*吳忠憲
*憲哥
*憲哥 <js@crypto.tw>
*憲哥 <js@crypto.tw>
*快速密碼學實驗室 at 臺灣大學
- 簡訊 OTP
- 掃 QR code 離線用的 OTP App
(因為是 對稱式 密碼技術)
安全性
易用性
安全性
易用性
安全性
易用性
*FIDO 聯盟制定的公開標準之一
*FIDO 聯盟制定的公開標準之一
*此協定完全不需要 trusted 3rd party 介入
*FIDO 聯盟制定的公開標準之一
*此協定完全不需要 trusted 3rd party 介入
*使用非對稱式橢圓曲線數位簽章
*FIDO 聯盟制定的公開標準之一
*此協定完全不需要 trusted 3rd party 介入
*使用非對稱式橢圓曲線數位簽章
*每次註冊都生成新的 public-private key pair
*FIDO 聯盟制定的公開標準之一
*此協定完全不需要 trusted 3rd party 介入
*使用非對稱式橢圓曲線數位簽章
*每次註冊都生成新的 public-private key pair
*每次註冊時 URL 已編碼進資料結構,阻擋釣魚
*FIDO 聯盟制定的公開標準之一
*此協定完全不需要 trusted 3rd party 介入
*使用非對稱式橢圓曲線數位簽章
*每次註冊都生成新的 public-private key pair
*每次註冊時 URL 已編碼進資料結構,阻擋釣魚
*已經被 Google 和 Dropbox 採用
操作介面:
一顆按鈕
按下按鈕才表示
「我要登入」
PoC: Use U2F on my website?
git.io/hitcon2015u2f