1、从安全角度,用户认证组件提供的用户认证能力与FIDO/IFAA的在线认证能力,是同级别的(TEE级),生物认证的能力本身均在TEE内完成。2、对于通过使用用户认证组件,本地完成指纹、人脸认证,业务可以获取到可信的认证结果,来完成相关的登录/支付等场景。用户认证组件提供本地的可信认证结果,对于后续将认证结果在登录/支付场景上的使用,是通过您的应用内逻辑自行处理。3、FIDO/IFAA是建立在相关联盟组织上标准协议,通过定义认证器、认证模块、服务器协议服务等标准模块,将公私钥、本地生物认证、业务账号信息等进行综合性的关联,接入FIDO/IFAA功能,需在业务伙伴的服务器上搭建符合其标准的FIDO服务或IFAA服务达到免密认证、免密支付的目的。FIDO联盟、IFAA联盟制定并公开了协议使用规范标准,是免密认证功能较通用化的解决方案。
1、从安全角度,用户认证组件提供的用户认证能力与FIDO/IFAA的在线认证能力,是同级别的(TEE级),生物认证的能力本身均在TEE内完成。
2、对于通过使用用户认证组件,本地完成指纹、人脸认证,业务可以获取到可信的认证结果,来完成相关的登录/支付等场景。用户认证组件提供本地的可信认证结果,对于后续将认证结果在登录/支付场景上的使用,是通过您的应用内逻辑自行处理。
3、FIDO/IFAA是建立在相关联盟组织上标准协议,通过定义认证器、认证模块、服务器协议服务等标准模块,将公私钥、本地生物认证、业务账号信息等进行综合性的关联,接入FIDO/IFAA功能,需在业务伙伴的服务器上搭建符合其标准的FIDO服务或IFAA服务达到免密认证、免密支付的目的。FIDO联盟、IFAA联盟制定并公开了协议使用规范标准,是免密认证功能较通用化的解决方案。