FIDO Alliance(線上快速身份驗證聯盟,以下簡稱“FIDO聯盟”)已經公布了網站和在線服務訪問通用標準的最終審定規格。
在谷歌和eBay前任及現任高管的領導下,FIDO聯盟尋求建立一個完整的產品生態系統,允許用戶通過公鑰密碼協議登錄網站和在線服務。與目前的用戶名和密碼登錄模式相比,這種登錄方式不容易被黑客破解。FIDO 1.0標準的運作方式大致與UBS和WiFi認證方式類似,后者允許來自于多個不同廠商的設備無縫合作,而FIDO 1.0則可通過硬件之間的互操作性來認證用戶身份及網站運行的后端軟件。
FIDO標準支持任何數量的認證方法,從移動設備的指紋、語音和人臉識別到可插入電腦的“軟件狗”都不例外。這種標準以谷歌和諾克諾克實驗室(Nok Nok Labs)開發的認證技術為基礎,它們都已向FIDO聯盟貢獻了知識產權。
越來越多的創業公司都正致力于解決密碼登錄固有的弱點,而FIDO聯盟推出的標準與其他登錄方式的主要差別并不在于技術,而是在于讓正常情況下互為競爭對手的公司達成廣泛共識。該聯盟的成員包括谷歌、微軟、三星、富國銀行、美國銀行、萬事達卡、維薩、發現金融公司和PayPal等。