_5 asfor version 1 but foruse with TPMv2.attestationStatement.header.alg="RS256".
2.TPM_ALG_RSAPSS(0x16);attestationStatement.header.alg="PS256".
3.TPM_ALG_ECDSA(0x18);attestationStatement.header.alg="ES256".
4.TPM_ALG_ECDAA(0x1A);attestationStatement.header.alg="ED256".
5.TPM_ALG_SM2(0x1B);attestationStatement.header.alg="SM256".

有興趣的小伙伴請(qǐng)參考下面的鏈接:

https://www.w3.org/Submission/fido-key-attestation/

Windows可信身份認(rèn)證應(yīng)用:Microsoft Passport

Windows登錄使用的Microsoft Passport基于FIDO標(biāo)準(zhǔn)框架建立,同時(shí)使用了可信平臺(tái)模塊提供的FIDO認(rèn)證密鑰保護(hù)機(jī)制,達(dá)到了領(lǐng)先的安全性水平。認(rèn)證密鑰在可信模塊中生成,私鑰將永遠(yuǎn)不會(huì)在物理安全芯片之外使用。

Microsoft Edge瀏覽器直接支持FIDO2.0, W3C Web Authentication,可以直接基于TPM保護(hù)的密鑰做FIDO協(xié)議的身份認(rèn)證,為全球和中國(guó)用戶提供了一致的、開(kāi)放的領(lǐng)先的身份認(rèn)證安全方案。

如果您購(gòu)買新的Windows機(jī)器,就可以體驗(yàn)基于TPM的FIDO安全。小編特別推薦中國(guó)版本的Surface系列,它使用了我們國(guó)產(chǎn)可信平臺(tái)模塊芯片。

總結(jié)

目前,在FIDO2.0應(yīng)用中,可信平臺(tái)模塊已成為設(shè)備身份、個(gè)人身份的同一個(gè)安全載體。FIDO2.0規(guī)范與W3C規(guī)范融合,為ISO/IEC11889-2015標(biāo)準(zhǔn)定義的可信平臺(tái)模塊在網(wǎng)絡(luò)空間身份認(rèn)證的規(guī)模應(yīng)用提供了基礎(chǔ)。

借助ISO/IEC 11889 TPM2.0標(biāo)準(zhǔn),我國(guó)商用密碼算法的國(guó)際生態(tài)環(huán)境再次拓展,為中國(guó)自主信息安全產(chǎn)業(yè)全球競(jìng)爭(zhēng)提供了有力的平臺(tái),從而有利于中國(guó)自主產(chǎn)業(yè)快速參與到國(guó)際產(chǎn)業(yè)競(jìng)爭(zhēng)中,更大規(guī)模在全球部署以中國(guó)密碼算法為核心的自主信息安全技術(shù),實(shí)現(xiàn)“你中有我,我中有你”的合作共贏安全戰(zhàn)略目的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    應(yīng)運(yùn)而生。其\"永不信任,始終驗(yàn)證\"的核心理念,將安全重心從依賴網(wǎng)絡(luò)位置判定可信度轉(zhuǎn)向身份認(rèn)證與動(dòng)態(tài)授權(quán),實(shí)現(xiàn)對(duì)每次訪問(wèn)請(qǐng)求的精細(xì)化管控。這一理念重新定義了現(xiàn)代安全架構(gòu)的邏輯重心
    發(fā)表于 09-09 15:33

    萬(wàn)里紅推出可信數(shù)據(jù)空間平臺(tái)

    北京萬(wàn)里紅科技有限公司(以下簡(jiǎn)稱:萬(wàn)里紅)由中國(guó)信息協(xié)會(huì)主辦的“2025可信數(shù)據(jù)空間推進(jìn)大會(huì)”重磅發(fā)布萬(wàn)里紅可信數(shù)據(jù)空間平臺(tái)(行業(yè)版)。
    的頭像 發(fā)表于 08-28 09:14 ?1508次閱讀

    RFID在身份識(shí)別的應(yīng)用

    二、RFID在身份識(shí)別的優(yōu)勢(shì)高效率:RFID可以快速讀取身份信息,大幅縮短驗(yàn)證時(shí)間,提高身份識(shí)別效率。準(zhǔn)確性:RFID減少了人工操作的錯(cuò)誤
    的頭像 發(fā)表于 07-23 15:35 ?280次閱讀
    RFID在<b class='flag-5'>身份</b>識(shí)別<b class='flag-5'>中</b>的應(yīng)用

    SRRC認(rèn)證藍(lán)牙模塊安防系統(tǒng)是如何應(yīng)用的?

    隨著物聯(lián)網(wǎng)(IoT)和智能家居的快速發(fā)展,安防行業(yè)正迎來(lái)前所未有的技術(shù)革新。藍(lán)牙模塊作為一種低功耗、高穩(wěn)定性的無(wú)線通信技術(shù),憑借其低成本、易部署和智能化管理等優(yōu)勢(shì),安防領(lǐng)域發(fā)揮著越來(lái)越重要的作用
    的頭像 發(fā)表于 07-16 15:10 ?267次閱讀
    SRRC<b class='flag-5'>認(rèn)證</b>藍(lán)牙<b class='flag-5'>模塊</b><b class='flag-5'>在</b>安防系統(tǒng)<b class='flag-5'>中</b>是如何應(yīng)用的?

