在實現零信任架構的身份安全方面,FIDO2是常用且有效的一個技術,FIDO2是由FIDO聯盟(FIDO Alliance)所推出的一套開放標準,Google、Apple、Microsoft等各家知名廠商都有加入其中。
FIDO2注重於提供更強大得身份驗證跟安全防護的驗證標準,該標準是基於非對稱加密去實現的,通過將生物特徵或是硬體金鑰作為驗證方法去和服務端進行驗證來達成無密碼的身份驗證。
FIDO2主要由兩個部分組成,分別是WebAuthn(Web Authentication)以及CTAP(Client-to-Authenticator Protocol),WebAuthn用於在Web瀏覽器中實現身份驗證的API,讓使用者可以透過生物特徵或硬體來進行身份驗證達到無密碼的需求也讓使用者可以更方便且安全的驗證,CTAP則是一個用於客戶端設備與身份驗證器之間通訊的協議,可以確保驗證過程的安全性以及完整性。
透過fido2來進行身份驗證功能的設計,使5G專網不易被入侵,從而保護內部的網路切片安全性。