首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >可以使用gpg智能卡来实现FIDO2吗?

可以使用gpg智能卡来实现FIDO2吗?
EN

Security用户
提问于 2020-05-13 08:35:19
回答 1查看 650关注 0票数 0

据我所知,FIDO2的思想是使用对称加密技术,在令牌上使用秘密密钥,在服务器上使用公钥。当请求连接时,服务器使用公钥生成只能用私钥解决的问题,即,如果用户能够解决该问题,则他拥有包含私钥的令牌,并被授予访问权。

  • 这是对协议的准确描述吗?

那么,我好奇的是:

  • 为什么所有包含gpg智能卡和用于接口的微控制器的令牌都不会实现FIDO2?

举个例子,为什么会有一个拥有不能执行FIDO2的智能卡和微控制器的Nitrokey,而没有智能卡的Nitrokey FIDO2只用于做FIDO2呢?(参见https://www.nitrokey.com/#comparison ) Nitrokey有智能卡和微控制器,所以我猜它可以模仿任何FIDO2协议,并在智能卡上执行密码?我是遗漏了什么,还是可能只是“理论上可行,但目前还没有实现”?

EN

回答 1

Security用户

发布于 2020-11-26 17:49:30

afaik 2和gpg需要两种不同的体系结构,因此需要两种不同的MCU。因为键在填充中不相似,也不类似地存储在键上。

如果您愿意,可以查看Pro 2 这里和FIDO 2 这里的技术细节。两个键都存储不同类型的密钥“文件”。

是否有可能将认证密钥存储在PRO 2或HSM上,但这不是为此而做的。你可以在硝基支柱论坛上问这个问题,那里的人会了解得更多。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/231596

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档