Что такое ключ u2f?



Один из самых распространенных терминов в отношении конфиденциальности в Интернете - двухфакторная аутентификация. Большинству учетных записей нужен только пароль для входа - это один из факторов. Любой, кто знает пароль, может войти в ваш аккаунт. Вот почему рекомендуется двухфакторная аутентификация. Одним из устройств, которое отлично подходит для двухфакторной аутентификации, является ключ u2f.

Ключ U2F был создан для обеспечения повышенной безопасности при подключении к учетным записям пользователей. Эти учетные записи содержат различные типы персональных данных, такие как фотографии или частные обсуждения, которые не предназначены для публичного раскрытия.

Определение

Universal 2nd Factor (U2F) - это открытый стандарт аутентификации, который усиливает и упрощает двухфакторную аутентификацию с использованием специализированных универсальных последовательных шин или устройств связи ближнего радиуса действия, основанных на аналогичной технологии безопасности, используемой в смарт-картах.

Первоначально он был разработан Google и Yubic при участии NXP Semiconductors. В настоящее время он находится в альянсе FIDO.

Google Chrome, Mozilla Firefox и Opera - единственные браузеры, которые поддерживают U2F. Он работает на Windows, Mac, Linux и Chromebook. Если у вас есть физический ключ U2F и вы используете Chrome, Firefox или Opera, вы можете использовать u2f для защиты своих учетных записей Google, Facebook, Dropbox и GitHub среди других.

U2F также работает с браузером Google Chrome на Android, при условии, что у вас есть USB-ключ со встроенной поддержкой NFC. Apple не разрешает приложениям доступ к оборудованию NFC, поэтому он не работает на iPhone.

Хотя Firefox поддерживает U2F, по умолчанию он отключен. Вам нужно включить скрытый параметр Firefox, чтобы активировать поддержку U2F в данный момент.


Как работает ключ U2F?

Его форма идентична традиционной флешке, за исключением того, что устройство не содержит данных. На самом деле он содержит один безопасный чип, который позволяет человеку, использующему его, получить доступ к своей учетной записи. Его можно сравнить с ключом от сейфа, который существует только один, дублирование невозможно.

Правильное функционирование этого USB-накопителя основано на протоколе Universal Second Factor, также сокращенно называемом FIDO U2F. Этот стандарт был разработан тремя компаниями: Google (с Google Titan), Yubico (с Yubikey NEO) и NXP. NXP также изобрел чипы NFC. С тех пор стандарт U2F был передан Альянсу FIDO, в который входят несколько компаний, работающих в сфере информационных технологий.

Плюсы использования ключа U2F

При использовании ключа u2f только тот, кто его держит, может подключиться к соответствующей учетной записи с помощью пароля. Поэтому безопасность поднимается на более высокий уровень, полностью ограничивая доступ к учетным записям пользователей.

Получив ключ безопасности U2F, вы просто связываете его с совместимой компьютерной службой. После настройки, которая занимает очень мало времени, ничего не остается, как подключить ключ к компьютеру, когда вам необходимо пройти аутентификацию на сайте. Вы просто нажимаете кнопку на ключе, чтобы подтвердить аутентификацию. Он чрезвычайно прост в использовании и занимает очень мало времени.

Минусы использования ключа U2F

Подключение к услуге теперь подлежит аутентификации с помощью ключа безопасности U2F. Поэтому вы должны всегда помнить о том, что нужно носить его с собой. Если вы забудете это сделать, вы не сможете подключиться к своей учетной записи. С другой стороны, если ваш ключ безопасности утерян навсегда, во время настройки автоматически запрашивается решение для резервного копирования. Тем не менее, предлагается, чтобы у вас было два ключа: один прикреплен к вашей цепочке для ключей, а другой - на всякий случай.


Какие сайты в настоящее время совместимы с ключами U2F?


Количество сайтов, которые в настоящее время поддерживают ключ u2f, неуклонно растет. Некоторые из этих сайтов включают в себя:

  • Все сервисы Google (такие как Gmail, Drive, Hangouts и Google+)
  • Facebook
  • Twitter
  • Dashlane
  • Dropbox
  • WordPress.

Список постоянно обновляется в зависимости от развития сайтов и их политики. Перейдите в раздел поддержки на сайтах, которые вы используете, чтобы проверить, поддерживается ли соединение с ключом безопасности u2f.
Что такое ключ u2f? Что такое ключ u2f? Reviewed by Admin on марта 10, 2019 Rating: 5

Комментариев нет: