本文讲的是 PC如何接管手机的双因子身份验证 靠的是英特尔的CPU,口令管理器厂商Dashlane,是利用英特尔第8代Core芯片一个鲜为人知功能的首批公司之一。这个鲜为人知的功能是什么呢?在PC上启用双因子身份验证,不是手机,是PC哟~

被称为通用第2因子(U2F)身份验证的功能,存在于第8代Core架构中。双因子身份验证(2FA)作为电子邮件、在线储存及其他数据的额外安全措施已倡议多年的,通常需要通过App或短信给手机发送验证码来实现。英特尔第8代Core架构及其相关软件,则取消了对手机的依赖,仅需要你点击软件“按钮”来验证2FA事务。

技术上讲,U2F支持并不新鲜。英特尔第7代Core芯片Kaby Lake,就引入了被称之为软件防护扩展(SGX)的技术。SGX基本上就是芯片上的一个受保护区域,用于存储加密密钥。但只有2个服务宣称支持SGX:Dropbox和Duo Security——今年早些时候刚放出了概念验证。

Dashlane战略合作经理艾莉森·贝克称,一旦第8代Core芯片发售,Dashlane将马上可以利用该内置功能,将U2F用作额外的身份验证形式。她确认,U2F在第8代Core芯片中对消费者可用,无需英特尔的商用vPro技术。

除了一台兼容英特尔的PC,你不需要手机或者其他什么东西。
为什么这很重要?PC被入侵是件很糟糕的事,这也是 Windows Hello、用户PIN码和Windows口令存在的原因。然而,随着Web服务随处可得,我们需要第2安全层来将自己与坏人区别开来。双因子身份验证有助保护这些在线交易的安全;U2F承诺让它们不再那么恼人。

U2F在英特尔Core芯片中怎么运作

FIDO联盟发展了开放身份验证标准U2F,旨在帮助简化双因子身份验证。要注册类似Dashlane这样的在线服务,需要创建两个“密钥”:一个公钥——注册到服务本身;一个私钥——存储在客户PC的Core芯片中。

贝克称,客户端用私钥签署一个断言,供该服务验证其来自客户端PC。但仅在用户点击英特尔“在线连接(Online Connect)”中间件在屏幕上显示的按钮,验证了其存在之后,该签名才会发布。英特尔数年来都忙于研究PC安全解决方案;去年,英特尔推出了其Authenticate技术,综合了指纹、PIN码、配对手机和其他技术。

Dashlane用于展示该过程的一幅GIF动图显示,用Dashlane进行身份验证,需要输入你的口令。然后,英特尔Online Connect会查找安全密钥。触发密钥发送动作后,需要点击另一个窗口中随机出现的一个按钮,该点击要在15秒内完成。该窗口采用了英特尔“受保护交易显示”技术,直接从英特尔芯片本身生成屏幕显示。用户能看到该按钮,而中间人攻击者则只能看到一个空白黑框,不知道该点击哪里。

不过,U2F似乎更为强调用于防卫PC的第一道安全防线:Windows Hello、PIN码,或口令。即便攻击者能在你离开电脑去买咖啡期间成功猜出你的PIN码,他们依然需要知道你的Dashlane主口令才可以登录。但有了基于手机的传统双因子身份验证加持,像Dashlane这样的服务还会给手机发消息,提示你有攻击正在进行。

然而,无论如何,Dashlane一类的服务,正准备利用英特尔Core芯片内置的U2F功能。口令一度足以防护安全,但反复使用复杂难猜的口令会令人很是痛苦。在不造成用户太大负担的基础上提供安全,是安全服务的努力方向,而英特尔及其合作伙伴,正在走向快速方便的安全方法。

原文发布时间为:九月 7, 2017
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/27926.html

PC如何接管手机的双因子身份验证 靠的是英特尔的CPU相关推荐

  1. 双因子与多因子身份验证有什么区别?

    双因子身份验证(Two-Factor Authentication, 2FA)是多因子身份验证(Multi-Factor Authentication, MFA)的一种.这两种身份验证解决方案都需要额 ...

  2. 下一代双因子身份认证什么样?

    暴力破解攻击可被各种形式的双因子身份认证缓解,比如基于时间的令牌.短信和使用手机的身份认证.如今,新的竞争者出现了:通用双因子身份认证(U2F). U2F是线上快速身份认证(FIDO)联盟支持的一个身 ...

