在十月份,谷歌出乎意料地宣布登陆Chrome和Gmail的一种新方式:通过USB钥匙。尽管它只是双重身份验证的关卡之一,但对那些厌倦了用户名和密码的用户来说,通过USB登陆无疑是一种新鲜的方式。
如今,这一工具背后的联盟使得登陆环节向前发展了一大步。该联盟为FIDO(快速在线验证),近日公布了1.0的标准版本。FIDO联盟建立在一个简单的理念之上:用户通过指纹识别器登陆电脑,那么所有站点可以利用相关协议自动登入,即你能使用一部分设备,就能使用所有相关的网络服务。
截止目前,仅有少数的产品基于FIDO的标准,但这一状况即将改变。谷歌的安全秘钥产品是一个例子,其他的还包括三星指纹识别仪,能够帮你直接登入PayPal账户(三星和PayPal均是FIDO联盟成员)。但不容忽视的一点是,越来越多的公司正在试图发展基于手机的新的身份验证标准,例如iPhone的TouchID。但好在Nok Nok团队将苹果的API与FIDO协议进行了对接。
统一的标准意味着,如果你想要开发出一款使用用户指纹才能登陆的社交软件,程序员并不需要为不同的手机写不同版本的应用程序。如果你的手机并不支持指纹识别,同样可以使用基于相同标准的语音识别,或类似谷歌账号安全保护服务来进行登陆——使用密码之外的所有可能方式。Nok Nok团队表示其已在15款不同的应用程序上测试了不同的登陆方式,随着拥有指纹识别功能,以及其他类似身份验证方式的手机数量不断增长,将会有越来越多的应用程序加入适配当中。
和任何标准一样,FIDO能否成功取决于一个生态系统的建设。FIDO确实也和多家不同的公司建立了合作关系:包括三星、高通、苹果在内的手机和芯片制造商,以及谷歌、微软、Netfix在内的提供互联网服务的公司,美国银行、PayPal和Visa等金融服务公司。
FIDO显然认为整个行业将广泛接受和应用新的身份验证方式。随着标准的逐渐普及,一切显得无法阻挡。“我们看到了世界范围内都在变化。”FIDO联盟主席Michael Barrett表示,激动人心的时刻正在到来。
vai verge