目录
- PassKeys是什么
- PassKeys原理
- PassKeys和iCloud密钥管理
参考
Passkeys是什么
2023年业界巨头Google和Apple已经率先支持了Passkeys登录方式,只须在设备上利用PIN码解锁、指纹或面部辨识等生物识别方式,即可验证身份。戏称为无密码元年。
PassKeys原理
Passkeys的原理很简单,就是在用户注册环节,可以选择生成一对密钥,分别是公钥和私钥,公钥存在服务器端,而私钥存在用户需要登录的设备上,包含但不限于电脑、手机、或者平板。
只有在公钥和私钥配对,并且验签通过的情况下,系统才会判定用户登录成功,也就是说,就算黑客进入到了服务器,窃取到了用户的公钥,仍然无法伪造用户的身份。
如果需要通过多台设备进行登录,则可以在对应设备上创建不同的通行密钥。
PassKeys和iCloud密钥管理
以下纯属个人理解
- 密码设置,iCloud进行密码管理
- PassKeys设置密钥,iCloud密钥管理