安全密钥旨在使登录设备更简单、更安全,但不是每个人都可以访问或使用它们。直到现在。今天,谷歌推出了一个开源项目,该项目将帮助业余爱好者和硬件供应商构建自己的安全密钥,并为这项技术的持续发展做出贡献。
该计划名为OpenSK,使用基于Rust的固件将Nordic芯片加密狗本质上转换为FIDO U2F和FIDO2兼容的安全密钥。谷歌还发布了一个源代码,让用户3D打印硬件加密狗的物理保护壳,这样他们的安全密钥看起来就像标准密钥一样,可以使用。
根据谷歌的博客,选择北欧芯片加密狗是因为它们便宜,并且支持FIDO2标准中规定的所有标准,例如NFC和低功耗蓝牙。然而,该公司希望将OpenSK扩展到其他芯片上。
通过向每个人提供这些资源,谷歌可以帮助推进无密码安全领域——毕竟,修复自己项目的人将带来创新。的确,谷歌在OpenSK上似乎遥遥领先,并在其博文中指出:“虽然你现在可以制作自己的全功能FIDO authenticator,但这个版本应该被视为一个实验性的研究项目,可以用于测试和研究目的。”与此同时,北欧国家产品管理总监Kjetil Holstad表示,他希望这一合作将“有助于该行业获得安全密钥的主流采用”。