0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Yubico即将发布带有生物识别功能的安全密钥

姚小熊27 来源:十轮网 作者:十轮网 2020-11-13 15:02 次阅读

安全密钥开发商Yubico预告,即将发布带有生物识别功能的安全密钥YubiKey Bio,而这将是Yubico第一个集成生物识别功能的产品,目前支持FIDO的YubiKey Bio正在私人预览阶段。官方提到,他们一直在考虑要将生物识别技术,应用在安全密钥中,但是即便想法很简单,但是直到硬件和生态系统能够支持,这项集成才可能发生。

YubiKey Bio搭载指纹传感器,在使用时会要求用户注册指纹,以便之后进行身份识别,部分FIDO2使用场景,用户可以配置YubiKey Bio,同时要求指纹和PIN码进行双重验证,YubiKey Bio目前可以在任何支持FIDO U2F、FIDO2或WebAuthn的服务或是平台上使用。如同YubiKey 5系列一样,当该服务支持FIDO2,且使用安全密钥常驻凭证,YubiKey Bio就可以实现无密码体验。

Yubico提到,使用生物识别和指纹传感器,进行用户身份验证的概念,已经存在数十年,而最终在智能手机上,达到普遍可用的程度,驱使用户接受的理由,并非仅是安全性而是方便性。要在安全密钥集成生物识别的挑战之一,便是要能够提供跨平台的支持,使用户获得一致且良好的用户体验,就像使用笔记本、平板电脑或是智能手机等设备,内置的生物识别传感器一样。

由于现在FIDO2已经支持广泛的生物识别类型,包括指纹以及脸部识别,因此已经能够在不同的终端用户设备上,提供无缝的身份验证体验。官方提到,在智能手机上,指纹认证是系统中的一部分,因此结合屏幕指示以及明确的用户接口,用户在移动设备上设置和管理指纹锁定,成为一件简单且主动的事,但YubiKey必须能够跨平台运行,因此面对的情况完全不同,再加上指纹传感器会因为皮肤水分和温度不同,而影响扫描的效果。

为了减少指纹传感器可用性问题带来的影响,PIN码成为YubiKey Bio指纹识别的替代身份验证方法,YubiKey Bio会默认使用生物识别,但是当出现问题,便允许用户输入PIN码,类似iPhone的指纹解锁体验,官方强调,对于用户需要每天进行系统认证的场景,YubiKey Bio能够提供方便性,让验证变得更方便简单,但是对于非经常性的身份验证,YubiKey Bio则无法增加太多的便利性。

虽然指纹识别已经发展很长一段时间,但是仍存在安全风险,攻击者可能窃取用户的指纹,以骗过指纹识别系统。除此之外,生物识别系统的安全威胁,还包括设备处理生物特征的方式,为了避免生物识别组件的漏洞,可能破坏核心安全性,因此YubiKey将生物识别子系统,和密钥核心功能切割开来,确保密钥核心安全。

YubiKey会在专用的安全组件中处理生物特征,并且加密安全组件与YubiKey软件间的通信,避免窃听与重送攻击。Yubico强调,目前所有的指纹传感器,都容易受到高品质的指纹照片欺骗,不过因为绝大多数潜在的攻击者,都无法物理上靠近受害者,也就无法实际取用设备,再加上他们特别挑选的YubiKey Bio组件,大大增加攻击者要骗过指纹传感器的难度。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 生物识别
    +关注

    关注

    3

    文章

    1203

    浏览量

    52318
  • 密钥
    +关注

    关注

    1

    文章

    119

    浏览量

    19587
  • 指纹传感器
    +关注

    关注

    6

    文章

    191

    浏览量

    63305
收藏 人收藏

    评论

    相关推荐

    LKT安全芯片密钥管理与分散过程简单描述

    密钥管理是数据加密技术中的重要一环,密钥管理的目的是确保密钥安全性(真实性和有效性)。
    的头像 发表于 02-23 13:43 118次阅读

    存储密钥与文件加密密钥介绍

    数据。 文件加密密钥 文件加密密钥(File Encryption Key, FEK)是安全存储功能用于对数据进行加密时使用的AES密钥,该
    的头像 发表于 11-21 11:43 417次阅读
    存储<b class='flag-5'>密钥</b>与文件加密<b class='flag-5'>密钥</b>介绍

