中文

使用强制门户进行 FIDO2 网络认证的新协议

密码学与安全 2024-04-29 v1 网络与互联网体系结构 软件工程

摘要

FIDO2 认证开始应用于众多 Web 认证服务,旨在取代密码及其已知漏洞。然而,这种新的认证方法尚未与网络认证系统集成。在本文中,我们引入了 FIDO2CAP:FIDO2 强制门户认证协议。我们的提议描述了一种使用 FIDO2 认证器(作为安全密钥和通行密钥)进行强制门户网络认证的新协议。为了验证我们的提议,我们在模拟场景中开发了 FIDO2CAP 认证的原型。使用该原型,我们与 15 名真实用户进行了一项可用性实验。这项工作为将网络认证适配到依赖 FIDO2 认证的新认证范式提供了首个系统性方法。

关键词

引用

@article{arxiv.2402.12864,
  title  = {A Novel Protocol Using Captive Portals for FIDO2 Network Authentication},
  author = {Martiño Rivera-Dourado and Marcos Gestal and Alejandro Pazos and Jose Vázquez-Naya},
  journal= {arXiv preprint arXiv:2402.12864},
  year   = {2024}
}

备注

This is an author version. It has not been peer reviewed