- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
 
        查看更多 
         
       
 
      
        FIDO线上身份验证标准介绍(五)——UAF协议
       
 
       
        FIDO线上身份验证标准介绍—UAF协议 ??FIDO的另一身份验证协议UAF,全称为通用认证框架协议(Universal Authentication Framework Protocol)。如下图所示,借助功能强大的智能设备以及必威体育精装版的生物识别技术(如指纹识别、语音识别、人脸识别或虹膜识别等),UAF为用户提供一个无密码、安全性能高、使用方便以及隐私性好的在线身份验证方案。 如示意图所示,在整体上看,UAF与U2F的技术原理大致相同,但具体实现流程更加符合智能设备特征。它也可以分为两大步: 第一步:用户设备注册。 如图所示,用户进行UAF注册大致分为5个步骤: ??(1)用户终端通过APP向应用提供方提交用户名和其它必要用户数据,申请启动UAF注册程序。 ??(2)应用提供方服务器收到用户请求后,通过用户应用向智能设备中的UAF客户端发出注册申请。 ??(3)UAF客户端收到注册申请后,通过应用接口调用UAF身份验证器,并向用户提供本设备支持的本地确认方式供用户选择与确认;在用户确认后,UAF身份验证器生成新的公私钥对。这里需要注意的是,用户在获得一个支持UAF协议的智能终端(如手机)后,需要像日常使用那样先在设备上录入用户设备识别信息完成本地认证。例如利用指纹识别模块采集用户的指纹信息、利用麦克采集用户的语音信息、或者利用摄像头采集用户的面部或虹膜信息等,完成用户与设备之间的认证信息采集,并存储在本设备的安全单元中。UAF协议只是调用这些信息用于所必须的用户确认操作,不需要上传服务器或用作其它用途。 ??(4)UAF客户端将UAF身份验证器生成的公钥与相关数据借助用户应用发送给应用服务器。 ? (5)?应用提供方UAF服务器验证收到公钥信息的真实性并保存供后续交易使用。 第二步:身份验证或交易授权 ? (1)? 按照UAF协议完成注册后,当需要用户身份验证或交易授权时,应用提供方向用户应用发起UAF申请身份验证或交易授权指令; ? (2)? 用户应用收到指令后,通知UAF客户端收并一并推送待签名数据; ? (3)? UAF用户端通过接口调用UAF身份验证器,在得到用户批准确认后(即当前用户信息与注册时的用户信息相匹配),利用私钥签名需要认证的数据; ? (4)? UAF用户端通过用户应用将签名数据推送回后台服务器; ? (5)? UAF服务器验证签名数据通过后,完成身份验证或交易授权,批准此次操作;反之,身份验证或交易授权失败。 ??在协议框架设计过程中,同U2F协议,UAF协议同样采用了功能分层设计理念,将整个协议实现分为了UAF客户端与UAF身份验证器两个功能层。UAF客户端又被成为UAF适配层(UAF Authenticator Abstraction Layer),为用户应用提供UAF协议提供身份验证实现接口,但屏蔽实现细节,支持不同的操作系统与应用,提升UAF的兼容性; UAF身份验证器则负责UAF用户身份验证协议具体实现。 
       
 
       有哪些信誉好的足球投注网站
有哪些信誉好的足球投注网站 
  
       
      
文档评论(0)