首页 > 传媒 > 关键词  > 正文

国内首发!OPPO身份密钥亮相Passkeys技术论坛,与FIDO联盟探讨行业发展方向

2024-01-10 17:20 · 稿源: 站长之家用户

随着互联网的普及和移动设备的广泛应用,人们对于身份认证安全性和便捷性的要求也越来越高,Passkeys技术应运而生,为互联网安全和数字化进程注入了新的活力。近日,由FIDO联盟中国工作组主办、国民认证承办的在线沙龙活动“Passkeys技术实现与应用”成功举办,聚焦国内产业界对于Passkeys技术的实现与应用进展情况,与百余名专业观众共同探讨行业研究成果与实践经验。

本次沙龙由FIDO联盟中国工作组联合主席柴海新主持,他指出,在数字化日益普及的今天,无论是线上购物、社交媒体登录,还是企业内部的权限管理,身份验证都是保障信息安全的关键。

自 2022 年苹果公司对外宣布新的密码认证功能Passkeys以来,无密码身份认证技术在行业内就引起了广泛的关注和讨论,为当下互联网账号体系带来易用性、安全性和广泛性等多维度的巨大变革。国际上,微软、谷歌等巨头也都在加速推进。

作为国内Android生态头家支持Passkeys技术的设备厂商,OPPO在ColorOS14 的发布会上就正式发布了自主研发的以生物特征认证为基础、可跨多终端使用的身份密钥技术。早在FIDO联盟提出安全密钥的概念时,OPPO就已经非常有前瞻性的对这项技术开始了深入研究。得益于多年在数字身份密钥行业的技术沉淀,OPPO才能在国内率先推出以生物特征认证为基础、可跨多终端使用的身份密钥技术,打通行业生态壁垒。

OPPO高 级研发工程师李阳本次也应邀分享了OPPO在Passkeys方面的实践经验。以下内容整理自演讲议题《OPPO身份密钥-FIDO2 实践分享》,主要内容如下:

●          OPPO身份密钥推出的背景

●          OPPO身份密钥的使用场景

●          OPPO身份密钥的技术方案

●          OPPO身份密钥的行业展望

●          如何接入OPPO身份密钥

01

OPPO推出身份密钥的背景

我们最熟悉的的身份验证方式无疑是使用账户密码进行登录,但是密码在易用性和安全性上一直存在诸多问题。

首先是安全性上的问题。当前针对密码已经形成了多种形式和规模的攻击,并已逐渐演变为可以规避多因素验证的方式,导致身份盗用风险持续增长。最常见的攻击包括网络钓鱼、暴力破解、凭据替换、恶意软件和中间人。

为了提高安全性,开发者通常建议用户设置复杂的密码且在不同应用使用不同的密码,并且会启用多因素验证来加强身份验证的安全性,但这就导致了易用性方面的问题,如:

●          密码管理复杂,容易忘记密码;

●          增加登录时间,降低登录成功率;

●          某些多因素认证方式专业性高,会让用户困惑,不适合普通用户。

传统方式很难兼顾易用性和安全性,我们需要的是一种既安全又简单的身份认证方式。 2023 年 3 月份FIDO联盟提出了多设备FIDO凭证的概念,通过优化身份验证的可访问和可用性,在增加安全性的同时提升用户体验。多设备FIDO凭证重新定义身份的方式,将现实的身份映射进在线服务中,为用户提供了高安全级别、简单快速、生物特征的新解决方案。

在FIDO联盟发布多设备凭证白皮书后,苹果、微软、谷歌等科技巨头陆续宣布对此技术的支持,并相继完成了身份认证底层的基础设施建设。如Google Account于今年初接入了无密码认证方式。根据其提供的统计数据显示,无密登录的成功率比密码方式高 4 倍,使用密码登录的成功率仅为13.8%,而使用无密登录的成功率为63.8%。无密登录不仅更易于使用,而且比密码更快,这种易用性是无密身份认证的的关键价值。

而OPPO也在ColorOS14 的发布会上正式宣布上线身份密钥功能,成为国内Android生态头家支持Passkeys技术的设备厂商。

OPPO身份密钥目前支持的特性包括:

