可信移动应用的FIDO UAF协议的改进

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:linlijun002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
FIDO UAF协议是由线上快速身份验证(FIDO,Fast Identity Online)联盟提出的统一身份认证框架(UAF,Universal Authentication Framework)协议,目的是在降低密码的使用频率的同时增强身份认证。FIDO UAF协议采用标准的公私密钥对加密解密技术实现强用户认证。FIDO UAF协议分注册和认证两个流程。在注册流程中,产生用户公私密钥对,私钥保存在用户设备的安全区域,密钥的生成使用都在可信执行环境中执行,用户隐私信息不离开安全区域,保证了用户信息的安全,公钥信息发送到FIDO服务器端保存。在认证流程中,用户完成身份认证后(通过按下指纹授权),用户设备中的私钥对挑战信息签名,在由FIDO服务器验证签名,从而降低用户对密码的使用。由于FIDO UAF协议的注册过程实际上是用户设备的注册,对于同一用户在同一设备上在任何业务上只能注册生成一对公私密钥对,这种的设计对于金融类APP有较大的局限性,用户的查询和支付使用相同的公私密钥对相当于采取了相同的安全等级,有一定的安全隐患。本文针对金融类APP的需求,对FIDO UAF协议提出了改进方案,引入公钥基础设施,对用户设备的认证上采用每个用户设备都有不同的密钥,由统一的FIDO认证中心对用户设备验证。对改进的FIDO UAF协议分别从体系架构,密钥生成,注册以及认证过程等方面进行了详细分析。利用免密登录和免密支付两种不同的业务对改进的方案进行验证,使用不同的指纹验证完成认证,初步实现了所提出的改进方案的功能需求。
其他文献
随着我国社会经济不断发展壮大,科学技术得到了显著的发展和进步,电子信息技术逐渐的被应用到各个行业当中。现阶段在电子信息技术工程管理行业中出现了各种各样的问题,由于科学
重点讨论了酰胺还原反应的最新研究进展 ,并比较了不同还原方法对反应底物的结构选择性
全民健康覆盖指所有人都获得所需要的卫生服务,而在付费时不会陷入经济困境。其应涵盖全面的高质量基本卫生服务,包括健康促进、预防、治疗、康复和姑息治疗。全民健康覆盖不
第二十一届全国心理学学术会议于2018年11月2-4号在北京国际会议中心隆重召开,华南师范大学莫雷教授在此次会议上荣获“中国心理学会终身成就奖”!
“通肠饮”对胆囊切除后胃肠功能失调的治疗观察江苏省中医药研究所(210028)李明宏,樊凤英[关键词]胆囊摘除后胃肠功能失调,通肠饮胆囊炎、胆石症为临床常见疾病。手术切除胆囊是其主要的
目前公安机关侦办生产、销售伪劣商品犯罪案件仍然面临着巨大的挑战,文章使用文献检索的方法,分析了办理此类案件的难题,为公安机关办理此类案件提供了针对性的建议,希望对此
目的:观察转化生长因子β1(transforming growth factor β1, TGF-β1)和骨形成蛋白2(bone morphogenetic protein 2,BMP2)联合应用对体外培养的鼠牙乳头成牙本质细胞分化的
城市轨道交通的正常运行依赖于可靠的电力供应,弓网系统作为机车惟一的电力传输路径,是保证城轨机车正常运行的重要基础。为更好探究弓网参数对弓网耦合关系的影响,选定弓网
中国性理学在朝鲜高丽时期的传播,高丽末名儒安珦、白颐正、李穑等作出了突出贡献。而高丽末名儒李齐贤对性理学在高丽的传播却鲜为人知。本文主要论述李齐贤对性理学传播同
<正>八岁那年,我已经很懂事了。一周末,眼看爸妈快要下班回家了,我决定开始为家人做我人生的第一顿饭,我的计划是先做一个炒鸡蛋。我往锅里倒上油,打进几个鸡蛋去,这时候妈妈
期刊