0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Yubico即将发布带有生物识别功能的安全密钥

姚小熊27 来源:十轮网 作者:十轮网 2020-11-13 15:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全密钥开发商Yubico预告,即将发布带有生物识别功能的安全密钥YubiKey Bio,而这将是Yubico第一个集成生物识别功能的产品,目前支持FIDO的YubiKey Bio正在私人预览阶段。官方提到,他们一直在考虑要将生物识别技术,应用在安全密钥中,但是即便想法很简单,但是直到硬件和生态系统能够支持,这项集成才可能发生。

YubiKey Bio搭载指纹传感器,在使用时会要求用户注册指纹,以便之后进行身份识别,部分FIDO2使用场景,用户可以配置YubiKey Bio,同时要求指纹和PIN码进行双重验证,YubiKey Bio目前可以在任何支持FIDO U2F、FIDO2或WebAuthn的服务或是平台上使用。如同YubiKey 5系列一样,当该服务支持FIDO2,且使用安全密钥常驻凭证,YubiKey Bio就可以实现无密码体验。

Yubico提到,使用生物识别和指纹传感器,进行用户身份验证的概念,已经存在数十年,而最终在智能手机上,达到普遍可用的程度,驱使用户接受的理由,并非仅是安全性而是方便性。要在安全密钥集成生物识别的挑战之一,便是要能够提供跨平台的支持,使用户获得一致且良好的用户体验,就像使用笔记本、平板电脑或是智能手机等设备,内置的生物识别传感器一样。

由于现在FIDO2已经支持广泛的生物识别类型,包括指纹以及脸部识别,因此已经能够在不同的终端用户设备上,提供无缝的身份验证体验。官方提到,在智能手机上,指纹认证是系统中的一部分,因此结合屏幕指示以及明确的用户接口,用户在移动设备上设置和管理指纹锁定,成为一件简单且主动的事,但YubiKey必须能够跨平台运行,因此面对的情况完全不同,再加上指纹传感器会因为皮肤水分和温度不同,而影响扫描的效果。

为了减少指纹传感器可用性问题带来的影响,PIN码成为YubiKey Bio指纹识别的替代身份验证方法,YubiKey Bio会默认使用生物识别,但是当出现问题,便允许用户输入PIN码,类似iPhone的指纹解锁体验,官方强调,对于用户需要每天进行系统认证的场景,YubiKey Bio能够提供方便性,让验证变得更方便简单,但是对于非经常性的身份验证,YubiKey Bio则无法增加太多的便利性。

虽然指纹识别已经发展很长一段时间,但是仍存在安全风险,攻击者可能窃取用户的指纹,以骗过指纹识别系统。除此之外,生物识别系统的安全威胁,还包括设备处理生物特征的方式,为了避免生物识别组件的漏洞,可能破坏核心安全性,因此YubiKey将生物识别子系统,和密钥核心功能切割开来,确保密钥核心安全。

YubiKey会在专用的安全组件中处理生物特征,并且加密安全组件与YubiKey软件间的通信,避免窃听与重送攻击。Yubico强调,目前所有的指纹传感器,都容易受到高品质的指纹照片欺骗,不过因为绝大多数潜在的攻击者,都无法物理上靠近受害者,也就无法实际取用设备,再加上他们特别挑选的YubiKey Bio组件,大大增加攻击者要骗过指纹传感器的难度。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 生物识别
    +关注

    关注

    3

    文章

    1221

    浏览量

    54095
  • 密钥
    +关注

    关注

    1

    文章

    153

    浏览量

    21032
  • 指纹传感器
    +关注

    关注

    6

    文章

    199

    浏览量

    64522
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    米尔MYD-YF13X引入STM32MP135F安全芯!系统、安全功能三重升级

    米尔电子 MYD-YF13X 平台资料及SDK迎来重要更新。本次发布的 V2.0.0版本 在 系统版本、安全能力以及功能支持 方面进行了全面升级。 **本次发布引入
    发表于 04-17 18:35

    预期功能安全是什么?(下)

    方面对安全相关要素产生不利的影响 应确定系统状态相关描述和跳转关系 4.2 危害识别和评估 4.2.1危害识别 危害识别,是指系统地确定整车层面由
    发表于 04-10 11:11

    预期功能安全是什么?(上)

    刹。 可预见的人为误用: 聚集于用户对自动驾驶功能的不正确理解和使用,例如:L2 级自动驾驶场景下,驾驶员过度依赖、分心接管不及时,或在非设计场景(如市区)激活高速辅助功能,放大安全风险。 未知场景
    发表于 04-10 09:21

    功能安全ISO26262是什么?(一)

    标准出现 ISO 26262是汽车电子/电气系统的功能安全国际标准,2011年首次发布,2018年更新为第二版。ISO26262是汽车行业的功能安全
    发表于 04-02 14:55

    i.MX93 ELE 密钥存储持久密钥生成 NVM 错误怎么办?

    尝试在 i.MX93 上的 ELE 密钥存储中生成持久密钥时。我遇到以下错误: ``` 获取设备信息 SoC ID : 0x9300 SoC 版本 : 0xa100 LMDA val:0x10 创建
    发表于 03-18 07:04

    万里红荣获生物特征识别分技术委员会2025年度先进单位

    近日,在全国信息技术标准化技术委员会生物特征识别分技术委员会三届二次全体会议中万里红获评为全国信标委生物特征识别分技术委员会(TC28/SC37)“2025年度先进单位”。该称号是对公
    的头像 发表于 01-07 10:54 666次阅读

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    、时序差异的侧信道攻击。例如,在执行 AES 加密时,硬件电路会主动掩盖不同密钥运算时的功耗差异,避免攻击者通过分析功耗曲线**密钥。 隔离性与不可篡改性:加密引擎与芯片其他功能模块(如 CPU、内存
    发表于 11-17 06:47

    国产麒麟系统门禁主板--XC3576IC,以AI芯赋能多元生物识别生态

    在数字化浪潮席卷全球的今天,身份认证的安全性、便捷性与唯一性,已成为守护数字世界大门的关键。从企业门禁到智慧金融,从智慧城市到个人设备,传统的认证方式正逐渐被更安全、更智能的生物识别技术所取代。在这
    的头像 发表于 10-18 14:32 1358次阅读
    国产麒麟系统门禁主板--XC3576IC,以AI芯赋能多元<b class='flag-5'>生物</b><b class='flag-5'>识别</b>生态

    非对称密钥生成和转换规格详解

    :X25519没有公共密钥参数,不支持通过公共参数生成密钥。 DH DH(Diffie–Hellman key exchange),是一种密钥协商算法,只涉及公钥的交换,它可以提供前向安全
    发表于 09-01 07:50

    身份识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    随着科技发展,身份识别核验终端或人证识别一体机正逐步成为现代社会安全验证的重要组成部分,为用户提供高效、准确的身份验证服务。在具体硬件设备中,比较关键的功能模块有哪些,又要往什么样的方
    的头像 发表于 08-30 10:42 869次阅读
    身份<b class='flag-5'>识别</b>核验硬件终端的<b class='flag-5'>功能</b>模块有哪些?目前的发展趋势是什么?

    引人注目的生物识别安全技术 安森美 (onsemi)图像传感器虹膜扫描和面部识别方案

    虹膜识别作为生物识别身份验证的一种手段,是一项令人着迷的技术,因为它即使在大规模交叉比对中,也能够避免错误匹配。这项技术利用眼睛有色部分(虹膜)中的图案特征来识别个人。这种
    的头像 发表于 08-29 09:26 1.7w次阅读
    引人注目的<b class='flag-5'>生物</b><b class='flag-5'>识别安全</b>技术 安森美 (onsemi)图像传感器虹膜扫描和面部<b class='flag-5'>识别</b>方案

    RIGOL示波器支持GHz级量子密钥分发测试

    一、引言 1.1量子密钥分发技术的重要性 在信息时代,数据安全至关重要。传统加密技术虽广泛应用,但存在被量子计算机破解的风险。量子密钥分发技术基于量子力学原理,能实现无条件安全
    的头像 发表于 08-10 15:19 1415次阅读

    富士通创新生物识别身份验证技术介绍

    在数字化浪潮席卷全球的当下,身份认证技术的安全性与便捷性,已然成为全社会关注的焦点。传统的身份认证方案,诸如密码、指纹识别、人脸识别等,尽管应用广泛,却也面临着诸多严峻挑战,如密码易遭仿冒、
    的头像 发表于 07-03 09:31 1153次阅读

    DS28E15内置1-Wire SHA-256和512位用户EEPROM的DeepCover安全认证方案

    (SHA-256)的质询-响应安全认证功能和512位用户可编程EPROM。附加存储器为SHA-256操作储存密钥。每款器件带有唯一的64位ROM注册码(ROM ID),由工厂刻入芯片。
    的头像 发表于 05-14 13:59 1251次阅读
    DS28E15内置1-Wire SHA-256和512位用户EEPROM的DeepCover<b class='flag-5'>安全</b>认证方案

    佛瑞亚车携手Smart Eye推出车内安全生物识别认证技术

    和人脸识别技术的车内安全生物识别认证。这项全球领先技术与其他前沿解决方案于4月在上海车展FORVIA佛瑞亚展台进行展示。
    的头像 发表于 04-29 17:03 2116次阅读