Cloudflare想用硬件安全密鑰代替驗證碼

2021-05-16 15:31:38    來(lái)源:新經(jīng)網(wǎng)    作者:老九

驗證碼很討厭,大家都認同它是現代網(wǎng)絡(luò )最糟糕的部分之一。然而,這個(gè)功能對于避免潛在的垃圾郵件在漫游和在線(xiàn)服務(wù)上非常重要。為了找到中間立場(chǎng),Cloudflare正在探索使用硬件安全密鑰作為證明您是人類(lèi)的一種方式的可能性。

據Cloudflare稱(chēng),用戶(hù)完成驗證碼挑戰至少需要32秒。假設用戶(hù)每10天遇到一個(gè)驗證碼,那么每天大約浪費500個(gè)人工年。為了避免這種情況,公司提出了所謂的“加密人格證明”

Cloudflare想用硬件安全密鑰代替驗證碼

在最近的一篇博文中,Cloudflare詳細介紹了這項技術(shù)的工作原理。該公司表示,用戶(hù)可以在支持的網(wǎng)站上點(diǎn)擊“我是人”提示后插入硬件安全密鑰。不久后,加密證書(shū)被發(fā)送到Cloudflare,用戶(hù)的存在得到驗證。

當Cloudflare測試這個(gè)過(guò)程時(shí),只花了5秒鐘和3次點(diǎn)擊。Cloudflare說(shuō)你不必擔心隱私,因為證據與用戶(hù)的設備無(wú)關(guān)。目前該功能支持FIDO聯(lián)盟中的部分安全密鑰廠(chǎng)商。第一次發(fā)射時(shí)支持的設備包括YubiKey、HyperFIDO鑰匙和忒提絲FIDO U2F鑰匙。如果您有兼容的安全密鑰,您可以從該網(wǎng)站測試功能。

Cloudflare想用硬件安全密鑰代替驗證碼

“通過(guò)由YubiKey硬件和公鑰密碼支持的單觸式驗證碼提供替代方案,Cloudflare的個(gè)性化加密驗證實(shí)驗可以幫助進(jìn)一步減輕用戶(hù)在壓力或攻擊下與網(wǎng)站交互時(shí)的認知負擔,”Yubico首席技術(shù)官克里斯托弗哈勒爾(Christopher Harrell)表示

Cloudflare的個(gè)性化加密證書(shū)可以在支持Web身份驗證API的設備上使用。該公司表示,它可以在Windows、macOS、Ubuntu和iOS 14.5上的所有瀏覽器上使用。在安卓端,這個(gè)功能可以在運行安卓10及更高版本的手機上的Chrome上使用

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。