- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
FIDO技术原理简要剖析
李俊lijun@
首席架构师
国民认证科技(北京)有限公司
2016-11
1
目录
• 背景、概念、范畴、目标
• UAF协议总体框架
• UAF协议流程详解
• UAF应用部署方案
• UAF安全设计思路
• 若干需阐明的问题
• FIDO产业链简介
2
目录
• 背景、概念、范畴、目标
• UAF协议总体框架
• UAF协议流程详解
• UAF应用部署方案
• UAF安全设计思路
• 若干需阐明的问题
• FIDO产业链简介
3
移动互联网对身份认证的需求
安全性 便捷性 隐私保护
• 身份凭证的保密性 • 用户体验良好 • 用户隐私数据的保密性
• 认证信息的完整性 • 易于理解和操作 • 用户行为的不可链接性
• 身份认证的可用性 • 快速完成认证 • 企业业务数据的保密性
• 移动设备本身的安全性? • 无需携带额外的专用设备 • 用户隐私被采集到后台了么?
• 移动设备丢失如何处理? • 身份凭证不容易丢失或遗忘 • 用户的操作能够被非法追踪么?
• 身份凭证是否容易被窃取? • 随时随地简单易用 • 企业关键数据被泄露出去了吗?
• …… • …… • ……
• 与业务场景的适配性及可扩展性 • 与产业链的配合程度
• 与企业自身安全策略和发展战略的适配性 • 与国家及行业监管政策的合规性
适配性
4
传统静态口令方式存在较大问题
拖库:口令数据库被黑 钓鱼:假网站诱骗口令
撞库:跨站点的口令重用 木马 :键盘记录器
体验差:移动设备输入难 破解:容易被暴力破解
安全性 隐私保护
便捷性 适配性
5
静态口令安全模型:攻击面较广
Web服务
****
网络传输过程中存在
口令被嗅探的可能性
**** 口
您可能关注的文档
最近下载
- 格力电器营运能力分析报告.docx VIP
- 小学英语三年级上学期期末模拟试题测试卷(含答案)(1).pdf VIP
- 基于5种罕见病可负担性评价我国罕见病保障机制研究.PDF VIP
- 自制《大学罗马尼亚语》词汇手册.doc
- 鼎信JB-QT-TS3200火灾报警控制器(联动型)安装使用说明书 XF2.900.029AS Ver.pdf VIP
- 中职语文高教版(2023)基础模块下册第三单元1.《祝福》教案.docx VIP
- 【MOOC】数字电路分析与设计实验-浙江大学 中国大学慕课MOOC答案.docx VIP
- 输血安全管理制度 课件.ppt VIP
- 宁远河橡胶坝建设工程环评报告 .doc VIP
- 王力《古代汉语》第一册(第三单元)第一部分PPT.pptx VIP
原创力文档


文档评论(0)