安全密鑰旨在使登錄設(shè)備更簡單,更安全,但并非所有人都可以訪問它們,也并非所有人都可以使用它們。到現(xiàn)在。今天,Google啟動了一個開源項目,該項目將幫助業(yè)余愛好者和硬件供應(yīng)商構(gòu)建自己的安全密鑰,并為該技術(shù)的持續(xù)發(fā)展做出貢獻。
該計劃稱為OpenSK,它使用基于Rust的固件將北歐芯片加密狗從本質(zhì)上轉(zhuǎn)變?yōu)镕IDO U2F和FIDO2兼容安全密鑰。Google還發(fā)布了一個源代碼,供用戶3D打印硬件加密狗的物理保護套,因此他們的安全密鑰看起來像標準密鑰一樣可以使用。
谷歌在博客中表示,之所以選擇北歐芯片加密狗,是因為它們價格低廉并且支持FIDO2標準規(guī)定的所有標準,例如NFC和低功耗藍牙。但是,該公司希望將OpenSK也擴展到其他芯片。
通過將這些資源提供給所有人,Google可以幫助推進無密碼安全領(lǐng)域-畢竟,修補自己的項目的人會帶來創(chuàng)新。確實,Google似乎在OpenSK方面遙遙領(lǐng)先,并在其博客文章中指出:“盡管您現(xiàn)在可以制作自己的功能齊全的FIDO身份驗證器,但此版本應(yīng)被視為一個實驗性研究項目,可用于測試和研究目的。”同時,北歐產(chǎn)品管理總監(jiān)Kjetil Holstad表示,他希望這種合作將“幫助業(yè)界獲得安全密鑰的主流采用”。