网站怎么加站长统计qq网页版登录官网登录入口

diannao/2026/1/27 12:00:10/文章来源:
网站怎么加站长统计,qq网页版登录官网登录入口,深圳福田区住建局官网,wordpress 纯净版下载地址1. 引言 2023年知乎博客 WebAuthn: 真正的无密码身份认证 总结得很赞。 在数字时代#xff0c;密码已成为人们日常生活和在线活动中不可或缺的一部分。尽管互联网已经发展了 20 多年#xff0c;许多方面都有了巨大的改进#xff0c;但只有密码#xff0c;还是 20 年前的用…1. 引言 2023年知乎博客 WebAuthn: 真正的无密码身份认证 总结得很赞。 在数字时代密码已成为人们日常生活和在线活动中不可或缺的一部分。尽管互联网已经发展了 20 多年许多方面都有了巨大的改进但只有密码还是 20 年前的用法。 更准确的说它的用户体验比 20 年前更差了。密码的强度现在要求越来越高一般不能少于 8 个字符还要包括特殊符号。另外除了密码通常还有其他验证短信、图片识别、OTP 一次性密码等等。 然而即使变得如此麻烦依然不能杜绝密码被盗、被破解、被钓鱼的风险。 通常恶意用户与银行帐户、社交媒体帐户和其他敏感数据之间的唯一联系就是密码。 对于用户和开发人员来说密码带来的相关问题越来越多。用户必须担心密码被网络钓鱼工具窃取或者如果他们拥有帐户的网站受到威胁他们的密码会在网上泄露。他们必须担心在没有专用密码管理工具的情况下创建和记住密码。开发人员必须担心通过系统传递密码并将其安全存储在数据库中的所有复杂性。 当前与黑客相关的违规行为有81%是利用了被盗或弱密码。 基于密码的身份验证的主要弱点之一是密码是共享秘密。密码是证明”你确实是你“的唯一密钥。如果黑客设法窃取它他们就可以完全冒充你除非你使用双因素身份验证的 28% 用户之一。 为了解决这些问题WebAuthn 应运而生。 目前越来越多的服务已经开始正式支持 WebAuthn。就在2023年 5 月谷歌和微软同时宣布全面接入 WebAuthn支持无密码登录。GitHub 也在几天前宣布开始公测无密码登录功能。 2. WebAuthn简介公钥加密和 Web 身份验证 WebAuthn全称 Web Authentication是由 FIDO 联盟Fast IDentity Online Alliance和 W3CWorld Wide Web Consortium联合制定的一套新的身份认证标准旨在为网络身份验证提供一种更强大、更安全的方式使用户能够使用他们的设备如手机、USB 密钥或生物识别器来进行身份验证而无需使用密码。该标准于 2019 年 3 月 4 日正式成为 W3C 的推荐标准。目前主流的浏览器已经支持 WebAuthn包括 Chrome、Firefox、Edge 和 Safari更详细的支持情况可以通过 https://webauthn.me/browser-support 查看。 为网站创建私钥-公钥对称为凭据而不是密码。私钥安全地存储在用户的设备上公钥和随机生成的凭证 ID 被发送到服务器进行存储。然后服务器可以使用该公钥来证明用户的身份。 公钥不是秘密的因为如果没有相应的私钥它实际上是无用的。服务器不接收任何秘密的事实对用户和组织的安全具有深远的影响。数据库对黑客不再那么有吸引力因为公钥对他们来说没有用处。 注FIDO 联盟是一个非营利性组织由 Google、微软、苹果、三星、高通、芯片厂商、支付公司、银行、电信运营商、认证公司等组成旨在为用户提供更安全、更简单的身份验证体验。 2.1 Web身份验证依赖 Web身份验证依赖三大属性 1强安全身份验证最好由硬件安全模块支持该模块可以安全地存储私钥并执行 WebAuthn 所需的加密操作。2限定范围密钥对仅对特定来源有用如浏览器 cookie。在“webauthn.guide”注册的密钥对不能在“evil-webauthn.guide”使用从而减轻了网络钓鱼的威胁。3已认证身份验证器可以提供证书帮助服务器验证公钥确实来自他们信任的身份验证器而不是欺诈来源。 3. WebAuthn工作原理 WebAuthn 的原理并不复杂它的核心是基于公钥的加密技术。在 WebAuthn 中用户的身份认证是通过公钥和私钥来实现的。这很像我们平常使用配置了公私钥的 SSH 登录服务器的过程只不过 WebAuthn 是在浏览器中实现的。 3.1 WebAuthn组成部分 WebAuthn 由以下三个组成部分组成 1用户代理User Agent用户代理是指浏览器或者其他支持 WebAuthn 的客户端它负责与用户进行交互收集用户的身份认证信息并将其发送给服务器。2身份验证器Authenticator身份验证器是指用于生成公钥和私钥的设备如手机、USB 密钥或生物识别器。Windows Hello 和 macOS 的 Touch ID 也都是常见的身份验证器。3Relying PartyRelying Party 是指需要进行身份认证的网站或应用程序它负责生成挑战Challenge并将其发送给用户代理然后验证用户代理发送的签名结果。 上述三者在两个不同的用例注册和认证中协同工作如下图所示。图中的各个实体之间的所有通信都由用户代理通常是Web浏览器处理。 3.2 WebAuthn的注册流程 在注册时用户端会生成一对公钥和私钥。其中私钥存储在本地而公钥则发送给服务器服务端会将公钥与用户账户进行关联。详细的流程如下图所示 3.3 WebAuthn的认证流程 在认证时用户端会使用私钥对服务器端发送的挑战Challenge进行签名然后将签名结果发送给服务器。服务器端会使用公钥对签名结果进行验证从而完成身份认证。详细的流程如下图所示 可在 https://webauthn.me/ 上体验 WebAuthn 的注册和认证过程。 4. WebAuthn API WebAuthn 主要涉及2个 API 1navigator.credentials.create()用于在注册阶段生成公钥和私钥。注册示例用法为const res await navigator.credentials.create({publicKey: {// 随机的、加密安全的、至少 16 个字节的数据// challenge: 挑战是在服务器上生成的加密随机字节的缓冲区并且需要防止“重放攻击”。challenge: base64url.decode(% challenge %),// relying party 的信息// rp: 这代表“依赖方”它可以被视为描述 负责注册和验证用户的组织。 必须id是浏览器中当前域的子集。 rp: {name: Awesome Corp, // Relying party 的名称},// user: 这是有关当前注册用户的信息。 身份验证器使用id将凭证与用户相关联。建议不要使用个人识别信息作为id因为它可能存储在身份验证器中。user: {id: base64url.decode(% id %),name: % name %,displayName: % displayName %,},// authenticatorSelection: 此可选对象可帮助依赖方对允许注册的身份验证器类型进行进一步限制。在此示例中我们表明我们想要注册一个cross-platform身份验证器如 Yubikey而不是像 Windows Hello 或 Touch ID 这样的身份验证器 。authenticatorSelection: { userVerification: preferred },// attestation: 从验证器返回的证明数据包含可用于跟踪用户的信息。 此选项允许服务器指示证明数据对此注册事件的重要性。值none表示服务器不关心证明。值indirect表示服务器将允许匿名证明数据。direct表示服务器希望接收来自验证者的证明数据。attestation: direct,// pubKeyCredParams: 这是一个对象数组描述服务器可以接受哪些公钥类型。 这是COSEalg注册表中描述的号码例如表示服务器接受使用 SHA-256 签名算法的椭圆曲线公钥。pubKeyCredParams: [{type: public-key,alg: -7, // ES256 IANA COSE Algorithms registry},],},});// 由于 res 并不是一个 JSON object需要将 res 转换为 JSON object const json publicKeyCredentialToJSON(res); // 将 json 发送给服务器 await post(/webauthn/register, {state: % state %,provider: % provider %,res: JSON.stringify(json), });2navigator.credentials.get()用于在认证阶段对服务端的挑战Challenge进行签名。登录示例用法为const res await navigator.credentials.get({publicKey: {// 随机的、加密安全的、至少 16 个字节的数据// challenge: 与注册期间一样这必须是在服务器上生成的加密随机字节。challenge: base64url.decode(% challenge %),allowCredentials: [{// id: 新生成的凭证的ID它将用于 在对用户进行身份验证时识别凭证。此处提供的 ID 作为 base64 编码的字符串。id: base64url.decode(% id %),type: public-key,},],// timeout: 在返回错误之前用户必须响应注册提示的时间以毫秒为单位 。timeout: 15000, // 超过 15 秒未完成认证则认为认证失败authenticatorSelection: { userVerification: preferred },},});// 由于 res 并不是一个 JSON object需要将 res 转换为 JSON object const json publicKeyCredentialToJSON(res); // 将 json 发送给服务器 post(/webauthn/authenticate, {state: % state %,provider: % provider %,res: JSON.stringify(json), });参考资料 [1] 2023年知乎博客 WebAuthn: 真正的无密码身份认证 [2] WebAuthn官网

