致力於改善網路身分認證(Authentication)的非營利組織快速身分驗證聯盟(Fast Identity Online Alliance, FIDO),宣布與藍牙特殊興趣小組(Bluetooth SIG)簽署合作備忘錄,將使用藍牙Smart技術,取代通用第二要素(Universal Second Factor, U2F)認證的通用序列匯流排連接裝置(USB Dongle)。此次合作可望建立起藍牙Smart技術中FIDO U2F標準身分認證的規範,並將觸角從桌上型電腦延伸至行動裝置。
行動裝置多含有大量個人資訊,其所搭載的區域裝置認證(Local Device Authentication)隨著發展也更加簡易及強效。目前保護行動裝置的選擇有個人識別碼(PIN)、手勢(Gesture)或生物特徵(Biometric)認證。FIDO聯盟和藍牙SIG的合作備忘錄預計利用區域裝置加強網路身分認證,有了完整的FIDO U2F標準加持,所有連線的安全性都能因此再進一步提升。
據統計,現今全球有超過八十億部搭載藍牙的裝置,接下來3年預計還有100億部即將出貨,幾乎在所有裝置上都見得到藍牙技術的身影。藍牙SIG資深行銷總監Errett Kroeter表示,藍牙Smart的強效安全性使這項技術成為多重要素認證(Multi-factor Authentication)的不二之選。與FIDO的合作備忘錄可望能為業界提供簡單又有效的替代方案,讓所有人都能受惠。
FIDO聯盟常務董事Brett McDowell指出,以往的資訊多僅透過密碼保護,此依賴性不僅帶來諸多不便,更引發各種形式的攻擊。藍牙SIG所建立的標準有助於延伸FIDO U2F的觸角,將完整的安全性從桌上型電腦擴展到幾乎每台行動裝置上。