    高效網(wǎng)證核驗(yàn)方案:嵌入式CTID二維碼解碼模組賦能國(guó)家網(wǎng)絡(luò)身份認(rèn)證識(shí)別

    在數(shù)字化浪潮,“證明我是我”曾是網(wǎng)絡(luò)身份核驗(yàn)的一大難題。從實(shí)體身份證到電子證件,身份認(rèn)證方式的
    的頭像 發(fā)表于 07-11 15:23 ?449次閱讀
    高效網(wǎng)證核驗(yàn)方案:嵌入式CTID二維碼解碼模組賦能國(guó)家<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>身份</b><b class='flag-5'>認(rèn)證</b>識(shí)別

    芯盾時(shí)代助力寧夏銀行統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    芯盾時(shí)代中標(biāo)寧夏銀行!芯盾時(shí)代依托自主研發(fā)的用戶身份與訪問(wèn)管理產(chǎn)品,為寧夏銀行建設(shè)統(tǒng)一化、標(biāo)準(zhǔn)化、自動(dòng)化的統(tǒng)一身份認(rèn)證平臺(tái),實(shí)現(xiàn)統(tǒng)一身份管理
    的頭像 發(fā)表于 07-10 16:33 ?657次閱讀

    芯盾時(shí)代中標(biāo)延安卷煙廠 打造新一代身份認(rèn)證平臺(tái)

    芯盾時(shí)代中標(biāo)延安卷煙廠身份認(rèn)證系統(tǒng),將基于前期零信任安全架構(gòu)的建設(shè)成果,又為延安卷煙廠打造了新一代身份認(rèn)證平臺(tái),通過(guò)動(dòng)態(tài)
    的頭像 發(fā)表于 06-18 11:11 ?639次閱讀

    揭秘身份證識(shí)別終端集成模塊:小設(shè)備如何承載大安全?

    證識(shí)別模塊呢?嵌入式身份認(rèn)證模塊中集成芯片的難度主要在以下幾個(gè)方面:制作工藝上,嵌入式身份
    的頭像 發(fā)表于 06-16 10:25 ?372次閱讀
    揭秘<b class='flag-5'>身份</b>證識(shí)別終端集成<b class='flag-5'>模塊</b>:小設(shè)備如何承載大安全?

    fido5100/fido5200實(shí)時(shí)以太網(wǎng)多協(xié)議(REM)交換機(jī)技術(shù)手冊(cè)

    ms的時(shí)間內(nèi)為網(wǎng)絡(luò)數(shù)據(jù)操作準(zhǔn)備就緒,支持快速啟動(dòng)和快速連接類型的網(wǎng)絡(luò)功能。REM交換器件具有與本數(shù)據(jù)手冊(cè)定義的相同的信號(hào)分配。
    的頭像 發(fā)表于 05-15 10:46 ?785次閱讀
    <b class='flag-5'>fido</b>5100/<b class='flag-5'>fido</b>5200實(shí)時(shí)以太網(wǎng)多協(xié)議(REM)交換機(jī)技術(shù)手冊(cè)

    請(qǐng)問(wèn)如何在iMX8ULP dts配置TPM的時(shí)鐘源?

    我想在 iMX8ULP 上啟用 TPM4,7,8,但 dts 沒(méi)有設(shè)備說(shuō)明。 因此,我自己添加了 TPM8 設(shè)備節(jié)點(diǎn)。 但是探測(cè)過(guò)程,內(nèi)核崩潰了。 那么,如何配置
    發(fā)表于 03-20 06:30

    FIDO5100 adi

    電子發(fā)燒友網(wǎng)為你提供ADI(ADI)FIDO5100相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有FIDO5100的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,FIDO5100真值表,FIDO5100
    發(fā)表于 03-11 18:35
    <b class='flag-5'>FIDO</b>5100 adi

    芯盾時(shí)代助力五菱工業(yè)公司統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    芯盾時(shí)代中標(biāo)柳州五菱汽車工業(yè)有限公司(簡(jiǎn)稱五菱工業(yè)公司),建設(shè)統(tǒng)一身份認(rèn)證平臺(tái),實(shí)現(xiàn)身份平臺(tái)化,數(shù)據(jù)標(biāo)準(zhǔn)化,流程自動(dòng)化,運(yùn)營(yíng)制度化等,為客戶
    的頭像 發(fā)表于 02-11 10:59 ?755次閱讀

    騰訊會(huì)議新增認(rèn)證身份功能,增強(qiáng)線上溝通信任

    的推出,旨在提升線上溝通的信任度。商務(wù)合作場(chǎng)景,雙方往往需要對(duì)彼此的真實(shí)背景有所了解,以做出更明智的決策。通過(guò)騰訊會(huì)議的身份認(rèn)證功能,用戶可以更直觀地了解對(duì)方的
    的頭像 發(fā)表于 01-16 11:10 ?1049次閱讀

    芯盾時(shí)代助力建科技統(tǒng)一身份認(rèn)證項(xiàng)目圓滿結(jié)項(xiàng)

    了一套高效、安全的統(tǒng)一身份認(rèn)證平臺(tái)。該平臺(tái)不僅實(shí)現(xiàn)了用戶身份的統(tǒng)一管理和認(rèn)證,還有效提升了
    的頭像 發(fā)表于 01-07 15:02 ?679次閱讀

    芯盾時(shí)代繼續(xù)深化建科技統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    芯盾時(shí)代承建的建科技集團(tuán)有限公司(簡(jiǎn)稱“建科技”)統(tǒng)一身份認(rèn)證一期項(xiàng)目圓滿結(jié)項(xiàng),目前平臺(tái)運(yùn)行情況良好,獲得客戶的高度認(rèn)可。目前雙方已開(kāi)展
    的頭像 發(fā)表于 01-07 11:23 ?784次閱讀