易證的解決方案是易證統一身份。這是基于國內外公認FIDO標準,重構身份認證驗簽體系。
首先在本地安全硬件的支撐下通過人臉、指紋等校驗身份,完成本地身份認證,解鎖用戶私鑰(生物特征信息及私鑰本地保存,不上傳云端。),并對響應消息進行簽名;本地認證基于密鑰校驗機制,結果安全。
在完成本地認證后,FIDO服務器端使用該用戶對應的公鑰進行驗簽,完成“在線身份驗證”。在線身份驗證使用非對稱算法,對本地簽名進行遠程驗證,保證使用者是應用/服務的合法用戶。
支持FIDO2(WebAuthn)內置身份驗證器,如微軟 Windows Hello和Touch ID;同時支持遠程身份驗證器,如手機令牌生物識別(指紋、人臉、虹膜等),或USB/藍牙/NFC等協議的FIDO認證設備。