Windows 10 vẫn phải đợi chuẩn FIDO 2.0 hoàn thiện để khai thác các giao thức xác thực mới

bk9sw
23/2/2015 10:23Phản hồi: 11
Windows 10 vẫn phải đợi chuẩn FIDO 2.0 hoàn thiện để khai thác các giao thức xác thực mới
FIDO.jpg

Microsoft đã lên kế hoạch hỗ trợ các chuẩn bảo mật mới FIDO 2.0 trên Windows 10 nhằm khuyến khích người dùng sử dụng các dấu hiệu sinh trắc như vân tay, khuôn mặt, mắt v.v… thay cho mật khẩu truyền thống. Tuy nhiên, Windows 10 và người dùng vẫn sẽ phải đợi cho đến khi cấu hình chuẩn FIDO 2.0 được phát triển hoàn thiện để trải nghiệm các giao thức xác thực mới.

Trọng tâm dự án của Microsoft là sau cùng hỗ trợ một giao thức xác thực mạnh mẽ hơn được phát triển theo liên minh Fast Identity Online Alliance gọi tắt FIDO. Liên minh này được nhiều công ty công nghệ trên thế giới hỗ trợ và hiện tại chuẩn FIDO 2.0 chỉ mới bắt đầu được phát triển và hiển nhiên Microsoft muốn định hướng cho Windows 10 là một hệ điều hành của tương lai nên hãng đã quyết định chọn FIDO 2.0 thay vì FIDO 1.0 đã ra mắt.

Sinh trắc học chỉ là một dạng xác thực được FIDO hỗ trợ, chuẩn này còn mang lại cho hệ điều hành Windows một loạt các mô hình xác thực mạnh mẽ khác như dùng điện thoại để đăng nhập, dùng khóa bảo mật dạng USB (Google hiện đã hợp tác với FIDO để làm SecureKey), dùng giao tiếp tầm ngắn NFC, Bluetooth, Trusted Platform Module (TPM) và thậm chí là xác thực đầu cuối qua các server.

Microsoft đã nhóm các tùy chọn xác thực này vào một khái niệm gọi là "user gesture" (cử chỉ người dùng) trong đó bao gồm các hình thức xác thực như mật khẩu, nhấn một nút mở máy, mã PIN, dấu vân tay, nhận diện khuôn mặt hoặc kết hợp. Và sự linh hoạt của các giao thức xác nhận theo định nghĩa của Microsoft sẽ được hỗ trợ tốt hơn với FIDO.

Tuy nhiên, thông tin về việc Microsoft sẽ hỗ trợ sẵn FIDO 2.0 trên Windows 10 chưa thật sự chính xác bởi cấu hình của chuẩn này vẫn đang trong giai đoạn phác thảo. FIDO là một tổ chức tập trung phát triển các cấu hình xác thực, kêu gọi sự đón nhận của người dùng và ngành công nghiệp nhằm đưa các nghiên cứu của mình trở thành một tiêu chuẩn. Microsoft là một thành viên của hiệp hội FIDO và Dustin Ingalls - quản lý chương trình mảng bảo mật và nhận dạng thuộc Windows Team đã được bầu làm chủ tịch hiệp hội này sau cuộc bầu cử thường niên vừa diễn ra hồi tháng 1.

Synaptics_SecurePad.png
Bàn rê SecurePad mới của Synaptics trên laptop tích hợp cảm biến vân tay, hỗ trợ chuẩn FIDO.

Bảo mật bằng các dấu hiệu sinh trắc đã được Microsoft hỗ trợ từ lâu trên Windows thông qua một bộ khung và các công cụ bảo mật tích hợp khác. Tuy nhiên, FIDO đem lại cho Microsoft cũng như nhiều công ty tiếp nhận các chuẩn của FIDO một giải pháp cải tiến tốt hơn so với các mô hình xác thực truyền thống và sinh trắc học thông thường bằng hệ thống khóa mã hóa có tên "Public key cryptography". Chẳng hạn như hầu hết các giải pháp xác thực bằng sinh trắc sử dụng một đầu quét (cảm biến vân tay) để ghi lại hình ảnh và đối chiếu giữa hình ảnh đã thiết lập trước đó với mỗi lần quét. FIDO vẫn sử dụng một cơ chế đối chiếu tương tự. Tuy nhiên, việc đối chiếu này chỉ được sử dụng để xác thực nhận dạng hoặc sự hiện diện của một người dùng. Một khi đối chiếu hoàn tất, khóa mã hóa chung (Public key cryptography) của FIDO sẽ được mở và đảm bảo xác thực của người dùng. Giao thức của FIDO hỗ trợ thay thế mật khẩu hoặc tăng cường tính bảo mật khi sử dụng mật khẩu cùng với các giao thức xác thực khác mạnh mẽ hơn.

Trên Windwos 10, Microsoft sẽ trình diễn một loạt các lựa chọn xác thực mạnh hơn, một số hoạt động phối hợp với một mật khẩu và số khác hoạt động độc lập. Microsoft đóng góp cho FIDO các giao thức xác thực mạnh mẽ của hãng dự kiến sẽ được phát hành cùng với Windows mới. Thêm vào đó, công nghệ của Microsoft đã có sẵn để nhóm phát triển FIDO 2.0 có thể khai thác trong quá trình phát triển giao thức.

Phiên bản tiếp theo của Windows dự kiến sẽ hỗ trợ FIDO 2.0 với nhiều cải tiến và tương thích với cấu hình FIDO 1.0. Tuy nhiên, FIDO 2.0 được cho là sẽ không thể kịp hoàn thiện để được tích hợp vào thiết kế của Windows 10.

Windows sẽ không loại bỏ hoàn toàn mật khẩu theo mặc định bởi rất nhiều lý do và lý do lớn nhất vẫn là chi phí và quá trình hướng dẫn người dùng sử dụng các hình thức xác thực mới. Việc tập cho người dùng một thói quen mới thật sự không dễ và Microsoft cũng đã nhận được một bài học lớn khi loại bỏ Start Menu trên Windows 8.

Dĩ nhiên, thông điệp quan trọng khác ở đây là Microsoft đang tiếp nhận những công nghệ mới nổi với tiềm năng có thể trở thành một tiêu chuẩn trong tương lai. Bên cạnh gã khổng lồ phần mềm, nhiều công ty khác trong đó có gã khổng lồ trong lĩnh vực tìm kiếm Google cũng đã tham gia liên minh FIDO cùng với các nhà cung cấp dịch vụ, đối tác phần cứng và tài trợ tài chính khác nhằm xây dựng một tiêu chuẩn được thiết kế để ngăn cản âm mưu rình mò mật khẩu và sử dụng mật khẩu đánh cắp phục vụ cho mục đích phi pháp. Hy vọng kế hoạch của Microsoft sẽ mang lại nhiều tùy chọn xác thực để người dùng có thể sử dụng an toàn các ứng dụng trên máy cũng như trên đám mây.

Theo: ZDNet
11 bình luận
Chia sẻ

Xu hướng

IvanNgo
ĐẠI BÀNG
9 năm
Bàn rê như trên nhìn phê nhỉ, khá giống trên 4540s mặc dù ko có vân tay 😃
lovesocnho
TÍCH CỰC
9 năm
Rất hay và hữu ích. Sử dụng sinh trắc học có vẻ an toàn hơn là mật khẩu, lại đơn giản và không sợ bị lộ hay quên.
@lovesocnho chuẩn luôn, khỏi sợ quên mật khẩu.
cảm biến vân mông sẽ ra đời và chống giả cao cấp.hh
MS cố gắng đầu tư cho Win 10 kỹ vào, kẻo thành bom xịt thì chán lắm ... Hình như chu kỳ Windows là: XP, 7, ... hy vọng 10 sẽ ngon.
webzone.vn
TÍCH CỰC
9 năm
Đang dùng Win 10 TP, thấy OK, tương thích phần mềm tốt, mặc dù cũng lâu lâu có một số lỗi nhỏ
Đến lúc áp dung vào wp thì sẽ dí mặt vào đt để mở máy :p
@NamVH1990 cái này mình thấy SAM phát triển lâu lắm rồi..
Khiemauto
TÍCH CỰC
9 năm
Giờ nhận diện vân tay, mắt. Sau này có khi mật khẩu bằng ADN,
Có lẽ Windows 10 sẽ thật sự thành công. Bản Preview thôi mà chạy rất ổn đinh, MS rất chú trọng update, không tệ hại như Windows 8 Preview trước đây.
bản preview 10 mình update xem phim trên web cứ thỉnh thoảng lại bị đứng hình, đặc biệt youtube, ae ai biết giải quyết chỉ dùm 😔:(

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019