●          单设备密钥(密钥绑定到设备,不可多端同步),多设备密钥(密钥在设备间通过端到端加密进行云同步);

●          支持手机作为认证器的internal和hybrid传输方式,支持通过USB、NFC或BLE使用外置硬件安全密钥;

●          支持可发现凭证的匿名方式认证,提供多账号选择器;

●          OPPO密码本提供了多设备密钥的管理功能,同时提供基于端到端加密的云同步功能;

●          OPPO浏览器提供了对 WebAuthn(Web Authentication API) JS 接口的支持,支持Web业务使用OPPO身份密钥。

02

OPPO身份密钥的使用场景

OPPO身份密钥技术是基于行业标准化,通过生物识别技术,提供更高安全级别的身份认证,能够大幅度简化用户的登录步骤,加速实现简单、易用、安全的无密码登录体验。而且,还可以实现跨多终端安全使用。

在分享OPPO身份密钥的技术原理之前,我们先了解一下身份密钥的使用场景。这里简单展示一下OPPO身份密钥对Passkeys的支持。

首先,使用OPPO浏览器访问 github 网站,点击网页上的“add a passkey”按钮,再进行一次指纹或者面部校验即可完成Passkey的创建。创建一个密钥的流程和完成手机屏幕解锁的方式一模一样,非常贴近用户日常的使用习惯。

那么如何使用注册后的密钥进行登录?我们可以用刚刚注册的那个密钥来登录github网站。点击“sign in with a passkey”按钮,再进行一次指纹或者面部校验即可完成登录,同样非常简单。

OPPO身份密钥是基于FIDO技术标准而进行研发的,可以无缝对接苹果、Google、微软的Passkeys,在技术上具备跨设备、跨生态特性。通过相机扫描二维码的方式,用户可以将手机作为漫游认证器进行密钥的注册和登录。也就是说,用户可以拿自己的手机,来扫描其他设备显示的二维码,来授权账号在其他设备上登录。显示二维码的手机和扫描二维码的手机可以是同一个厂商的也可以是不同厂商的。

譬如这个场景,在iPhone上通过safari浏览器打开github网站,点击“sign in with a passkey”,选择二维码方式,然后使用OPPO手机的相机扫码,按照提示完成身份认证后,就可以在iPhone上成功登陆github网站。

OPPO账号从ColorOS14 开始接入身份密钥,下面这两张截图展示了如何使用OPPO手机扫码OPPO Pad,使其登录OPPO账号。

OPPO设备创建的Passkeys可以通过基于端到端加密的密码本云同步机制,自动同步到登录相同OPPO账号的其他 OPPO 设备。因此用户的密钥随时可用,即使更换了设备也无需重新创建。从这张OPPO密码本的截图上,可以看到Google、微软的账号都已经接入了Passkeys,用户注册的Passkeys保存在了OPPO密码本中,可随时使用OPPO设备中保存的Passkeys登录Google、微软的账号。

用户使用体验上,OPPO身份密钥拥有三大显著优点。首先,使用密钥可以减少用户输入,用户不需要记忆密码,甚至都不需要记忆账号。其次,使用指纹或面部进行身份认证,快速便捷,增加登录成功率。最后,密钥通过OPPO密码本进行多端同步,快速简单易用。当然,这些优点都是建立在安全可信赖的技术保障上,用户可放心使用。

03

OPPO身份密钥的技术方案

接下来聊聊OPPO身份密钥的技术原理。从下面这张技术架构图中,可以了解身份密钥技术的三个重要参与方分别是认证器、客户端和应用服务提供方。

对于手机来说,认证器和客户端都内置在手机系统中,客户端向应用提供方发起注册或登录请求接口,应用服务提供方返回WebAuthn报文,客户端将此报文进行CTAP协议转换后交给认证器,用户进行指纹或面容认证成功后,生成认证器报文返回给应用服务提供方,应用服务对报文校验成功后返回注册或登录成功。

简单来说,创建一个身份密钥的过程,就是生成一对非对称的密钥,将私钥留在手机中加密保存,然后将公钥交给应用服务端保存。

而使用密钥登录,就是证明拥有密钥的私钥,证明的过程就是将服务器发过来的一段数据进行签名,将签名信息交回给服务端验签,服务端使用密钥的公钥验签通过后返回登录态,完成登录流程。

密钥的便捷性无庸置疑了,那么,安全性来自哪些方面呢?

