微軟目前正在Windows 10 Insider預覽版的Microsoft Edge中測試新加入的Windows Hello功能?,F(xiàn)在該公司透露了這些計劃的更多信息,包括網(wǎng)站開發(fā)者如何在其網(wǎng)站上添加這項功能的支持。
![](/d/20211018/1ce409a7aecc433dc862f1b508a62161.gif)
微軟指出:
“為了驗證一位用戶,服務(wù)器發(fā)會發(fā)送一個純文本質(zhì)詢到瀏覽器。一旦微軟Edge能夠通過Windows Hello驗證用戶,該系統(tǒng)將使用之前提供給用戶的私人密鑰簽署該質(zhì)詢,并把簽署信息發(fā)回服務(wù)器。如果服務(wù)器可以使用它提供給該用戶的公共密鑰驗來驗證簽署信息,一旦質(zhì)詢驗證通過,就可以驗證用戶是安全的。
這些密鑰不僅是更強的憑證,而且也不能被猜到,不能返回原處重新使用。公共密鑰本身是無意義,私人密鑰也從不共享。使用Windows Hello不僅是一種愉快的用戶體驗,而且也也更加安全,比如可以防止密碼被猜到,網(wǎng)絡(luò)釣魚和鍵盤記錄,另外還可以抵御對服務(wù)器數(shù)據(jù)庫的攻擊。“
微軟表示,網(wǎng)站開發(fā)人員可以使用Web認證API開始原型設(shè)計,以及在Edge中測試Windows Hello支持。微軟同時還與FIDO聯(lián)盟和W3C Web認證工作組合作,以幫助實現(xiàn)這些標準化的API,從而使所有的網(wǎng)站可以從這些額外的安全措施中受益。
相關(guān)推薦:
Win10中Edge瀏覽器下載出現(xiàn)亂碼該怎么辦?
Win10系統(tǒng)中怎么給Edge瀏覽器添加翻譯擴展插件?
win10中edge瀏覽器無法下載提示SmartScreen篩選器阻止怎么辦?