FIDO联盟拥抱政府监管,全面打造安全可信网络

简介:

ZD至顶网服务器频道 04月27日 新闻消息:网络空间可信身份管理技术研讨会今天在京召开,会议旨在进一步推动网络空间可信身份体系建设,统一互联网用户身份认证管理,构建互联网应用健康发展的环境。目前我国在网络空间可信身份管理领域尚缺乏规范,亟需建立统一的安全技术标准,降低产业链以支持不同认证方式的接入成本和复杂性。 

FIDO联盟拥抱政府监管,全面打造安全可信网络

本次研讨会由中国密码学会、全国信息安全标准化技术委员会与联想创投集团主办,并邀请到政府主管部门、业界专家院士、企业代表等对这一主题进行深度讨论。国民认证科技(北京)有限公司总经理,FIDO联盟国际拓展委员会主席以及FIDO中国工作组主席柴海新表示:“联想国民认证致力于提供创新的端到端身份认证技术和方案,构建和确保真实的人与虚拟世界的可信连接,为用户打造安全便捷的网络服务基础。此次的网络空间可信身份管理技术研讨会的顺利召开也预示着我国在线身份认证市场标准有望进一步得到规范,我们有责任把中国相应的需求反馈到FIDO组织,推动FIDO整个产业链在全球的健康有序发展,这也是今年初FIDO成立中国工作组的初衷。” 

随着移动互联网蓬勃发展,智能移动设备普及率越来越高,越来越多的操作基于移动终端完成。但是移动应用与服务所采用的身份认证手段并没有取得太大进展,还是大多采取传统密码,安全性不高,生物特征识别技术作为输入口令的替代物崭露头角。但实际上,除了较大的安全风险之外,这些身份认证系统还存在互操作性较差导致无法兼容的问题。FIDO的使命正是以创建行业标准的方式保证各个厂商开发的认证技术之间的互操作性,用简化的双因子甚至多因子认证技术结束多年来消费者记忆密码的烦恼。FIDO 联盟(Fast IDentity Online), 目前已经有Google, Visa, MasterCard, BC Card, Microsoft, Intel, PayPal, ARM, NTT Docomo, 联想集团等252家公司与机构参与,同时包括美国国家标准技术研究所(NIST),英国内阁办公室,德国联邦资讯安全局等政府权威机构。 

FIDO联盟执行董事Brett McDowell表示:FIDO联盟作为国际产业联盟标准组织,有强烈意愿在中国政府的监管下让这一国际技术为中国服务。随着FIDO逐步在国际领域得到认可和接受,我们有责任将FIDO这样一个先进技术标准引进中国市场,拥抱政府监管,做好本地化工作,使之更好的满足中国市场的独特需求和监管要求,最终推动网络身份认证的安全性和应用性,达成统一的规范标准。 

背靠强大的新型身份认证技术,基于FIDO协议的用户则不必再担心商家服务器被攻破,导致密码被窃取或泄露,FIDO比市场上的大多数的身份认证体系更便捷、更安全。且FIDO身份认证体系在主推指纹、面部识别和虹膜识别验证的同时,仍可将该功能暂作辅助屏障,与传统的密码支付、图形锁、短信验证等配合使用,实现安全性与应用性的平衡。


原文发布时间为:2016-04-27

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。



相关文章
|
26天前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
25天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
25天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
1天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
26天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。
|
28天前
|
安全 Linux 网络安全
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
61 0
|
30天前
|
机器学习/深度学习 数据采集 人工智能
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
38 0
|
1月前
|
机器学习/深度学习 算法 计算机视觉
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
|
1月前
|
机器学习/深度学习 算法 计算机视觉
m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
26 2