OPPO设备提供端到端的加密来保障身份密钥可以安全地在各个设备上同步。端到端加密是目前安全级别非常高的一种端云协同加密技术,使用用户自己设备的锁屏密码的派生密钥对私钥进行加密保护,这意味着只有用户可以解密和使用私钥,任何第三方包括OPPO都无法解密用户的私钥。

同时,OPPO身份密钥的安全性还体现在以下方面:

●          使用公钥代替密码存储在应用服务提供方服务器,抵御了撞库、数据泄露等被盗号的风险;

●          通过数字资产证明确保密钥只能在受信任网站和应用创建和使用,抵御钓鱼攻击;

●          密钥在设备的可信执行环境中生成,使用受硬件保护的加密密钥进行加密后存储在安全文件系统中,保证私钥不被窃取;

●          OPPO密码本为密钥提供了基于端到端加密的多端云同步功能,避免了内部恶意攻击。

04

OPPO身份密钥的未来展望

无密码、更安全的新一代快速身份认证趋势已经势不可挡。展望未来,从易用性和安全性来说,无密码登录是整个行业的大趋势,在各行各业都有广阔的应用场景,譬如:

●          数字安全与身份验证,确保敏感数据的安全性;

●          支付和交易等金融领域,确保资产的安全性;

●          智能家居、IoT、车载控制系统,进行身份识别,防盗;

●          政府的公共服务领域,电子投票、电子身份证明等场景;

●          教育领域,学生身份验证和在线考试安全性等场景。

而以生物特征认证为基础、可跨多终端使用的OPPO身份密钥技术,一方面通过强大的加密技术使账号具备更高安全级别,保障用户信息和资产安全,另一方面兼容快速身份认证行业标准,无缝对接苹果、Google、微软等的Passkeys,助力生态安全,挖掘未来账号体系的更多可能性。

随着越来越多的设备对无密身份认证的支持,更多的应用开始接入无密身份认证,其前景将更加光明。

05

如何接入OPPO身份密钥

OPPO身份密钥体系自ColorOS14 开始支持无密码身份认证方式。

对于开发者来说,通过访问OPPO开放平台,即可了解接入OPPO身份密钥的相关介绍、文档、Demo等详细内容。

易用性与安全性的融合,一直以来都是OPPO关注的重点之一。技术的发展一日千里,更便捷、更安全的数字生活时代已经慢慢展开。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 三星连续8年亮相进博会,看科技巨头如何引领行业发展

    2025年上海进博会上,三星作为连续八年参展的科技巨头,展示了其在显示技术、智能家居及手机领域的领先实力。通过超大尺寸Micro-LED显示屏、全球首款115英寸Micro RGB电视等产品,突显面板技术优势;推出AI Home智能家居生态,整合家电、显示与手机服务,构建“硬件+软件+服务”闭环;折叠屏手机持续巩固高端市场地位。三星以多维度布局彰显行业引领者姿态,未来将在AI、Io

  • OPPO Reno15系列预热:宋雨琦代言

    OPPO Reno产品经理张若星发布Reno15系列预热视频,该视频暗示Reno15系列仍然由宋雨琦代言。 据爆料,Reno15系列包含Reno15和Reno15Pro两杯,其中标准版Reno15采用6.32英寸1.5K小屏,配备金属中框,搭载天玑8450芯片,前置5000万像素,后置2亿像素主摄、5000万超广角和5000万潜望长焦,支持IP68IP69满级防水。 OPPO Reno15Pro采用6.78英寸1.5K大直屏,配备

  • OPPO Find X9系列卖爆了,这下全网都在找追光红?

