我一直在遵循FIDO 标准(一种类似于 SSH 密钥对的消费者友好型公钥系统),它似乎已经接近完成:Google 和 PayPal 都在内部对其进行了一段时间的测试,刚刚宣布三星 S5 兼容,Yubikey 宣布其 Neo 产品的下一个版本将符合 FIDO 标准。
我希望在不久的将来改进我的个人 op-sec,并且我想确保我购买的安全令牌将向后兼容 FIDO 标准。xNT 植入物和下一个版本的 NFC 环都将使用 NXP 的NTAG216 NFC 芯片,该芯片具有一些安全存储功能。xNT 项目负责人在电子邮件中表示,xNT 坚持 NFC 标准,因此应该兼容,但是,Yubikey 表示他们当前的安全令牌不会与标准前向兼容。
是否有人对实现 FIDO U2F 标准所需的硬件有什么特别的见解(例如,为什么 Yubikey 不能向后兼容)以及 xNT 植入物是否是面向未来的?我不明白为什么他们不能加密 U2F 的公钥/私钥并将解密密钥存储在 Yubikey 上。