腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(169)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
没有
U2F
Chrome扩展的
U2F
支持
我已经开始摆弄
U2F
了,它看起来真的很有希望。给自己弄了一些安全钥匙然后开始挖掘。我成功地创建了一个工作注册/登录演示网站,它使用
U2F
令牌和
U2F
Chrome扩展很好地工作。 然而..。这就是我的问题所在:我还为我的Google账户注册了一个安全密钥,并立即被这样一个事实所震惊,那就是它不需要使用
U2F
Chrome扩展。事实上,我已经完成了所有的谷歌注册和登录,甚至没有安装分机。我读过(一些) FIDO规范,并看到可能有两个API级别: high --这是扩展公开的
u2f
名称空间;和-和l
浏览 8
修改于2015-05-28
得票数 11
回答已采纳
3
回答
不顾FIDO
U2F
的漏洞?
FIDO
U2F
似乎比一次性密码安全得多,特别是由于挑战响应体系结构。
U2F
用户在哪些方面仍然易受攻击?谢谢。
浏览 0
修改于2015-09-02
得票数 2
回答已采纳
1
回答
Yubikey - WebAuthn和
U2F
我有一个只支持
U2F
的yubikey。它不支持FIDO2。我读过关于
U2F
的文章,我理解它是如何工作的。如果将我的密钥注册为
U2F
,它能用于FIDO2吗?
浏览 0
提问于2019-09-14
得票数 3
2
回答
哪些网站支持
U2F
?
FIDO联盟的通用第二因子(
U2F
)是一种新的、有前途的替代密码的方法。FIDO联盟由许多玩家组成,但到目前为止,似乎只有谷歌网站支持它。还有其他网站我可以用我的
U2F
令牌登录吗?
浏览 0
提问于2015-01-15
得票数 13
1
回答
FIDO
U2F
- MacOS TouchBar
但是
U2F
在Mac中使用没有yubikey的Touchbar上的chrome。这是否意味着MAC实现了
U2F
协议?(但
U2F
不适用于狩猎!) 在MAC情况下,谁在生成和验证密钥句柄?
浏览 0
提问于2019-09-28
得票数 3
回答已采纳
1
回答
U2F
密钥的隐私
如果我对某个服务上的两个帐户使用相同的
U2F
密钥,该服务能检测到并匹配这些帐户吗? 同样地,如果我对两个不同的服务使用相同的
U2F
密钥,那么这些服务是否能够串通以匹配它们之间的帐户呢?
浏览 0
提问于2015-10-25
得票数 9
回答已采纳
2
回答
哪些网站支持
U2F
?
FIDO联盟的通用第二因子(
U2F
)是一种新的、有前途的替代密码的方法。FIDO联盟由许多玩家组成,但到目前为止,似乎只有谷歌网站支持它。还有没有其他网站可以用我的
U2F
令牌登录?
浏览 0
修改于2015-05-28
得票数 24
回答已采纳
1
回答
U2F
(YubiKey等)和
我正在搜索有关如何将
U2F
(使用YubiKey或类似设备)集成到域(将是Windows2016Server)的信息。特别是,我有兴趣保护windows登录到工作站/服务器,以便将
U2F
令牌作为第二个因素(密码根本就不起作用)。
浏览 0
提问于2016-11-25
得票数 11
2
回答
FIDO
U2F
密钥存储在哪里?
因此,这种方法允许无限数量的服务与
U2F
认证的YubiKeys相关联。
U2F
设备和协议需要保证用户的隐私和安全。作为协议的核心,
U2F
设备具有一种功能(理想情况下,包含在安全元素中),它可以创建特定于源的公钥/私钥对。在用户注册步骤期间,
U2F
设备向原始在线服务或网站提供公钥和密钥句柄。稍后,当用户执行身份验证时,原始在线服务或网站通过浏览器将密钥句柄发送回
U2F
设备。
U2F
设备使用密钥句柄来标识用户的私钥,并创建一个签名,该签名被发送回原点以验证
U2
浏览 0
提问于2020-08-19
得票数 8
回答已采纳
1
回答
损坏的
U2F
密钥的安全性?
U2F
密钥因其安全特性而受到赞扬。但是我害怕使用如此安全的东西,当它被损坏时,我无法访问我自己的帐户。好吧,所以我不用
U2F
就能得到我的数据,但是.潜在的入侵者也不需要
U2F
。避免电子邮件/电话路径是
U2F
设备背后的关键所在,对吗?我的问题如下--我是否遗漏了什么东西,或者损坏(真或假)的
U2F
密钥实际上是一个弱点?我的意思是要么恢复对用户(和入侵者)很容易,要么对用户(和入侵者)来说很难/不可能?
