FIDO Alliance предлагает аутентификацию без паролей

Для совершения мобильных платежей все шире используется технология NFC.

Источник: Apple


Открытый отраслевой альянс представил спецификации, которые должны обеспечить безопасность электронных коммуникаций без использования паролей

10:24 15.12.2014   |   2891 |  Мэтт Хэмблен |  Computerworld, США

Рубрика Технологии



Открытый отраслевой альянс, объединяющий 150 членов, в число которых вошли многие крупнейшие мировые производители (за исключением Apple), представил спецификации, обещающие повысить безопасность электронных коммуникаций без использования паролей.

В работе группы FIDO (Fast IDentity Online) Alliance принимают участие Microsoft, Google, PayPal, Bank of America, MasterCard и Visa. Здесь же присутствуют производители устройств Dell, Samsung и BlackBerry и даже организации, предлагающие различные сервисы (в частности, Aetna и Netflix).

Компания Apple в своих смартфонах iPhone 6 и iPhone 6 Plus уже реализовала защиту путем сканирования отпечатков пальцев, которая дополняется технологией радиосвязи ближнего радиуса действия Near-Field Communications, предназначенной для совершения мобильных платежей Apple Pay.

Члены FIDO Alliance заинтересованы в дальнейшем распространении биометрических сенсорных технологий, таких как считывание отпечатков пальцев, и намерены использовать для аутентификации пользовательских платежей и решения прочих задач портативные аппаратные жетоны и другие подходы. Выйдя за рамки продуктов Apple, соответствующие решения получат распространение в устройствах Android и на других платформах и будут применяться в среде различных браузеров.

Новые спецификации не защищены патентами членов FIDO. Таким образом, их свободно смогут использовать в своих решениях как участники альянса, так и компании, не входящие в его состав, в том числе Apple. Предварительные варианты спецификаций версии 1.0 получили названия Universal Authentication Framework и Universal 2nd Factor. Кроме того, FIDO работает над их расширениями, поддерживающими NFC и Bluetooth.

Компания Nok Nok Labs, являющаяся одним из основателей FIDO, объявила о развертывании программного обеспечения S3 Authentication Suite и анонсировала поддержку стандарта FIDO UAF в серверах, которые начнут поставляться некоторым клиентам в декабре. Предложенный программный пакет уже используется компаниями PayPal и Alipay of China. Обе они обрабатывают платежи с помощью аутентификации путем считывания отпечатков пальцев, основанной на технологии Nok Nok.

В последних моделях смартфонов и планшетов Samsung Galaxy компания Nok Nok реализовала и методы многофакторной аутентификации клиентов. В настоящее время совместно с другими организациями она работает над 18 экспериментальными проектами, в которых будут использоваться ее клиентские и серверные технологии.

По словам генерального директора Nok Nok Филлипа Дункельбергера, сбои традиционной аутентификации приводят к появлению множества брешей, которые обходятся очень дорого (достаточно вспомнить случаи с Target и Home Depot). Таким образом, внедрение новых технологий в масштабах всей отрасли становится настоятельной необходимостью.

В своем интервью Дункельберг назвал появление стандартов FIDO «переломным моментом» в развитии технологий обеспечения безопасности и конфиденциальности.

Компания Nok Nok, в которой работают 50 сотрудников, является одним из самых маленьких членов FIDO Alliance. К серверам Nok Nok, обладающим высокой масштабируемостью, обращаются миллионы пользователей, включая 620 млн клиентов Alipay. Стоимость годовой лицензии на серверные продукты Nok Nok составляет от 5 до 20 центов на пользователя для компаний, обслуживающих от 30 тыс. до 50 тыс. конечных пользователей.


Теги: Информационная безопасность Apple NFC Биометрия Аутентификация Apple Pay FIDO
На ту же тему: