Online Authentication Kit 和 User Authentication Kit 有什么区别,对应的场景是什么?

两个认证方式都是指纹、人脸等,有什么不同的应用场景,安全可靠性如何

阅读 504
1 个回答

1、从安全角度,用户认证组件提供的用户认证能力与FIDO/IFAA的在线认证能力,是同级别的(TEE级),生物认证的能力本身均在TEE内完成。

2、对于通过使用用户认证组件,本地完成指纹、人脸认证,业务可以获取到可信的认证结果,来完成相关的登录/支付等场景。用户认证组件提供本地的可信认证结果,对于后续将认证结果在登录/支付场景上的使用,是通过您的应用内逻辑自行处理。

3、FIDO/IFAA是建立在相关联盟组织上标准协议,通过定义认证器、认证模块、服务器协议服务等标准模块,将公私钥、本地生物认证、业务账号信息等进行综合性的关联,接入FIDO/IFAA功能,需在业务伙伴的服务器上搭建符合其标准的FIDO服务或IFAA服务达到免密认证、免密支付的目的。FIDO联盟、IFAA联盟制定并公开了协议使用规范标准,是免密认证功能较通用化的解决方案。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进