    在国产高端手机市场竞争白热化的当下,用户留存率与新品市场热度已成为衡量品牌竞争力的核心指标。而在双十一狂欢这一关键节点下,OPPO Find X9系列市场反响强烈,俨然已成爆款。

  • 共筑助贷健康生态:苏州助贷行业发展交流会举办,探讨合规与科技路径

    10月23日,东融科技集团在苏州举办助贷行业发展交流会,汇聚近40名行业代表及专家。会议聚焦行业转型挑战,探讨电销监管收紧、客户负债上升等议题,提出共建助贷联盟、推动合规发展的倡议。东融分享了15年发展经验及智贷平台等科技创新成果,强调通过精准营销与科技赋能促进行业数字化、智能化升级。会议为行业协作搭建了重要平台,助力构建健康可持续的助贷新生态。

  • OPPO Find X9系列宣布率先支持小红书8K照片直发 全焦段直出

    今日,OPPO宣布Find X9系列率先支持在小红书平台8K画质直发,全焦段可以直出8K超清照片。 简单来说就是完整的5000万像素模式,不压缩画质。 据了解,OPPO Find X9系列全球首发哈苏2亿超清长焦,全焦段8K超清照片 4K超清实况,搭配丹霞色彩还原镜头 LUMO质感人像视频引擎。 Find X9 Pro主摄采用AOA主动光学校准技术,2亿像素长焦解析力提升15%,进光量提升140%。

  • OPPO ColorOS 16正式版11月升级机型公布:支持23款机型

    ColorOS 16正式版11月升级计划公布,涵盖OPPO Find X7/N3系列、一加Ace 5系列等23款机型。系统引入极光引擎、潮汐引擎及自研繁星编译器,显著提升流畅度并降低功耗。新增一键闪记功能,支持复杂图文与超长视频录制。生态互联实现突破,全面打通Apple Watch生态,支持打车、外卖等信息跨设备显示。通过软硬协同优化,为用户打造更流畅持久的操作体验。

  • OPPO ColorOS 16正式版推送:首批适配11款机型

    ColorOS 16正式版于10月30日启动推送,首批覆盖11款OPPO和一加热门机型。该系统引入极光引擎、潮汐引擎与繁星编译器三大流畅技术,实现感官、性能与底层的全方位提升。极光引擎打造业内首个“无缝隙架构”,确保全场景丝滑交互;潮汐引擎首发芯片级动态追帧技术,系统重载流畅度提升37%,功耗降低13%;繁星编译器首创安卓跨级融合编译技术,大幅提升低算力芯片性能。此次升级将增强品牌市场竞争力,为用户带来更出色的使用体验。

  • 海尔麦浪舒适风Pro天猫首发!当日登顶行业热销榜TOP1

    海尔麦浪舒适风Pro空调新品上市即热销,半小时销量破5000套,登顶行业榜首。其核心亮点在于智慧送风技术:首次采用UWB人感雷达,能精准感知8米内人体呼吸,自动调节风感;支持1-4米定制风距,人近风柔、人离节能;多维送风技术适配多种安装位置,避免直吹不适。产品还具备AI离线语音控制、24小时制热不停机及70℃高温制冷等实用功能,显示空调市场正从基础冷暖需求转向更智能、贴心的空气体验。

  • 全球首次!万元相机置换OPPO Find X9 Pro:OPPO最高补贴1400元

    OPPO为Find X9 Pro推出全球专属相机置换补贴,最高补贴1400元,活动10月22日截止。该机搭载哈苏真2亿长焦镜头,采用AOA光学校准技术提升解析力,F2.1超大光圈进光量提升140%,配合70mm黄金焦段与超晶态蓝玻璃,实现行业首个哈苏真两亿直出画质。超动态大底主摄升级第四代曝光技术,支持瞬时三曝,融合高动态与抓拍。全新LUMO超像素引擎支持2亿像素多帧合成,实现可裁切的高画质体验,成像素质媲美中画幅相机。

  • OPPOFind X9 新机发布, 火山引擎助力打造AI应用新体验

    OPPO Find X9系列以“画质革命”为核心,全面升级移动影像能力,致力于打造手机摄影新标杆。该系列搭载火山引擎,强化AI功能,支持AI写作、播客创作、多模态问答及AI作图,重点优化旅行场景,简化创作流程。同时,作为业界首款支持机密计算AI推理的消费级手机,通过AICC平台保障用户数据全生命周期安全,提供放心、便捷的智能服务体验。

今日大家都在搜的词: