воскресенье, 10 декабря 2017 г.

История Yubico + Yubikey и FIDO U2F

Я давно наблюдаю за развитием проекта Юбикей [http://yubico.com], с момента появления этого ключа в 2008. Их идея была довольно новая и смелая - Ключ генерирует Одноразовый Код и "выбрасывает" его наружу в виде нажатий клавиатуры. Драйверов не треубется, работает на любой Операционной Системме. А проверку кода необходимо осуществлять на их Сервере по протоколу разработанному ими же.

Одноразовый Код довольно длинный 44 символа - содержит и идентификатор Ключа и саму часть OTP. Благодоря этому можно было использовать ключ как Единственный фактор для аутентификации. Сам ключ имеет крипто-процессор который генерирует Коды шифруя некий Random.