(PIV)您的Utrust Fido2 NFC+ Windows 10的安全密钥。使用软件工具检查您的安全密钥的类型和确保软件,或显示序列号,通过OTP加载共享的秘密,在加密术中常用以解密信息,并加载数字认证,设置PIN/PUK或通过PIV进行设置/更改密钥。
摘要。我们重新审视FIDO2的隐私和安全分析,这是一个广泛部署的标准,用于网络上无密码的身份验证。我们讨论了以前的工作,并得出结论,至少有以下局限性之一:(i)不切实际的可信赖的设置假设,(ii)根据实践攻击的现状,(iii)不分析FIDO2的整体,尤其是为了保证其私人隐私权。我们的工作解决了这些差距,并提出了修订的安全模型,以进行隐私和身份验证。配备了我们的新模型,我们将FIDO2模块化分析,并专注于其组件协议WebAuthn和CTAP2,阐明了其确切的安全保证。特别是我们的结果首次为整个FIDO2建立隐私保证。此外,我们建议进行较小的修改,以帮助FIDO2可证明可以实现更强的隐私和身份验证定义,并承受已知和新颖的攻击。
对PIN政策实施的分析尚未透露任何对安全密钥安全性产生重大影响的严重或高度严重性漏洞。发现只有一个媒介和低评级的问题与FIDO2 PIN策略合规性有关。希望让PIN策略允许Unicode字符不限制关键空间并确保适当的PIN终止。现有的源代码非常复杂,由低级Java代码组成。因此,源代码审查仅关注安全密钥的最关键代码组件,包括PIN验证,凭据创建和身份验证的凭证用法,尽管它受到了为期三天的评估。没有发现安全漏洞。特别是,安全密钥可以安全地生成和存储凭据(即加密密钥材料)。可以确保它们永远不会在安全密钥之外暴露。
USB ................................................................................................................................................................................................. 3
