<?xml version="1.0" encoding="utf-8"?>
<journal>
<title>Biannual Journal Monadi for Cyberspace Security (AFTA)</title>
<title_fa>امنیت فضای تولید و تبادل اطلاعات (منادی)</title_fa>
<short_title>منادی</short_title>
<subject>Engineering &amp; Technology</subject>
<web_url>http://monadi.isc.org.ir</web_url>
<journal_hbi_system_id>1</journal_hbi_system_id>
<journal_hbi_system_user>admin</journal_hbi_system_user>
<journal_id_issn>2476-3047</journal_id_issn>
<journal_id_issn_online>2476-3047</journal_id_issn_online>
<journal_id_pii>8</journal_id_pii>
<journal_id_doi>7</journal_id_doi>
<journal_id_iranmedex></journal_id_iranmedex>
<journal_id_magiran></journal_id_magiran>
<journal_id_sid>14</journal_id_sid>
<journal_id_nlai>8888</journal_id_nlai>
<journal_id_science>13</journal_id_science>
<language>fa</language>
<pubdate>
	<type>jalali</type>
	<year>1403</year>
	<month>5</month>
	<day>1</day>
</pubdate>
<pubdate>
	<type>gregorian</type>
	<year>2024</year>
	<month>8</month>
	<day>1</day>
</pubdate>
<volume>13</volume>
<number>1</number>
<publish_type>online</publish_type>
<publish_edition>1</publish_edition>
<article_type>fulltext</article_type>
<articleset>
	<article>


	<language>fa</language>
	<article_id_doi></article_id_doi>
	<title_fa>مروری بر کاربردهای متعدد استاندارد احراز اصالت فایدو در امنیت فضای تولید و تبادل اطلاعات</title_fa>
	<title>FIDO Authentication Standard: Key Applications for Securing Information Exchange</title>
	<subject_fa>رمز و امنیت اطلاعات</subject_fa>
	<subject>Cryptology and Information Security</subject>
	<content_type_fa>فنی و ترویجی</content_type_fa>
	<content_type>Technical Paper</content_type>
	<abstract_fa>&lt;div style=&quot;text-align: justify;&quot;&gt;گذرواژه ها به عنوان اولین راهکار احراز اصالت همزمان با پیدایش شبکه جهانی اینترنت و ارائه خدمات برخط مورد استفاده قرار گرفته اند. مخاطرات امنیتی استفاده از گذرواژه ها و آسیب پذیری در برابر انواع حمالت سایبری در کنار دشواری به خاطر سپردن گذرواژه های پیچیده و غیرتکراری برای کاربران، باعث شده استفاده از این راهکار دشوار و ناایمن باشد. طی سال های اخیر خدمات دهندگان برخط تالش کرده اند با استفاده از انواع روش های احراز اصالت چندعاملی از کاربر و داده های خود در برابر این خطرات محافظت نمایند. اگرچه این روش ها در کاهش آمار وقوع رخنه های امنیتی تا حدی موفق بوده اند، با این حال عموما منجر به ایجاد پیچیدگی بیشتر برای کاربران نیز گردیده اند. استاندارد فایدو با استفاده از رمزنگاری نامتقارن و الزام ذخیره سازی کلیدخصوصی در ابزار کاربر به عنوان عامل مالکیتی و ترکیب آن با عوامل زیست سنجی یا دانستنی، احراز اصالت را به امن ترین روش ممکن برای سیستم ها و ساده ترین راه برای کاربران انجام می دهد. همچنین این استاندارد با وضع قوانینی برای سیستم عامل ها، مرورگرها و ابزارهای احراز اصالت، تمام روند احراز اصالت را رصد کرده و از خطرات احتمالی جلوگیری می نماید. در این مقاله کاربردها، مشخصات و قابلیت های این استاندارد و نیز لزوم بکارگیری آن در کلیه جنبه های زندگی ما اشاره می شود.&lt;/div&gt;</abstract_fa>
	<abstract>Passwords have been utilized as the primary means of authentication since the inception of the World Wide Web and the introduction of online services. The security risks associated with the use of passwords and their vulnerabilities to various types of cyberattacks have rendered this method no longer secure. In recent years, online service providers have sought to protect their users and data from cyber threats by implementing various multi-factor authentication methods. Although these methods have been successful in reducing the incidence of security breaches, they have generally resulted in increased complexity for users. The FIDO standard employs asymmetric encryption, mandates the storage of the private key on the user&amp;rsquo;s device, and combines it with biometric factors, thereby enabling the most secure authentication method for systems while simplifying the process for users [1-4]. This standard monitors the entire authentication process and prevents potential risks by establishing regulations within operating systems, browsers, and authentication tools. Rahavard Samanehaye Amn Company has implemented this standard locally, offering FIDO authentication under the product name &amp;rdquo;Neshane&amp;rdquo; for smart phones. This article discusses the applications, specifications, and capabilities of this standard and the developed product.</abstract>
	<keyword_fa>احراز اصالت چند عاملی, فایدو, رمزنگاری نامتقارن, زیست سنجی, بی نیاز از گذرواژه</keyword_fa>
	<keyword>Multi Factor Authentication, FIDO, Asymetric Cryptography, Biometric, Passwordless</keyword>
	<start_page>73</start_page>
	<end_page>61</end_page>
	<web_url>http://monadi.isc.org.ir/browse.php?a_code=A-10-407-2&amp;slc_lang=fa&amp;sid=1</web_url>


<author_list>
	<author>
	<first_name>Morteza </first_name>
	<middle_name></middle_name>
	<last_name>Asadi</last_name>
	<suffix></suffix>
	<first_name_fa>مرتضی</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>اسدی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>asadi@rsa.ir</email>
	<code>10031947532846001830</code>
	<orcid>10031947532846001830</orcid>
	<coreauthor>Yes
</coreauthor>
	<affiliation>Rahavard Samanehaye Amn (RAHSA)</affiliation>
	<affiliation_fa>شرکت ره آورد سامانه های امن(رهسا)، تهران، ایران</affiliation_fa>
	 </author>


	<author>
	<first_name>Mohammad Reza </first_name>
	<middle_name></middle_name>
	<last_name>Zamani</last_name>
	<suffix></suffix>
	<first_name_fa>حمیدرضا</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>زمانی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>reza@rsa.ir</email>
	<code>10031947532846001831</code>
	<orcid>10031947532846001831</orcid>
	<coreauthor>No</coreauthor>
	<affiliation>Rahavard Samanehaye Amn (RAHSA)</affiliation>
	<affiliation_fa>شرکت ره آورد سامانه های امن(رهسا)، تهران، ایران</affiliation_fa>
	 </author>


	<author>
	<first_name> Kasra </first_name>
	<middle_name></middle_name>
	<last_name> Tawakoli</last_name>
	<suffix></suffix>
	<first_name_fa>علی</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>توکلی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>ali@rsa.ir</email>
	<code>10031947532846001832</code>
	<orcid>10031947532846001832</orcid>
	<coreauthor>No</coreauthor>
	<affiliation>Rahavard Samanehaye Amn (RAHSA)</affiliation>
	<affiliation_fa>شرکت ره آورد سامانه های امن(رهسا)، تهران، ایران</affiliation_fa>
	 </author>


</author_list>


	</article>
</articleset>
</journal>
