FIDO2 (WebAuthn + CTAP) 无密码认证标准

标准编号:WebAuthn (W3C Recommendation), CTAP (FIDO Alliance)

发布组织:FIDO 联盟 (Fast IDentity Online) 与 W3C

首次发布:2018年 (WebAuthn Level 1) / 2019年 (CTAP 2.0)

摘要:FIDO2 是一套现代身份认证标准,允许用户使用生物识别(指纹、人脸)、PIN 码或外部安全密钥(如 USB Key、智能卡、手机)登录在线服务,完全替代密码。它基于公钥加密技术,服务端只存储公钥,私钥永不离开用户设备,从而从根本上防止钓鱼、中间人攻击和数据库泄漏。FIDO2 包括两个核心组件:W3C 的 WebAuthn(浏览器与网站的 JavaScript API)和 FIDO 联盟的 CTAP(客户端到认证器的协议,如 USB、NFC、BLE)。

工作流程:

核心组件:

安全优势:

官方资源: FIDO2 规范主页 | W3C WebAuthn | CTAP 规范

关联工具: 非对称加密工具 (ECDSA) | 哈希摘要工具

← 返回规范索引