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/87632.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

免费开源建站系统源码用vs2013做网站教程

论文解读者:肖善,温梓曦,张怡雯,杨子豪 编者按: 解密品牌商在线电商平台:组织结构、策略选择、三方共赢 Manufacturer encroachment with an e‐commerce division 原文作者信息 Shi, S., Wang, C., Ch…

前端网站设计物流官方网站建设方案

实现一个new操作符 //实现一个new操作符 function myNew(fn,...args){if(typeof fn ! function) {throw (fn is not a function)}//将对象的原型设置为fn的prototypelet resObject.create(fn.prototype)//使用 apply 执行构造函数 并传入参数 arguments 获取函数的返回值let r…

12380网站建设情况说明手机兼职群

今天更新一道不错的状态压缩DP题,顺带总结一下状态压缩DP。 摘要: Part1 浅谈状态压缩DP的理解 Part2 浅谈对状态机DP的理解 Part3 关于状态压缩DP的1道例题 Part1 状态压缩DP 1、状态压缩DP: 事物的状态可能包含多个特征,…

html底部友情链接代码seo销售是做什么的

在 Ubuntu 22.04 上安装 Jupyter Notebook 可以通过以下步骤完成: 1. 更新系统 首先,确保你的系统是最新的,运行以下命令更新包列表和已安装的软件包: sudo apt update sudo apt upgrade2. 安装 Python 及 pip Ubuntu 通常默认…

两学一做注册网站如何用手机做网站

WeakMap和Map都是ES6中新增的数据结构,用于存储键值对。它们之间的主要区别有以下几点: 键类型的限制:在Map中,键可以是任意类型的值(包括基本类型和对象引用),而在WeakMap中,键只能…

俄语搜索网站手机版企页网站案例

文章目录 3. 测试阶段3.1 头脑风暴和优先场景(第7步)3.1.1 理论部分3.1.2 示例 3.2 分析架构方法(第8步)3.2.1 调查架构方法1)安全性2)性能 3.2.2 创建分析问题3.2.3 分析问题的答案胡佛架构银行体系结构 3…

怎样看网站有没有做301成都布马网络科技有限公司

一、场景描述 我们在页面的开发过程中&#xff0c;经常需要操作dom元素&#xff0c;来实现我们需要的效果。 以往js中&#xff0c;我们是通过给dom添加id&#xff0c;然后&#xff0c;通过js代码document来获取这个dom 简写代码案例&#xff1a; <h2 id"test"&…

免费做动态图片的网站大气有内涵的公司名字

专业app代上架&#xff01;解决全网IOS上包难诸多问题 ,提供多类别马甲包功能包定制服务&#xff01;(直播.财务.社交.生活.游戏.电商)另外提供app加速审核及好评优化服务.长期出售白包功能包!总的来说&#xff0c;App Store 的上架流程&#xff0c;主要分为 7 大步骤:1、创建证…

摄图网的图片可以做网站吗wordpress建站 防攻击

从 Java 18 开始&#xff0c;我们可以访问JEP 408中引入的简单 Web 服务器。我们可以通过命令行工具和 API 访问其功能。 简单 Web 服务器提供了一个提供静态文件服务的基本 Web 服务器。它被描述为对于测试、原型设计和教育很有用。该服务器有意使其设置和运行非常简单&#…

