FIDO线上身份验证标准介绍(五)——UAF协议.docVIP

  • 58
  • 0
  • 约1.24千字
  • 约 2页
  • 2019-08-19 发布于河北
  • 举报

FIDO线上身份验证标准介绍(五)——UAF协议.doc

FIDO线上身份验证标准介绍(五)——UAF协议

FIDO线上身份验证标准介绍—UAF协议 ??FIDO的另一身份验证协议UAF,全称为通用认证框架协议(Universal Authentication Framework Protocol)。如下图所示,借助功能强大的智能设备以及最新的生物识别技术(如指纹识别、语音识别、人脸识别或虹膜识别等),UAF为用户提供一个无密码、安全性能高、使用方便以及隐私性好的在线身份验证方案。 如示意图所示,在整体上看,UAF与U2F的技术原理大致相同,但具体实现流程更加符合智能设备特征。它也可以分为两大步: 第一步:用户设备注册。 如图所示,用户进行UAF注册大致分为5个步骤: ??(1)用户终端通过APP向应用提供方提交用户名和其它必要用户数据,申请启动UAF注册程序。 ??(2)应用提供方服务器收到用户请求后,通过用户应用向智能设备中的UAF客户端发出注册申请。 ??(3)UAF客户端收到注册申请后,通过应用接口调用UAF身份验证器,并向用户提供本设备支持的本地确认方式供用户选择与确认;在用户确认后,UAF身份验证器生成新的公私钥对。这里需要注意的是,用户在获得一个支持UAF协议的智能终端(如手机)后,需要像日常使用那样先在设备上录入用户设备识别信息完成本地认证。例如利用指纹识别模块采集用户的指纹信息、利用麦克采集用户的语音信息、或者利用摄像头采集用户的面部或虹膜信息等,完成用户与设备之间的认

文档评论(0)

1亿VIP精品文档

相关文档