0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Android和Chrome现已支持密钥

谷歌开发者 来源: 谷歌开发者 作者: 谷歌开发者 2022-11-09 18:31 次阅读

作者 /Android 产品经理 Diego Zavala、帐号安全产品经理 Christiaan Brand、身份生态系统软件工程师 Ali Naddaf、Chrome 软件工程师 Ken Buchanan

Android 和 Chrome 现已支持密钥,即刻探索

Google 已为 Android 和 Chrome 提供密钥支持。

密钥是密码和其他第二重身份验证的更加安全的替代方法。密钥不能重复使用,也不会在服务器遭入侵时泄露,还能保护用户免受网络钓鱼的攻击。密钥基于业界标准而构建,可跨不同的操作系统和浏览器生态系统工作,也可用于网站和应用。

业界标准

https://fidoalliance.org/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard-to-accelerate-availability-of-passwordless-sign-ins/

密钥遵循常见的用户体验模式并沿用现有的密码自动填充界面。对终端用户而言,密钥的使用方法类似于如今已保存的密码的使用方法,用户只需使用现有设备屏幕解锁方式 (例如指纹) 进行确认即可。用户手机电脑上的密钥可通过云端备份和同步,以防止设备丢失时无法解锁。此外,用户还可以使用存储在手机中的密钥来登录附近其他设备上的应用和网站。 现在所发布的公告是我们使用密钥工作的一个重要里程碑,其中实现了两个关键功能:

用户可以在 Android 设备上创建和使用密钥,密钥则通过 Google 密码管理器进行安全同步。

开发者可以通过 WebAuthn API,在其网站上为使用 Android 和其他支持平台上的 Chrome 终端用户构建密钥支持。

通过 Google 密码管理器进行安全同步

https://security.googleblog.com/2022/10/SecurityofPasskeysintheGooglePasswordManager.html

构建密钥支持

https://web.dev/passkey-form-autofill

开发者可以注册 Google Play Services Beta 版并使用 Chrome Canary 版,立即体验密钥。这两项功能将于今年晚些时候在稳定渠道正式发布。

Google Play Services Beta 版

https://developers.google.cn/android/guides/beta-program

Chrome Canary 版

https://www.google.cn/chrome/canary/

我们 2022 年的下一个里程碑是为原生 Android 应用发布一个 API。通过 Web API 创建的密钥将与隶属于同一域的应用无缝协作,反之亦然。该原生 API 将为应用提供一种统一的方式,让用户选择密钥或保存的密码。无缝、熟悉的密码和密钥用户体验可帮助用户和开发者逐渐过渡到密钥。

使用密钥在 Android 设备上登录网站

终端用户创建密钥只需要两个步骤: (1) 确认密钥帐号信息;(2) 出现提示时使用指纹、人脸识别或屏幕锁进行创建。

b5a99ef6-6016-11ed-8abf-dac502259ad0.png

b5b87516-6016-11ed-8abf-dac502259ad0.png

登录也同样简单:(1) 用户选择他们想要登录的帐号;(2) 出现提示时使用指纹、人脸识别或屏幕锁完成登陆。

b5cdda5a-6016-11ed-8abf-dac502259ad0.png

b5e51b84-6016-11ed-8abf-dac502259ad0.png

在 Android 设备上使用密钥登录附近电脑上的网站

手机上的密钥也可用于在附近的设备上进行登录。例如,Android 用户现在可以在 Mac 上使用 Safari 登录启用密钥的网站。同样地,Chrome 中的密钥支持意味着 Chrome 用户 (例如在 Windows 上) 可以使用存储在其 iOS 设备上的密钥执行相同的操作。

由于密钥是基于业界标准而构建的,因此它适用于不同的平台和浏览器 (包括 Windows、macOS 和 iOS 以及 ChromeOS) 且具有统一的用户体验。

b6066654-6016-11ed-8abf-dac502259ad0.png

持续致力于实现无密码的未来

多年来,我们一直与业内其他公司 (包括 Apple 和 Microsoft) 以及 FIDO 联盟和 W3C 的成员合作推动安全身份验证标准的进步。自 W3C Webauthn 和 FIDO 标准发布之初,我们便已提供对这两项标准的支持。

多年来

https://blog.google/technology/safety-security/one-step-closer-to-a-passwordless-future/

FIDO 联盟

https://fidoalliance.org/

W3C

https://www.w3.org/

W3C Webauthn

https://www.w3.org/TR/webauthn/

时至今日,我们已经抵达了一个重要的里程碑,但探索不止,步履不停。Google 一如既往致力于打造一个用户可以自行选择密码和密码存储位置的新世界。欢迎您继续关注我们明年即将发布的更多新内容。我们将为 Android 引入一些变更,使第三方凭据管理器能够支持其用户的密钥。也欢迎您持续关注我们的官方微信公众号,及时了解更多开发技术和产品更新等资讯动态。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    3851

    浏览量

    125628
  • 谷歌
    +关注

    关注

    27

    文章

    5852

    浏览量

    103248
  • Chrome
    +关注

    关注

    0

    文章

    320

    浏览量

    17870

原文标题:即刻探索 | Android 和 Chrome 现已支持密钥

文章出处:【微信号:Google_Developers,微信公众号:谷歌开发者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    谷歌Chrome浏览器新版Favicon未对齐问题获确认

