移动设备作为数字密钥:Singpass Passkey 抗钓鱼认证机制与实践研究
网络钓鱼攻击已经成为数字身份体系最主要的安全威胁,传统密码、短信一次性验证码、二维码登录等认证方式均存在被钓鱼劫持的现实风险。新加坡国家级数字身份系统 Singpass 基于 FIDO2‑WebAuthn 标准推出 Passkey 通行密钥功能,将用户移动终端转化为硬件绑定的数字密钥,依靠非对称密码体系与域名绑定机制实现原生抗钓鱼身份认证。本文以《海峡时报》相关新闻报道为基础材料,梳理 Singpass Passkey 的推出背景、系统架构、业务流程与安全机制,对比该方案与原有 Singpass 认证手段的安全边界差异,剖析 Passkey 在国家数字身份场景落地过程中面临的用户接纳、设备兼容...