About: FIDO2 Project     Goto   Sponge   NotDistinct   Permalink

An Entity of Type : owl:Thing, within Data Space : dbpedia.demo.openlinksw.com associated with source document(s)
QRcode icon
http://dbpedia.demo.openlinksw.com/describe/?url=http%3A%2F%2Fdbpedia.org%2Fresource%2FFIDO2_Project&invfp=IFP_OFF&sas=SAME_AS_OFF

The FIDO2 Project is a joint effort between the FIDO Alliance and the World Wide Web Consortium (W3C) whose goal is to create strong authentication for the web. At its core, FIDO2 consists of the W3C Web Authentication (WebAuthn) standard and the FIDO Client to Authenticator Protocol 2 (CTAP2). FIDO2 is based upon previous work done by the FIDO Alliance, in particular the Universal 2nd Factor (U2F) authentication standard. The invention of using a smartphone as a cryptographic authenticator on a computer network is claimed in US Patent 7,366,913 filed in 2002.

AttributesValues
rdfs:label
  • FIDO2 (de)
  • FIDO2 Project (en)
  • FIDO2 (zh)
rdfs:comment
  • FIDO2项目由FIDO联盟与万维网联盟(W3C)共同完成,目的是创造面向Web的。FIDO2的核心由W3C Web身份验证(WebAuthn)标准和FIDO第二版(CTAP2)组成。FIDO2基于先前的FIDO联盟的成果,尤其是通用第二因素(U2F)身份验证标准。 综上所述,WebAuthn和CTAP约定了一个标准 ,其中协议端点由用户控制的密码学(例如智能手机或硬件安全密钥)与一个WebAuthn依赖方(也称一个FIDO2服务器)组成。Web用户代理(即网页浏览器)与WebAuthn客户端一同构成了身份验证器与和依赖方之间的中间层。单台WebAuthn客户端设备可能支撑多个WebAuthn客户端。例如,一台笔记本电脑可能支持多个客户端,其中每个对应在这台电脑上运行的每个符合标准的用户代理。符合标准的用户代理实现WebAuthn JavaScript API。 顾名思义,(CTAP)使符合要求的密码学身份验证器能够与WebAuthn客户端进行互操作。CTAP规范涉及两个协议版本,称为CTAP1/U2F和CTAP2。实现这些协议的身份验证器通常分别称为U2F身份验证器与FIDO2身份验证器。FIDO2身份验证器也会实现CTAP1/U2F协议,因此向后兼容U2F。 (zh)
  • The FIDO2 Project is a joint effort between the FIDO Alliance and the World Wide Web Consortium (W3C) whose goal is to create strong authentication for the web. At its core, FIDO2 consists of the W3C Web Authentication (WebAuthn) standard and the FIDO Client to Authenticator Protocol 2 (CTAP2). FIDO2 is based upon previous work done by the FIDO Alliance, in particular the Universal 2nd Factor (U2F) authentication standard. The invention of using a smartphone as a cryptographic authenticator on a computer network is claimed in US Patent 7,366,913 filed in 2002. (en)
  • FIDO2 ist ein Standard der FIDO-Allianz und des W3C, der eine starke Authentifizierungslösung im Web realisiert. Ein Server schickt hierbei initial eine Anfrage. Der FIDO2-Key generiert nun aus einem geheimen Initialschlüssel (Secret) und der Serveradresse einen öffentlichen und einen geheimen Schlüssel, der öffentliche Schlüssel wird an den Server übermittelt, der ihn speichert und so künftig den FIDO2-Key eindeutig identifizieren kann. So kann sich der FIDO2-Key bei jedem Server mit einem individuellen Schlüssel ausweisen, ohne dass der Server(betreiber) einen Rückschluss auf andere Login-Möglichkeiten mit demselben FIDO2-Key bekommt.Zur Sicherheit gegen Missbrauch des FIDO2-Keys kann dieser zusätzlich biometrisch oder mit einem Passwort (hier PIN genannt) gesichert werden. (de)
foaf:depiction
  • http://commons.wikimedia.org/wiki/Special:FilePath/FIDO2_USB_token.png
dcterms:subject
Wikipage page ID
Wikipage revision ID
Link from a Wikipage to another Wikipage
sameAs
dbp:wikiPageUsesTemplate
thumbnail
has abstract
  • FIDO2 ist ein Standard der FIDO-Allianz und des W3C, der eine starke Authentifizierungslösung im Web realisiert. Ein Server schickt hierbei initial eine Anfrage. Der FIDO2-Key generiert nun aus einem geheimen Initialschlüssel (Secret) und der Serveradresse einen öffentlichen und einen geheimen Schlüssel, der öffentliche Schlüssel wird an den Server übermittelt, der ihn speichert und so künftig den FIDO2-Key eindeutig identifizieren kann. So kann sich der FIDO2-Key bei jedem Server mit einem individuellen Schlüssel ausweisen, ohne dass der Server(betreiber) einen Rückschluss auf andere Login-Möglichkeiten mit demselben FIDO2-Key bekommt.Zur Sicherheit gegen Missbrauch des FIDO2-Keys kann dieser zusätzlich biometrisch oder mit einem Passwort (hier PIN genannt) gesichert werden. Im Kern besteht FIDO2 aus dem W3C-Web-Authentication-Standard (WebAuthn) und dem Client to Authenticator Protocol (CTAP) der FIDO-Allianz. FIDO2 basiert auf früheren Arbeiten der FIDO-Allianz, nämlich dem Authentifizierungsstandard Universal 2nd Factor (U2F). Mit dem Release von FIDO2 wurde U2F in CTAP1 umbenannt. Zusammengenommen spezifizieren WebAuthn und das korrespondierende Client-to-Authenticator Protocol (CTAP) der FIDO-Allianz ein Standardauthentifizierungsprotokoll, bei dem die Endpunkte aus zwei Elementen bestehen: 1. * Benutzerkontrollierten, eingebetteten (gebundenen) kryptografischen Authentifikatoren, wie Biometrie oder PIN, oder externen (Roaming-)Authentifikatoren, wie FIDO Security Keys, mobilen Geräten, Wearables etc. 2. * Einer vertrauenswürdigen WebAuthn-Gegenstelle, die auch FIDO2-Server genannt wird. Ein Web-Benutzerprogramm, wie zum Beispiel ein Browser, bildet zusammen mit einem WebAuthn-Client einen Vermittler zwischen dem Authentifizierer und der vertrauenswürdigen Gegenstelle. Ein einzelnes WebAuthn-Clientgerät kann mehrere WebAuthn-Clients unterstützen. Zum Beispiel kann ein Laptop mehrere Clients unterstützen: Einer für jedes auf dem Laptop laufende kompatible Benutzerprogramm. Dafür muss das Benutzerprogramm die WebAuthn-JavaScript-API implementieren. Wie der Name bereits andeutet, ermöglicht es das Client-to-Authenticator-Protocol (CTAP) einem kompatiblen kryptografischen Authentifizierer, mit dem WebAuthn-Client zu interagieren. Die CTAP-Spezifikation verweist auf zwei Protokollversionen: CTAP/U2F und CTAP2. Ein Authentifizierer, der eines dieser Protokolle implementiert, wird U2F-Authentifizierer oder FIDO2-Authentifizierer genannt. Es gibt auch abwärtskompatible Authentifizierer, die beide Protokolle implementieren: 1. * CTAP1 ermöglicht die Verwendung vorhandener FIDO-U2F-Geräte (z. B. FIDO-Sicherheitsschlüssel) zur Authentifizierung an FIDO2-fähigen Browsern und Betriebssystemen über USB, NFC oder BLE für eine Zweifaktor-Authentifizierung. 2. * CTAP2 ermöglicht die Verwendung externer Authentifikatoren (FIDO Security Keys, mobile Geräte) zur Authentifizierung an FIDO2-fähigen Browsern und Betriebssystemen über USB, NFC oder BLE für eine passwortlose Zwei- oder Mehr-Faktor-Authentifizierung. Im Februar 2019 erhielt Android (ab Version 7) eine FIDO2-Zertifizierung. (de)