    作为Chrome 123的升级,2023年度的Chrome Refresh采用了Material 3界面元素。然而,部分用户对此不甚满意,选择在chrome://flags页面取消这些更改。
    的头像 发表于 04-23 10:35 201次阅读

    安卓版Chrome浏览器现已支持第三方密码管理器调用

    据报道,数据解析专家Leppeva64近日在安卓版谷歌Chrome浏览器的源代码中透露,该浏览器已在安卓平台上实现了对第三方密码管理器的调用支持,并覆盖Stable、Beta及Canary版本。
    的头像 发表于 03-19 11:04 238次阅读

    Android 15的首个开发者预览版现已发布

    Android 15 的首个开发者预览版现已发布,以便各位开发者能与我们通力协作,打造更优秀的 Android 平台。
    的头像 发表于 03-12 14:16 312次阅读
    <b class='flag-5'>Android</b> 15的首个开发者预览版<b class='flag-5'>现已</b>发布

    TC275HSM能支持SecOC中的密钥刷新机制吗?

    1.请教一下,像TC275HSM 能支持SecOC中的密钥刷新机制吗?即SecOC中的密钥生成节点生成新的密钥后,是如何下发给ECU的HSM中?2. 二代HSM TC3xx 的HSM
    发表于 02-21 06:07

    怎么用SSH密钥登陆vps?

    使用SSH密钥登录VPS(Virtual Private Server)是一种更安全和方便的方式,相比使用密码,SSH密钥更难被破解。以下是在Linux系统上使用SSH密钥登录VPS的基本步骤
    的头像 发表于 02-20 16:29 250次阅读

    密钥分层管理体制

    密钥用于加密密钥交换密钥和数据密钥作本地存储。
    的头像 发表于 01-24 10:05 222次阅读
    <b class='flag-5'>密钥</b>分层管理体制

    SAFERTOS现已支持RISC-V架构安全应用

    WHIS是一家为汽车、医疗和工业领域提供实时操作系统(RTOS)和平台解决方案的安全系统公司。SAFERTOS是WHIS的安全关键预认证RTOS,已通过TÜV SÜD独立认证,符合IEC 61508 SIL3和ISO 26262 ASIL D。SAFERTOS现已支持RI
    的头像 发表于 01-12 11:17 375次阅读
    SAFERTOS<b class='flag-5'>现已</b><b class='flag-5'>支持</b>RISC-V架构安全应用

    Chrome支持运行Kotlin、Java等GC编程语言

    谷歌 Chrome 开发者博客官宣:Chrome 已默认启用 WebAssembly 垃圾回收 (WasmGC) 功能 —— 能够将具有 GC 的编程语言编译为 WebAssembly (Wasm)。
    的头像 发表于 11-24 11:43 386次阅读

    存储密钥与文件加密密钥介绍

    可信应用的存储密钥 可信应用的存储密钥(Trusted Applicant Storage Key, TSK)是生成FEK时使用到的密钥。 TSK是使用SSK作为密钥对TA的UUID经
    的头像 发表于 11-21 11:43 446次阅读
    存储<b class='flag-5'>密钥</b>与文件加密<b class='flag-5'>密钥</b>介绍

    最新版发布 | Android 14 现已正式发布至 AOSP!

    作者 / Dave Burke, VP of Engineering 我们正式发布  Android 14 ,并将其源代码推送至  Android 开源项目   (AOSP)。 Android 14
    的头像 发表于 10-10 17:40 1201次阅读
    最新版发布 | <b class='flag-5'>Android</b> 14 <b class='flag-5'>现已</b>正式发布至 AOSP!

    ESP RainMaker 现已支持定制 Matter 生态

    8月9日,乐鑫宣布ESPRainMaker现已支持MatterFabric,乐鑫Matter解决方案拓展了一个理想的生态构建方案。这是业内首个可完全自主打造品牌的Matter生态方案,为客户提供
    的头像 发表于 08-14 09:46 560次阅读
    ESP RainMaker <b class='flag-5'>现已</b><b class='flag-5'>支持</b>定制 Matter 生态

    Arm密钥管理单元规范

    Arm®密钥管理单元(KMU)是一种集中的密钥管理架构,用于存储对称密钥材料(资产)。存储在KMU中的密钥对于软件或其他硬件组件来说是不可读的。 软件只能使用存储在KMU中的资产通过将
    发表于 08-09 06:43

    密钥管理说明

    密钥,一般泛指生产、生活所应用到的各种加密技术,加密密钥的安全性对其保护的数据的机密性至关重要。
    的头像 发表于 05-20 11:28 517次阅读

    用于存储密钥的CSEc有什么作用?

    (); /* 使用已知值加载 MASTER_ECU 密钥,该密钥将用作授权密钥(应用程序已知的秘密密钥,以便配置其他用户密钥)*/ s
    发表于 05-09 08:12

    什么是SSH密钥?如何使用SSH密钥

    SSH密钥是用户名和密码的替代方法,是一种用户身份验证方法。它主要用于向服务提供加密文件而不是基于文本的密码。
    的头像 发表于 05-04 09:04 4483次阅读
    什么是SSH<b class='flag-5'>密钥</b>?如何使用SSH<b class='flag-5'>密钥</b>?