數(shù)字化進程的數(shù)量增加越快,對安全性的需求越高。這一發(fā)展意味著簡單但安全的驗證正變得越來越重要。研究顯示,全球超過三分之二的用戶僅使用一個密碼來保護自己的數(shù)字身份、上網(wǎng)或網(wǎng)上購物。這往往是不利于安全性的。FIDO聯(lián)盟(線上快速身份驗證聯(lián)盟)以實現(xiàn)在線驗證革命和建立全球統(tǒng)一在線驗證標準為己任?偛课挥谀侥岷诘目萍技瘓F捷德(G&D)專業(yè)從事安全通信和身份管理,現(xiàn)已加入FIDO聯(lián)盟。
隨著更多進程發(fā)生在互聯(lián)網(wǎng)上以及更多個人內容存儲在移動設備上,個人和企業(yè)用戶對簡單但安全的驗證的需求就越大。
這就是FIDO聯(lián)盟的目標。這一國際行業(yè)協(xié)會旨在在簡化在線驗證,讓用戶更方便,同時保持最高的安全標準。共同開發(fā)開放、可擴展、可互操作的機制,減少對密碼的依賴,允許在線服務的安全驗證。 網(wǎng)站或云應用程序可使用統(tǒng)一的標準方便地連接到各種FIDO兼容設備。
這將簡化移動電子商務或移動支付等的大量進程。例如,消費者僅需在PayPal注冊一次。然后在設備上生成一付密鑰對,最好是智能卡。私鑰保存在設備上,將公用密鑰發(fā)送給服務提供商。通過特殊的“詢問—響應”進程可簡單安全地完成驗證,而無需用戶名和密碼。這種方法排除了網(wǎng)絡罪犯的兩個主要攻擊場景,即網(wǎng)絡釣魚和服務器端攻擊。用戶每新增注冊一個服務提供商,將生成一付單獨的密鑰對。需要指出的是驗證始終發(fā)生在終端設備和服務提供商之間,永遠不會通過由多家供應商使用的中央FIDO服務器。在設備上安全處理私鑰的最佳方法是使用智能卡。
捷德企業(yè)安全/OEM事業(yè)部總監(jiān)Axel Deininger表示:“捷德是驗證服務和管理的專家,是安全元件領域的領導者,供應智能卡和SIM卡,承擔客戶在安全領域的全生命周期管理。作為公認的驗證專家,我們?yōu)镕IDO工作貢獻自己的專業(yè)能力。我們將充分利用我們的智能卡專業(yè)技術,為行業(yè)協(xié)會作出貢獻,為客戶的利益推動在關鍵安全領域采用開放標準。這也將進一步鞏固我們作為全球驗證市場主要企業(yè)的地位。”
關于FIDO聯(lián)盟
FIDO聯(lián)盟(線上快速身份驗證聯(lián)盟)成立于2012年7月。其目標是促進現(xiàn)有驗證技術之間的互操作性,同時消除目前用戶為在線應用程序使用不同的用戶名和密碼所面臨的問題。聯(lián)盟希望轉變目前的驗證形式,在未來采用基于標準的規(guī)范提供更簡單并且更安全的驗證。簡單、可擴展、可互操作的機制減少對密碼的依賴。FIDO在線服務驗證更安全、更保密、更易用。FIDO聯(lián)盟由眾多全球領導企業(yè)組成,包括阿里巴巴集團、安謀國際科技、美國銀行、黑莓、Crucialtec公司、美國發(fā)現(xiàn)金融服務公司、捷德、谷歌、IdentityX、聯(lián)想集團、萬事達卡、微軟、Nok Nok Labs、恩智浦半導體、歐貝特科技、PayPal、高通、RSA、三星電子、Synaptics、維薩和Yubico。
關于捷德集團
捷德集團創(chuàng)建于1852年,總部位于德國慕尼黑,截至2013年底,集團擁有11,660名員工,銷售收入達18億歐元,在全球32個國家擁有58家分公司,1,282名研發(fā)工程師,2013年研發(fā)投入約1.28億歐元,擁有7,500項專利。1994年,捷德集團移動安全事業(yè)部開始正式進入中國市場。歷經(jīng)20年的發(fā)展,捷德中國現(xiàn)已成為捷德集團戰(zhàn)略性亞太區(qū)運營中心、最大的卡體制造中心及軟硬件研發(fā)中心。迄今為止,公司在中國累計投資已超過6000多萬美元,在湖北黃石、江西南昌等地設有現(xiàn)代化工廠,總占地面積超過60,000m2 , 卡片年均產能達6億片,員工人數(shù)超過1600人,并在北京、上海、杭州、廣州等十幾個城市設有分公司及辦事處,銷售、技術支持網(wǎng)絡輻射全國及亞太地區(qū),客戶遍及各個重要行業(yè),為銀行、公交、軌道交通、社保、衛(wèi)生、通信、石油石化、電子設備等行業(yè)累計供卡超過40多億片及相關系統(tǒng)服務。