Passkeys - 웹 및 애플리케이션 인증을 위한 비밀번호 제거

작가 사진
stealth

Passkeys 웹사이트, 온라인 상점 및 애플리케이션에서 비밀번호를 기억하는 데 스트레스를 받는 모든 사람들을 위한 환영받는 솔루션입니다. 의 새로운 보안 및 개인 정보 보호 기능 Apple 아이폰, 아이패드, 맥용.

새로운 운영체제의 도입으로 macOS Ventura, 아이폰 OS 16, iPadOS 16 si watchOS 9, Apple 신제품도 선보였습니다 보안 시스템, 곁쇠에 대한 웹사이트 인증CE를, 응용 프로그램장치안전한.

기기 보안 Apple - PIN 및 생체 데이터

미래에 대해 이야기하기 전에 과거와 현재를 살펴보고 다음 단계를 살펴보겠습니다. Apple 보안 분야에서.

Touch ID - 지문 인식기

2013년 XNUMX월, Apple 매우 정확하게 읽을 수 있는 최초의 iPhone 출시 생체 데이터 사용자의. 소개에 관한 것입니다 Touch ID 아이폰 5S에서. 그 버튼은 “Home코드 대신 지문으로 iPhone 잠금을 해제할 수 있는 iPhone의 PIN 또는 암호 잠금 해제.

Touch ID 개인 계정에 액세스하는 것과 관련된 많은 응용 프로그램이나 은행 응용 프로그램에 통합되었습니다. 디지털 지문 애플리케이션의 인증 및 다른 계정으로의 자금 이체를 허용하기 위해 필요합니다.

몇 년 후 Touch ID 웹 사이트 및 응용 프로그램에서 인증에 사용되는 MacBook 모델에 나타났습니다. 밀접한 관련이 있는 Keychain 접속하다, 자격 증명은 생체 인증 후 자동으로 입력됩니다.

Touch ID MacBook Pro
Touch ID MacBook Pro

실행 후 Apple Pay 2014에서, Touch ID 비접촉 결제의 검증자가 되었습니다. 사용자가 해야 할 일은 전자 지갑(Wallet), 결제에 사용할 은행 카드를 선택한 다음 리더기에 손가락을 대십시오. Touch ID.

Face ID – 안면 식별

Face ID 그것은 출시 된 Apple 2017년 XNUMX월, 아이폰 엑스. 안면 인식 기술은 매우 정확한 생체 인증 수단입니다. Face ID 대용품이다 Touch ID 버튼이 없는 모든 iPhone 모델에서 "Home"이상 iPad Pro, iPad Air(신세대).

휴대폰의 애플리케이션에서 인증을 하거나 비접촉식 결제를 하고 싶을 때 Apple Pay, Face ID 신원 확인을 위해 필요합니다. 마찬가지로 iPhone 또는 iPad의 잠금을 해제하거나 비밀번호를 입력하는 경우에도 마찬가지입니다. Safari. Face ID 또한 장치의 잠금 해제 코드를 대체합니다. PIN 또는 iPhone 잠금 해제 비밀번호는 기기를 켠 후 한 번만 요청됩니다.

Face ID iPhone
Face ID iPhone

두 Face ID 과 Touch ID 사용자가 이전에 입력한 웹 사이트 또는 응용 프로그램 자격 증명(사용자 및 암호)을 가져오는 생체 인식 인증 방법입니다. 보다 정확하게는 웹사이트나 온라인 상점에 로그인할 때 Safari, 사용자 이름 및 암호 에 저장해야 합니다. Keychain 접속하다, 생체 인증 후 로그인 필드로 가져옵니다. Keychain 접속하다 그것은이다 자격 증명 관리자 al Apple Mac, iPhone 및 iPad에서 사용할 수 있습니다(모바일 장치에서는 제한됨).

생체 인증 Apple Pay - Passkeys
생체 인증 Apple Pay - Passkeys

Passkeys - 비밀번호 없는 보안 및 기밀성

Apple 할 예정이다 거대한 단계 인증 시스템 측면에서. Passkeys 암호 제거 포함 그리고 그것들을 장치 잠금 해제 코드와 생체 인증으로 대체합니다.

사용자에게 이것은 큰 안도감을 의미합니다. 필요 없을거야 비밀번호를 기억하기 위해 계정이 필요한 사이트 또는 응용 프로그램에서 인증하려는 경우. 또한 토큰 응용 프로그램(인증 코드)이 필요하지 않습니다. 팩터 인증. Google Authenticator 또는 2FA Authenticator와 같습니다.

Passkeys 공개 키 자격 증명을 사용합니다. (공개 키 자격 증명) iCloud Keychain, 생체 인증 후 Face ID 또는 Touch ID. 본인 확인 후, Passkeys 인증해야 하는 응용 프로그램에 대한 암호를 생성합니다.

현재 iPhone이나 iPad 웹사이트에서의 인증은 "우리가 알고 있는 것"(사용자 및 암호), "우리가 알아야 할 것"(고유 코드 이중 요소 인증 응용 프로그램에서 생성됨).
앞으로도 함께 Passkeys, 아이폰이 인증기기가 된다 "우리가 알고 있는 것"(iPhone 또는 iPad 잠금 해제 코드) 및 "우리가 가지고 있는 것"(로 읽혀지는 생체 인식 데이터) Touch ID 또는 Face ID).

서비스에서 생성된 각 계정에 대해 장치는 고유한 공개 및 개인 키를 생성합니다. 서비스(웹사이트 또는 애플리케이션)는 개인 키를 유지하고 서버와 공개 키를 공유합니다.

보안 키(Passkeys) 우리가 인증하는 서비스 또는 웹사이트에 대한 컴퓨터 공격으로부터 보호됩니다. 인증된 웹 서버나 사용하는 애플리케이션에 저장되지 않습니다. Passkeys하지만 서버에서 암호화된 상태로 유지됩니다. Apple에 iCloud. 이렇게 하면 사이트의 사용자 이름 및 비밀번호를 포함한 개인 데이터가 공격자의 손에 들어갈 위험이 제거됩니다. 웹사이트 데이터베이스가 손상되더라도 그들은 그곳에서 우리의 자격 증명을 찾지 못할 것입니다.

Passkeys 모든 액세스 키를 종단 간 암호화합니다. iCloud Keychain 모든 장치에서 사용할 수 있도록 합니다.

새로운 기능이 Passkeys 구현되고 iPhone은 실제로 웹사이트와 애플리케이션에 대한 액세스 키가 될 것이므로 장치 잠금을 해제하는 비밀번호는 강력한 비밀번호여야 합니다.

컴퓨터, 휴대폰, 운영 체제 분야에서의 경험을 공유하고 웹 프로젝트를 개발하며 가장 유용한 튜토리얼과 조언을 제공하게 되어 기쁩니다. 나는 iPhone에서 "놀이"하는 것을 좋아합니다. MacBook Pro, iPad, AirPort Extreme 및 운영 체제 macOS, iOS, 안드로이드 및 Windows.

0의 'Passkeys - 웹 및 애플리케이션 인증을 위한 비밀번호 제거"

코멘트 남김