微軟目前正在Windows 10 Insider預(yù)覽版的Microsoft Edge中測(cè)試新加入的Windows Hello功能?,F(xiàn)在該公司透露了這些計(jì)劃的更多信息,包括網(wǎng)站開(kāi)發(fā)者如何在其網(wǎng)站上添加這項(xiàng)功能的支持。
微軟指出:
“為了驗(yàn)證一位用戶(hù),服務(wù)器發(fā)會(huì)發(fā)送一個(gè)純文本質(zhì)詢(xún)到瀏覽器。一旦微軟Edge能夠通過(guò)Windows Hello驗(yàn)證用戶(hù),該系統(tǒng)將使用之前提供給用戶(hù)的私人密鑰簽署該質(zhì)詢(xún),并把簽署信息發(fā)回服務(wù)器。如果服務(wù)器可以使用它提供給該用戶(hù)的公共密鑰驗(yàn)來(lái)驗(yàn)證簽署信息,一旦質(zhì)詢(xún)驗(yàn)證通過(guò),就可以驗(yàn)證用戶(hù)是安全的。
這些密鑰不僅是更強(qiáng)的憑證,而且也不能被猜到,不能返回原處重新使用。公共密鑰本身是無(wú)意義,私人密鑰也從不共享。使用Windows Hello不僅是一種愉快的用戶(hù)體驗(yàn),而且也也更加安全,比如可以防止密碼被猜到,網(wǎng)絡(luò)釣魚(yú)和鍵盤(pán)記錄,另外還可以抵御對(duì)服務(wù)器數(shù)據(jù)庫(kù)的攻擊。“
微軟表示,網(wǎng)站開(kāi)發(fā)人員可以使用Web認(rèn)證API開(kāi)始原型設(shè)計(jì),以及在Edge中測(cè)試Windows Hello支持。微軟同時(shí)還與FIDO聯(lián)盟和W3C Web認(rèn)證工作組合作,以幫助實(shí)現(xiàn)這些標(biāo)準(zhǔn)化的API,從而使所有的網(wǎng)站可以從這些額外的安全措施中受益。
相關(guān)推薦:
Win10中Edge瀏覽器下載出現(xiàn)亂碼該怎么辦?
Win10系統(tǒng)中怎么給Edge瀏覽器添加翻譯擴(kuò)展插件?
win10中edge瀏覽器無(wú)法下載提示SmartScreen篩選器阻止怎么辦?