Đang chuẩn bị liên kết để tải về tài liệu:
Xác thực và định danh an toàn - công nghệ U2F
Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Tên người dùng/mật khẩu là cơ chế xác thực cho các dịch vụ dựa trên Internet - nhưng không an toàn! Chúng tôi chỉ ra cơ chế xác thực và định danh mới tập trung vào khả năng sử dụng và bảo mật nhờ công nghệ xác thực hai yếu tố có thể sử dụng ở mọi nơi, công nghệ U2F của Hiệp hội Công nghiệp xác thực mở được gọi là Liên minh FIDO (Fast IDentity Online Alliance). | TẠP CHÍ KHOA HỌC ĐẠI HỌC VĂN LANG Tống Hùng Anh XÁC THỰC VÀ ĐỊNH DANH AN TOÀN - CÔNG NGHỆ U2F SECURE AUTHENTICATION AND IDENTIFICATION UNIVERSAL SECOND FACTOR (U2F) TECHNOLOGIES TỐNG HÙNG ANH TÓM TẮT: Tên người dùng/mật khẩu là cơ chế xác thực cho các dịch vụ dựa trên Internet - nhưng không an toàn! Chúng tôi chỉ ra cơ chế xác thực và định danh mới tập trung vào khả năng sử dụng và bảo mật nhờ công nghệ xác thực hai yếu tố có thể sử dụng ở mọi nơi, công nghệ U2F của Hiệp hội Công nghiệp xác thực mở được gọi là Liên minh FIDO (Fast IDentity Online Alliance). Từ khóa: xác thực và định danh an toàn. ABSTRACT: Username/password is still the authentication mechanism for Internet based services - but it is not secure enough! The study identified a new authentication and identification mechanism that focuses on usability and security with two-factor authentication technology that can be used anywhere, the FIDO Alliance (Fast IDentity Online Alliance) U2F technology. Key words: secure authentication and identification. thực mở cho phép người sử dụng Internet ngay lập tức truy cập an toàn bất kỳ dịch vụ trực tuyến nào, với một thiết bị duy nhất và không có trình điều khiển, hoặc phải cài phần mềm hỗ trợ nào trên mày tính của người dùng ở đầu cuối. 2. NỘI DUNG 2.1. Xác thực người dùng mạnh trên các dịch vụ trực tuyến Xác thực chia sẻ nâng cao (Enhanced Shared‐Secret Authentication) được hiểu là các phần mở rộng của chứng thực dựa trên kiến thức thông thường ﴾Single‐Factor Authentication). Ví dụ: mật khẩu bổ sung, khóa trang web, các biểu tượng đồ họa chúng phải được kiểm tra trước khi hỗ trợ 1. ĐẶT VẤN ĐỀ Làm thế nào để cải thiện việc xác thực người dùng trên các dịch vụ trực tuyến mà không ảnh hưởng đến khả năng sử dụng của người dùng và ở mọi dịch vụ trực tuyến của họ? Một cách lý tưởng, xác thực và định danh an toàn phải đáp ứng cùng lúc tất cả yêu cầu từ người dùng (cá nhân, công ty, doanh nghiệp) và các nhà cung cấp dịch vụ trực tuyến: phương pháp chứng thực .