Microsoft FIDO2 tugmalaridan foydalangan holda xizmatlarni avtorizatsiya qilish funksiyasini joriy qildi.

Microsoft FIDO2 tugmalaridan foydalangan holda xizmatlarni avtorizatsiya qilish funksiyasini joriy qildi.

Microsoft FIDO2 tugmalaridan foydalangan holda xizmatlarni avtorizatsiya qilish funksiyasini joriy qildi.

Windows 10 foydalanuvchilari endi Microsoft xizmatlariga parolsiz kirishlari mumkin.

Joriy yilning aprel oyida Microsoft FIDO2 xavfsizlik kalitlari yordamida Microsoft Edge’da autentifikatsiya qilish imkonini beruvchi WebAuthn standartini qo‘llab-quvvatlashini e’lon qildi. 20-noyabrdan boshlab Windows 10 foydalanuvchilari o‘zlarining Microsoft hisoblariga parolsiz — Edge orqali FIDO2 qurilmalari yordamida kirishlari mumkin. YubiKey yoki Feitian BioPass kabi xavfsizlik kalitlaridan foydalanib, foydalanuvchilar Outlook, Cortana, Skype, OneDrive, Office, Microsoft Store va Xbox Live kabi Microsoft xizmatlariga kirishlari mumkin. Google’ning Titan Security kaliti FIDO2 bilan mos kelmaydi va shuning uchun undan foydalanib bo‘lmaydi.

Ushbu funksiya hozirda faqat Windows 10 (1809 versiyasi) foydalanuvchilari uchun mavjud bo’lib, u 2018-yil oktyabr oyidagi yangilanish sifatida tanilgan. Microsoft shuningdek, kelajakda Azure Active Directory bilan integratsiya orqali uni korporativ va ta’lim mijozlariga ham taklif qilishni rejalashtirmoqda.

FIDO2 standartiga mos keladigan xavfsizlik kalitlari foydalanuvchi akkauntini ular yaratgan kriptografik kalit juftligi yordamida himoya qiladi. Juftlikdagi maxfiy kalit uni yaratgan qurilmada saqlanadi va faqat shu qurilmaga ma’lum. Maxfiy kalitga faqat PIN yoki biometrik signal (imo-ishora yoki teginish) yordamida kirish mumkin.

Shaxsiy kalit bilan shifrlangan ma’lumotlarni shifrlash uchun ishlatiladigan ochiq kalit Microsoft-ga yuboriladi va foydalanuvchi hisobining bir qismi sifatida saqlanadi.

Autentifikatsiya paytida Microsoft xavfsizlik kalitiga bir martalik raqam yuboradi. Qurilma uni shaxsiy kriptografik kalit yordamida shifrlaydi va uni Microsoftga qaytarib yuboradi. Ochiq kalit yordamida Microsoft shifrlangan raqamni ochishga harakat qiladi va agar muvaffaqiyatli bo’lsa, autentifikatsiya tugallangan deb hisoblanadi.

FIDO2 – bu FIDO Alliance tomonidan ishlab chiqilgan ochiq autentifikatsiya standarti. U W3C veb-autentifikatsiya spetsifikatsiyasi (WebAuthn API) va mijozdan autentifikatsiya protokoli (CTAP) dastur qatlami protokolidan iborat.

O‘xshash maqolalar