指紋認(rèn)證
共 1084字,需瀏覽 3分鐘
·
2020-11-19 15:08
產(chǎn)品亮點(diǎn)
產(chǎn)品說(shuō)明
在眾多的用于身份驗(yàn)證的生物識(shí)別技術(shù)中,指紋識(shí)別技術(shù)是目前最方便、可靠、非侵害和價(jià)格便宜的解決方案,對(duì)于廣大市場(chǎng)的應(yīng)用有著很大的潛力。隨著各主流手機(jī)廠商對(duì)指紋識(shí)別技術(shù)的搭載普及化,在可預(yù)見(jiàn)的未來(lái),指紋識(shí)別將成為智能移動(dòng)設(shè)備的標(biāo)配,利用指紋的便捷性和安全性來(lái)進(jìn)行移動(dòng)應(yīng)用的安全認(rèn)證,從而提升客戶體驗(yàn),將是大勢(shì)所趨。
極密安全開(kāi)放平臺(tái)推出的指紋認(rèn)證產(chǎn)品,適配了蘋(píng)果及安卓所有主流手機(jī),也充分結(jié)合了手機(jī)自身安全特性,在方便、快提升捷的體驗(yàn)基礎(chǔ)上,也有效保障了數(shù)據(jù)的安全性。
指紋認(rèn)證產(chǎn)品采用本地、遠(yuǎn)程雙認(rèn)證模式。本地認(rèn)證針對(duì)蘋(píng)果手機(jī)采用了指紋識(shí)別技術(shù)Touch ID進(jìn)行本地指紋認(rèn)證,而Android系統(tǒng)手機(jī)則通過(guò)指紋識(shí)別模塊操作的標(biāo)準(zhǔn)接口庫(kù)(android.hardware.fingerprint)進(jìn)行本地指紋認(rèn)證,這兩項(xiàng)技術(shù)十分成熟,已經(jīng)在各APP中被廣泛的應(yīng)用。遠(yuǎn)程認(rèn)證通過(guò)非對(duì)稱加密算法進(jìn)行認(rèn)證,服務(wù)端公私鑰對(duì)中公鑰會(huì)下發(fā)到客戶端,而客戶端啟用指紋認(rèn)證后會(huì)產(chǎn)生一對(duì)公私鑰對(duì),私鑰存儲(chǔ)在本地安全區(qū),公鑰和本地設(shè)備唯一標(biāo)識(shí)上傳至服務(wù)端,通過(guò)采用非對(duì)稱算法實(shí)現(xiàn)服務(wù)端與客戶端遠(yuǎn)程的相互身份認(rèn)證和通訊密鑰的傳輸。
在iOS(9.0)和Android(6.0)系統(tǒng)中,各系統(tǒng)都對(duì)敏感數(shù)據(jù)(各種密鑰等)的安全存儲(chǔ)做了更好的支持。iOS允許應(yīng)用把該類敏感數(shù)據(jù)存儲(chǔ)在Secure Enclave中,并且不被導(dǎo)出;而Android也支持KeyStore安全存儲(chǔ)使用TEE或者SE來(lái)實(shí)現(xiàn)硬件級(jí)別的安全存儲(chǔ)(即使被root了,也無(wú)法提取出密鑰信息)。除此之外,iOS的KeyChain和Android的KeyStore都支持指紋驗(yàn)證形式的訪問(wèn)控制(這會(huì)保證對(duì)于私鑰的訪問(wèn)和簽名以及指紋的認(rèn)證操作為原子性操作),這種原生在系統(tǒng)中的安全機(jī)制,其安全性是非常高的。
指紋認(rèn)證產(chǎn)品還采用了安全加固技術(shù),為移動(dòng)APP應(yīng)用安全提供專業(yè)保護(hù),具備防反編譯、防反破解能力,有效的防止App被盜版、破解、逆向、注入。
我們選擇以系統(tǒng)安全特性為基礎(chǔ),安全加固技術(shù)為安全增強(qiáng)手段,圍繞系統(tǒng)指紋識(shí)別模塊接口來(lái)構(gòu)建安全、可信、高效的輕量化指紋認(rèn)證系統(tǒng)。
產(chǎn)品參數(shù)
| 適用系統(tǒng)版本 | Android,IOS/OSX |
| 版本號(hào) | 1.0 |
| 交付方式 | SAAS |