    安全存储密钥是什么

    安全存储密钥 安全存储密钥(Secure Storage Key, SSK)在每台设备中的值都不同。 OP-TEE启动时会使用 芯片ID和HUK经HMAC算法计算来获得该值 ,并将SS
    的头像 发表于 11-21 11:37 301次阅读

    VisionFive 2 AOSP最新进展即将发布

    非常开心地在这里和大家提前预告,我们即将发布VisionFive 2 集成 AOSP的最新进展!请大家多多期待吧~ 此次通过众多社区成员的支持和贡献(https://github.com
    发表于 10-08 09:15

    生物识别和人脸识别的区别

      生物识别和人脸识别都是当今广泛应用于安全领域的技术。生物识别是一种基于个体生理和行为特征的
    发表于 08-28 17:29 846次阅读

    生物识别与信息传递的区别

    。它的发展目的在于提高安全防范和识别率。相较于传统的安全设备,例如密码、锁等,生物识别技术无需记忆及携带外部硬件,更加便捷。不同的生物识别
    的头像 发表于 08-12 14:56 479次阅读

    生物识别与脑机接口的关系

    生物识别与脑机接口的关系 生物识别技术和脑机接口技术是当前信息技术领域中非常热门的两个方向,它们分别在安全领域和智能领域有着广泛的应用。这两个技术之间存在着密切的联系,可以说它们之间是
    的头像 发表于 08-12 14:56 331次阅读

    生物识别有哪些方式?

    生物识别有哪些方式? 现代生物识别技术是一项通过生物学特征来确认身份的技术,其应用领域包括金融、医疗、政府、法律和军事等众多领域。生物识别
    的头像 发表于 08-11 19:22 1361次阅读

    Secure Key Store安全密钥储存

    Secure Key Store安全密钥储存
    的头像 发表于 08-10 11:11 602次阅读

    生物识别技术的优缺点有哪些

    您更好地了解这种技术并作出更明智的选择。 一、生物识别技术的优点 1. 高安全生物识别技术以人体内在特征作为识别标准,如指纹、虹膜、面部结构等,这种特征具有独特性、稳定性、无法模拟
    的头像 发表于 08-09 18:57 2380次阅读

    生物识别技术包括哪些

    生物识别技术包括哪些? 随着科技的不断发展,生物识别技术也在不断进步。生物识别技术是通过感知人体特定身体部位的生物特征信息,来验证和识别个人
    的头像 发表于 08-09 18:55 1841次阅读

    Arm密钥管理单元规范

    。非安全软件必须调用安全软件才能设置或使用密钥。加载钥匙槽后,安全软件可以将其锁定,以防止意外重新加载或恶意覆盖。钥匙槽的锁定方案可以是永久的或临时的:
    发表于 08-09 06:43

    人脸识别技术的安全性和隐私保护

    方法,如数据加密、特征提取、生物特征识别等。数据加密可以通过对数据进行加密,保护数据的隐私和安全。特征提取可以将人脸特征提取出来,并进行比对,提高识别准确性。
    的头像 发表于 07-05 14:20 672次阅读

    达实大厦人脸识别功能加强重要区域安全管控

    作为日常生活中最常见和最熟悉的生物特征,人脸识别被广泛应用于安防、支付、考勤等领域,极大提升了人们生活的安全性和便捷性。而在物联网、人工智能、5G等新技术的加持下,人脸识别
    的头像 发表于 05-23 11:00 559次阅读

    是否可以使用带有标记密钥的 cbc(aes)-essiv 加密?

    是否可以使用带有标记密钥的 cbc(aes)-essiv 加密? 我在做什么? 我在 iMX6UL 上与 CAAM 合作。在测试期间,我在我的主机上准备了三个图像。它们使用相同的对称密钥但使用不
    发表于 05-06 06:11