FIDO、U2F 兼容性

信息安全 hmac 一次性密码 优比键 菲多
2021-08-10 21:44:09

我一直在遵循FIDO 标准(一种类似于 SSH 密钥对的消费者友好型公钥系统),它似乎已经接近完成:Google 和 PayPal 都在内部对其进行了一段时间的测试,刚刚宣布三星 S5 兼容,Yubikey 宣布其 Neo 产品的下一个版本将符合 FIDO 标准。

我希望在不久的将来改进我的个人 op-sec,并且我想确保我购买的安全令牌将向后兼容 FIDO 标准。xNT 植入物和下一个版本的 NFC 环都将使用 NXP 的NTAG216 NFC 芯片,该芯片具有一些安全存储功能。xNT 项目负责人在电子邮件中表示,xNT 坚持 NFC 标准,因此应该兼容,但是,Yubikey 表示他们当前的安全令牌不会与标准前向兼容。

是否有人对实现 FIDO U2F 标准所需的硬件有什么特别的见解(例如,为什么 Yubikey 不能向后兼容)以及 xNT 植入物是否是面向未来的?我不明白为什么他们不能加密 U2F 的公钥/私钥并将解密密钥存储在 Yubikey 上。

1个回答

根据Yubikey 常见问题解答,他们声明如下:

...“截至 2015 年 2 月 10 日制造的所有 YubiKey NEO 设备都支持当前的 FIDO U2F NFC 规范。要验证您是否拥有支持 NFC 的 YubiKey NEO,请检查您的 YubiKey 是否运行固件版本 3.4.0 或更高版本。 “……

同样,YubiKey 4 (v4) 和 Neo (v3) 也被列为 FIDO 认证的 U2F 身份验证器

根据 YubiKey 常见问题解答,他们的产品线似乎在 2015 年 2 月 10 日附近发生了硬件或固件更改,这可能是您遇到信息冲突的原因。