美乐乐网站源码网站开发实训心得体会

静态成员和非静态成员 调用: 静态属性(static) : 类名.属性名调用 非静态属性(没static) : 1.先创建对象 2.对象.属性 特点: 静态方法里面只能访问静态成员 非经态方法中可以访问所有的属性 static数据成员在类的内部声明&#xff0c;但只能在类的外部定义&#xff0c;…

wordpress内容管理系统seo教程技术

效果预览&#xff1a; 此处利用Excel来读取数据来制作年份选择器&#xff0c;具体步骤如下。 如果只是制作年份选择器可以参考我这篇文章&#xff1a;构建简单实用的年份选择器&#xff08;简单原理示范&#xff09; 目录 效果预览&#xff1a; 一、 Excel准备与存放 1.1 …

网站开发的基础是什么平面设计范文

平台倡导分布数据库&#xff0c;最简单的分库逻辑是按业务领域&#xff0c;例如人力资源系统一个库&#xff0c;客户关系管理一个库&#xff08;举个例子而已&#xff0c;在平台正式的系统中&#xff0c;人力资源系统又细分为核心库、绩效管理库、薪资管理库等&#xff09;。一…

林业网站建设有哪些中邦建设工程有限公司官方网站

第一种 第二种 第三种&#xff08;想获得线程的执行结果&#xff0c;建议使用这种&#xff09;

专业做写生的网站做详情页比较好的网站

论文链接&#xff1a;2023.12-https://arxiv.org/pdf/2312.06185.pdf 1.Background & Motivation 目前生成式的语言模型&#xff0c;如ChatGPT等在通用领域获得了巨大的成功&#xff0c;但在专业领域&#xff0c;由于缺乏相关事实性知识&#xff0c;LLM往往会产生不准确的…

想用自己电脑做服务器做个网站网站在空间费用

当前欧美市场经济增速放缓&#xff0c;通胀持续高位导致物价普遍上涨&#xff0c;进一步引发消费疲软。此外&#xff0c;受原材料价格、劳动力、土地等经营成本上升影响&#xff0c;外贸出口企业利润被进一步压缩。 困顿之中&#xff0c;新兴市场成为破局关键&#xff0c;巨大的…

网站建设类的职位遂宁建设机械网站

SuperSpider——打造功能强大的爬虫利器 博文作者&#xff1a;加菲 发布日期&#xff1a;2013-12-11 阅读次数&#xff1a;4506 博文内容&#xff1a; 1.爬虫的介绍 图1-1 爬虫&#xff08;spider) 网络爬虫(web spider)是一个自动的通过网络抓取互联网上的网页的程序&#xf…

摄影网站模板源码在线制作印章生成免费

目录 资源列表 基础环境 关闭防护墙 关闭内核安全机制 修改主机名 添加hosts映射 一、部署elasticsearch 修改limit限制 部署elasticsearch 修改配置文件 单节点 集群(3台节点集群为例) 启动 二、部署logstash 部署logstash 添加配置文件 启动 三、部署kiban…

哈尔滨网站制作哪家好手机网站 pc网站模板

P2294 [HNOI2005]狡猾的商人 题意&#xff1a; 你需要调查某个商人的账本&#xff0c;给你n个月内&#xff0c;m条账单信息&#xff0c;每条账单信息为x到y月的收入或者支出多少钱&#xff0c;问你根据账单信息判断这个账本是否合理 5 3 1 5 100 3 5 50 1 2 51比如样例&…

网站微信二维码侧边栏漂浮框wordpress安装下载

声音的转译者&#xff1a;Transformer模型在语音识别中的革命性应用 在人工智能领域&#xff0c;语音到文本转换&#xff08;Speech-to-Text&#xff0c;STT&#xff09;技术正迅速发展&#xff0c;成为连接人类语言与机器理解的桥梁。Transformer模型&#xff0c;以其卓越的处…

福州网站建设哪里有论坛门户网站建设运营费用

css自定义字体的兼容问题 来源 http://www.w3cplus.com/content/css3-font-face 一、TureTpe(.ttf)格式&#xff1a; .ttf字体是Windows和Mac的最常见的字体&#xff0c;是一种RAW格式&#xff0c;因此他不为网站优化,支持这种字体的浏览器有【IE9,Firefox3.5,Chrome4,Safari3,…