浏览 0
修改于2020-06-16
得票数 0
1
回答
u2f
设备如何保持不同步?
U2F
设备存储内部计数器以解决问题,计数器值被发送回服务器(来源)。如何解决这个同步问题?如果服务器显示的计数器低于当前的
u2f
计数器,那么
u2f
令牌是否仍然接受挑战?
浏览 0
提问于2021-07-13
得票数 0
回答已采纳
1
回答
U2F
- TypeError |无法注册密钥
我最近开始研究Node.js和Javascript中的
U2F
。app.js:const Cors = require("cors");}, app).listen(3000, () => {}); routes
浏览 8
提问于2019-08-12
得票数 0
回答已采纳
2
回答
仅由
U2F
设备确认系统对话框
我在我的Ubuntu20.04上为PAM启用了
U2F
设备身份验证。一切正常工作,所以我可以通过密码和
U2F
设备触摸登录。auth sufficient pam_u2f.so authfile=/etc/u2f_mappings cue📷 系统在登录时应
浏览 0
修改于2021-01-30
得票数 1
1
回答
在哪里可以使用BLE/NFC
U2F
设备?
作为第二个因素,任何支持
U2F
密钥的站点都可以在Chrome /Windows上使用BLE
U2F
安全密钥吗? 我可以在支持安卓智能手机的NFC/BLE
U2F
键上使用哪些站点/应用程序?
浏览 0
修改于2017-03-11
得票数 0
回答已采纳
3
回答
如何使用Webauthn实现FIDO
U2F
?
我目前正在使用window.u2f API在我的网站上实现
U2F
双因素身份验证。它们在火狐中是原生可用的(当about:config标志被启用时),并通过Chromium与库一起使用。我读到新的是向后兼容的,也支持FIDO
U2F
,然而,我找不到任何关于如何实现它的信息。所有的示例似乎只是演示FIDO2无密码登录,这不是我想要做的。如何使用网络身份验证API实现具有等效window.u2f.register和window.u2f.sign函数的FIDO
U2F
?
浏览 19
修改于2018-12-06
得票数 3
1
回答
U2F
设备:后门可能吗?
继谷歌泰坦( Google )设备上的最近在ZDNet发表的文章之后,一家中国厂商设计和制造了这种设备,并可能倾向于内置后门:考虑到所使用的协议和标准,在理论上是否有可能在
U2F
设备上注入后门?
浏览 0
修改于2018-10-17
得票数 1
1
回答
离线环境下的FIDO
U2F
我希望在脱机应用程序中使用
U2F
协议。这个应用程序与互联网没有连接,我想知道是否可以在离线环境中使用
U2F
,因为它需要一些来源。
浏览 4
提问于2018-05-31
得票数 1
回答已采纳
4
回答
是否可以使用*仅*
U2F
身份验证?
使用
U2F
USB身份验证密钥登录到诸如Google这样的服务似乎是个好主意。但是,这些服务通常允许您注册备份双因素身份验证(2FA)方法,在丢失
U2F
物理设备时可以使用该方法。您可以使用“备份方法”登录这些服务,这一事实似乎从一开始就挫败了拥有
U2F
密钥的意义。如果安全性只有最弱的一环那么一个密码访问帐户的黑客就可以绕过
U2F
设备,声称密钥丢失了,使用(例如)短信。理想情况下,可以购买两台
U2F
设备,它们都注册了相同的“秘密”。如果不允许任何其他的2FA方法,那么在
U2F
设备丢失的情况
浏览 0
修改于2017-12-17
得票数 7
回答已采纳
1
回答
剧作家-绕过Fido2
u2f
我使用剧作家在我使用Fido2
u2f
的网站上实现自动化。我不能在无头模式下运行它,因为我需要准备好在提示时触摸我的
u2f
。这太烦人了。谢谢。
浏览 14
提问于2022-03-05
得票数 -1
2
回答
U2F
密钥的生成
当我购买一个
U2F
设备时,比如Yubikey智能卡,供应商会在上面硬编码一个私钥,稍后用户会在一个挑战响应机制中使用它,还是他们只在那里放上某种“种子”,后来当我将设备插入到我的计算机中时,它会被用来创建一个私钥
浏览 0
提问于2017-01-31
得票数 3
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
点击加载更多
领券