使用强制门户进行 FIDO2 网络认证的新协议
密码学与安全
2024-04-29 v1 网络与互联网体系结构
软件工程
摘要
FIDO2 认证开始应用于众多 Web 认证服务,旨在取代密码及其已知漏洞。然而,这种新的认证方法尚未与网络认证系统集成。在本文中,我们引入了 FIDO2CAP:FIDO2 强制门户认证协议。我们的提议描述了一种使用 FIDO2 认证器(作为安全密钥和通行密钥)进行强制门户网络认证的新协议。为了验证我们的提议,我们在模拟场景中开发了 FIDO2CAP 认证的原型。使用该原型,我们与 15 名真实用户进行了一项可用性实验。这项工作为将网络认证适配到依赖 FIDO2 认证的新认证范式提供了首个系统性方法。
引用
@article{arxiv.2402.12864,
title = {A Novel Protocol Using Captive Portals for FIDO2 Network Authentication},
author = {Martiño Rivera-Dourado and Marcos Gestal and Alejandro Pazos and Jose Vázquez-Naya},
journal= {arXiv preprint arXiv:2402.12864},
year = {2024}
}
备注
This is an author version. It has not been peer reviewed