楼主
Google Android透过W3C WebAuthin与FIDO CTAP指纹识别登网页
3212
0
发表于 2019-8-14 11:16:12
现在中阶以上的 Android 智能手机都可提供基于指纹辨识等的生物认证功能,当前 Android 可提供包括手机解锁、 app 密码认证与行动支付认证等,而 Google 宣布接下来将开放透过生物认证进行网页登入,意味著未来在 Android 装置浏览网页只要按压指纹就可登入,不用再输入与记忆繁杂的密码。这项功能将率先在 Pixel 装置开通,接下来陆续开放给 Android 7.0 以上符合条件的设备。
▲ Google 强调指纹资讯将符合 FIDO2 标准存放在装置上,不会回传到伺服器
Google 强调其生物辨识网页登入是符合 FIDO2 标准,透过 W3C WebAuthin 与 FIDO CTAP ,可提供包括浏览器的身分辨识、应用程式与 Web 服务的身分验证等,且强调指纹资讯都是存放在装置上,不会把个人生物特徵传送到伺服器。此项功能需搭配相容的密码纪录服务,例如 Google 的 password.google.com ,当然也需要在装置登入自己的 Google 帐号与设定萤幕锁定。