  3. 天融信堡垒机怎么结合国密OTP动态令牌实现双因子身份认证?

    摘要: 结合宁盾国密OTP动态令牌为天融信堡垒机登录开启双因子身份认证机制,能有效增强运维人员的账号安全,满足等保合规要求. 天融信运维安全审计系统(简称"堡垒机")是面向政府.企 ...

  4. 双因子身份认证如何保障 Windows 系统登录安全?

    密码作为最常用的安全措施,在云时代的 IT 环境中似乎难以应对.近年来的安全漏洞表明,单靠密码本身并不足以抵御网络攻击.事实上,凭证泄露已经成为企业最核心的安全威胁之一.为了保证企业账户安全和登录安全 ...

  5. 区块链项目开发:双因素身份验证应用程序如何帮助保护你的加密帐户

    2019独角兽企业重金招聘Python工程师标准>>> 如果你使用任何加密数字资产交换,你将需要使用某种形式的双因素身份验证来保护你的帐户.简单来说,双因素身份验证是第二层安全性,涉 ...

  6. 如何在SpringBootOAuth服务器中实现双因素身份验证?第一部分:配置

    在这篇文章中,我将演示如何为SpringBoot 2.5OAuthJWT服务器配置一个双因素身份验证功能,这是一个更大的SpringCloud系统的一部分. 我们构建了一个分布式CRM系统.该系统具有 ...

  7. npm 配置双因素身份验证

    目录 1.关于双因素身份验证 2.NPM上的双因素身份验证 2.1 授权和写入 2.2 仅限授权 3.先决条件 4.从网站配置2FA 4.1 启用2FA 4.2 为写入禁用2FA 4.3 禁用2FA ...

  8. 双因素身份验证在远程访问中的重要性

    在快速发展的数字环境中,远程访问计算机和其他设备已成为企业运营的必要条件.无论是在家庭办公室运营的小型初创公司,还是团队分散在全球各地的跨国公司,远程访问解决方案都能保证工作效率和连接性,能够跨越距离 ...

  9. 罗永浩将举办“老人与海”黑科技发布会;京东正式宣告:全面向技术转型;英特尔因CPU短缺向PC厂商道歉 | EA周报...

    EA周报 2019年11月22日 每个星期7分钟,元宝带你喝一杯IT人的浓缩咖啡,了解天下事.掌握IT核心技术. 热点大事件 微软:已获得美国商务部批准,可以向华为出口软件 当地时间 11 月 20 ...

最新文章

  1. win7修改网络计算机名字,小编分析win7系统修改计算机名字的操作方法
  2. 第一章 MongoDb概述
  3. 张祥雨团队最新工作:用于物体检测的实例条件知识蒸馏 | NeurIPS 2021
  4. Vue2.0环境安装
  5. 2018-11-25-今日总结
  6. wxWidgets:wxActiveXContainer类用法
  7. Python+Django+Nginx+Uwsgi 详细部署过程(爬坑过程,可以了解各个软件的执行流程,看过)
  8. React Native之导出
  9. 使用labview读取一副位图,并进行BCG校准(或修改其BCG)程序解析
  10. 如何在eclipse调试mapreduce程序
  11. The Process class relies on proc_open, which is not available on your PHP installation.
  12. [paper reading] DenseNet
  13. 蚂蚁金服分布式链路跟踪组件 SOFATracer 总览 | 剖析
  14. SaaS vs 低代码,谁在成为中国产业服务的楔子?
  15. SEO专用虚拟主机横空出世
  16. 京东平台小家电用户画像分析报告
  17. Android如何快速创建启动动画
  18. matlab中codegen是什么,从 MATLAB 代码生成 C/C++ 代码。 - MATLAB codegen - MathWorks 中国...
  19. 关于计算优惠券金额的部分优化
  20. 电池的几何形状和标准尺寸

热门文章

  1. Boost:测试BOOST_BIND_NO_PLACEHOLDERS的程序
  2. Boost:基于boost::asio单元测试的测试程序
  3. Boost:以协程的方式实现重构echo服务器的实例
  4. DCMTK:OFpath和相关内容的测试程序
  5. VTK:图片之ImageRange3D
  6. OpenCV为Halide后端安排网络
  7. Qt Linguist TS文件格式
  8. C++两个整数的总和是否为整数溢出的算法实现(附完整源码)
  9. C语言以递归实现归并排序Merge Sort算法(附完整源码)
  10. QT自定义饼图的外观