FIDO ittifakı

FIDO İttifakı
logo
yasal şekli 501 (c) (6) organizasyon
Oturma yeri Mountain View, Kaliforniya
kurucu Şubat 2013
İnternet sitesi FIDOAlliance.org
FIDO ittifakının U2F'ye hazır logosu
FIDO ittifakının UAF uyumlu logosu

Ticari olmayan FIDO ittifakı (FIDO = F ast ID varlık O nline , Almanca: "dijital bağlantılarla hızlı kimlik") Temmuz 2012'de başlatıldı ve resmi olarak Şubat 2013'te birçok farklı şirket ile açık ve lisanslı olmak üzere çalışmak üzere kuruldu - İnternette küresel kimlik doğrulaması geliştirmek için ücretsiz endüstri standartları. Merkez ittifak içindedir California .

Genel Bakış

Bu bağlamda Allianz, 2014 yılı sonunda iki standart geliştirdi. U2F standardı ( Universal Second Factor , Almanca: "evrensel ikinci faktör"), iki faktörlü kimlik doğrulama için donanım ve yazılımı belirtmek için kullanılır . UAF standardı ( Evrensel Kimlik Doğrulama Çerçevesi , dt.: "Kimlik doğrulama için evrensel çerçeve") , şifresiz kimlik doğrulama için ilişkili ağ protokolünü belirtir . 9 Aralık 2014'te, her iki özelliği de içeren FIDO v1.0 adlı ilk standart yayınlandı.

Standartlar sayesinde, İnternette kimlik doğrulaması güvenli, hızlı ve kolay bir şekilde mümkün olmalı ve bir kullanıcının artık güvenli bağlantılar kurmak için çok sayıda farklı güvenli parolayı kullanmasına gerek kalmamalıdır. Kişisel veriler ve özel anahtarlar her zaman ve münhasıran kullanıcının mülkiyetinde kalır ve genel sunucularda saklanmaz.

Standartlara göre sertifikalandırılmış ürünler, sağlayıcılar tarafından FIDO hazır ticari markalı logosu ile işaretlenebilir . Uygun donanım ve yazılım hem entegre edilebilir işletim sistemleri ve web tarayıcılarında . Şubat 2015'te Microsoft , FIDO standardı 2.0'ın yeni Windows 10 işletim sistemi tarafından destekleneceğini duyurdu .

İnternette kimlik doğrulama için temelde farklı üç faktör birleştirilebilir:

işlevi

Kayıt

In kayıt bir hizmete FIDO desteğinin Kullanıcının cihazı biri her anahtar çifti oluşturulur. Genel anahtar sunucuya gönderilir ve özel anahtar, sözde FIDO kimlik doğrulayıcısında güvenli bir şekilde saklanır. Bu doğrulayıcıya erişim yerel olarak güvence altına alınmıştır. Bu, biyometrik yöntemler (örneğin iris veya parmak izi taramaları), önceden edinilmiş USB, NFC veya Bluetooth güvenlik belirteçleri veya diğer yöntemler kullanılarak yapılabilir.

kayıt

Kayıt işlemi sırasında, kilidi açılmış FIDO kimlik doğrulayıcısı, sunucunun talebini özel anahtarla şifreler ve elde edilen sonuçla isteğe cevap verir. Sunucu artık, kullanıcının gerçekliğini kontrol etmek ve doğrulamak için depolanan genel anahtarı kullanabilir.

Üyeler

FIDO ittifakının üyelerinin çoğu Asya, Avrupa veya Kuzey Amerika ülkelerinde bulunmaktadır. FIDO ittifakının üyelerinin çoğu çok uluslu şirketlerdir .

2012 yazında altı kurucu üye şunlardı: Agnitio , Infineon , Lenovo , Nok Nok Labs , PayPal ve Validity Sensors .

2014 yılının sonunda aşağıdaki şirketler ittifakın ana üyeleri arasındaydı: Alibaba Group , Bank of America , Blackberry , Google Inc. , Mastercard , Microsoft , NXP Semiconductors , Oberthur , Qualcomm , RSA Security , Samsung , Synaptics , Visa Inc. ve Yubico .

Aşağıdaki şirketler, diğerleri arasında ittifakı destekliyor: CA Technologies , Cherry , Dell , Gemalto , LG Electronics , Morpho Cards , Netflix , Österreichische Staatsdruckerei , plantronics , Safenet ve SK Telecom .

2014'ün sonunda ittifakın zaten 150'den fazla üyesi vardı.

Federal Bilgi Güvenliği Dairesi, 5 Ekim 2015'te İttifak'a katıldı .

İnternet linkleri

Bireysel kanıt

  1. fidoalliance.org . (erişim tarihi 13 Eylül 2018).
  2. Şartları - Kanun, Yargı ve İcra Seçimi ( Memento Kasım 27, 2014 , Internet Archive )
  3. a b c d FIDO 1.0 Spesifikasyonları Yayınlandı ve 2015'te Güçlü Kimlik Doğrulamanın Geniş Sektörde Benimsenmesi için Nihai Hazırlık . 12 Aralık 2014'te alındı .
  4. FIDO Ready ™ ( İnternet Arşivi'nde 16 Aralık 2014 tarihli Memento )
  5. Teknik Özelliklere Genel Bakış. Erişim tarihi: Aralık 12, 2014 .
  6. Dustin Ingalls: Microsoft, Windows 10'a Gelecek FIDO Desteğini Duyurdu ( İnternet Arşivinde 15 Şubat 2015 tarihli orijinalin Memento ) Bilgi: Arşiv bağlantısı otomatik olarak eklendi ve henüz kontrol edilmedi. Lütfen orijinal ve arşiv bağlantısını talimatlara göre kontrol edin ve ardından bu uyarıyı kaldırın. , windows.com, 15 Şubat 2015'te erişildi @ 1@ 2Şablon: Webachiv / IABot / blogs.windows.com
  7. ^ FIDO İttifakının Tarihi. Erişim tarihi: December 15, 2014 .
  8. a b Üyeleri ( 26 Ekim 2017 tarihli İnternet Arşivinden Hatıra )
  9. Agnito - FIDO Alliance üyeleri FIDO üzerinde 1.0 Özellikler Speak out ( Memento 1 Ocak 2015 den Internet Archive )
  10. ^ Almanya Federal Bilgi Güvenliği Ofisi, Avrupa'da Daha Basit, Daha Güçlü Kimlik Doğrulamanın Benimsemesini Geliştirmek için FIDO Alliance'a Katıldı. Erişim tarihi: October 5, 2015 .