  • The FIDO2 Project is a joint effort between the FIDO Alliance and the World Wide Web Consortium (W3C) whose goal is to create strong authentication for the web. At its core, FIDO2 consists of the W3C Web Authentication (WebAuthn) standard and the FIDO Client to Authenticator Protocol 2 (CTAP2). FIDO2 is based upon previous work done by the FIDO Alliance, in particular the Universal 2nd Factor (U2F) authentication standard. Taken together, WebAuthn and CTAP specify a standard authentication protocol where the protocol endpoints consist of a user-controlled cryptographic authenticator (such as a smartphone or a hardware security key) and a WebAuthn Relying Party (also called a FIDO2 server). A web user agent (i.e., a web browser) together with a WebAuthn client form an intermediary between the authenticator and the relying party. A single WebAuthn client Device may support multiple WebAuthn clients. For example, a laptop may support multiple clients, one for each conforming user agent running on the laptop. A conforming user agent implements the WebAuthn JavaScript API. As its name implies, the Client to Authenticator Protocol (CTAP) enables a conforming cryptographic authenticator to interoperate with a WebAuthn client. The CTAP specification refers to two protocol versions called CTAP1/U2F and CTAP2. An authenticator that implements one of these protocols is typically referred to as a U2F authenticator or a FIDO2 authenticator, respectively. A FIDO2 authenticator that also implements the CTAP1/U2F protocol is backward compatible with U2F. The invention of using a smartphone as a cryptographic authenticator on a computer network is claimed in US Patent 7,366,913 filed in 2002. (en)
  • FIDO2项目由FIDO联盟与万维网联盟(W3C)共同完成,目的是创造面向Web的。FIDO2的核心由W3C Web身份验证(WebAuthn)标准和FIDO第二版(CTAP2)组成。FIDO2基于先前的FIDO联盟的成果,尤其是通用第二因素(U2F)身份验证标准。 综上所述,WebAuthn和CTAP约定了一个标准 ,其中协议端点由用户控制的密码学(例如智能手机或硬件安全密钥)与一个WebAuthn依赖方(也称一个FIDO2服务器)组成。Web用户代理(即网页浏览器)与WebAuthn客户端一同构成了身份验证器与和依赖方之间的中间层。单台WebAuthn客户端设备可能支撑多个WebAuthn客户端。例如,一台笔记本电脑可能支持多个客户端,其中每个对应在这台电脑上运行的每个符合标准的用户代理。符合标准的用户代理实现WebAuthn JavaScript API。 顾名思义,(CTAP)使符合要求的密码学身份验证器能够与WebAuthn客户端进行互操作。CTAP规范涉及两个协议版本,称为CTAP1/U2F和CTAP2。实现这些协议的身份验证器通常分别称为U2F身份验证器与FIDO2身份验证器。FIDO2身份验证器也会实现CTAP1/U2F协议,因此向后兼容U2F。 (zh)
prov:wasDerivedFrom
page length (characters) of wiki page
foaf:isPrimaryTopicOf
is Link from a Wikipage to another Wikipage of
is Wikipage redirect of
is foaf:primaryTopic of
Faceted Search & Find service v1.17_git139 as of Feb 29 2024


Alternative Linked Data Documents: ODE     Content Formats:   [cxml] [csv]     RDF   [text] [turtle] [ld+json] [rdf+json] [rdf+xml]     ODATA   [atom+xml] [odata+json]     Microdata   [microdata+json] [html]    About   
This material is Open Knowledge   W3C Semantic Web Technology [RDF Data] Valid XHTML + RDFa
OpenLink Virtuoso version 08.03.3330 as of Mar 19 2024, on Linux (x86_64-generic-linux-glibc212), Single-Server Edition (378 GB total memory, 67 GB memory in use)
Data on this page belongs to its respective rights holders.
Virtuoso Faceted Browser Copyright © 2009-2024 OpenLink Software