易证的解决方案是易证统一身份。这是基于国内外公认FIDO标准,重构身份认证验签体系。
首先在本地安全硬件的支撑下通过人脸、指纹等校验身份,完成本地身份认证,解锁用户私钥(生物特征信息及私钥本地保存,不上传云端。),并对响应消息进行签名;本地认证基于密钥校验机制,结果安全。
在完成本地认证后,FIDO服务器端使用该用户对应的公钥进行验签,完成“在线身份验证”。在线身份验证使用非对称算法,对本地签名进行远程验证,保证使用者是应用/服务的合法用户。
支持FIDO2(WebAuthn)内置身份验证器,如微软 Windows Hello和Touch ID;同时支持远程身份验证器,如手机令牌生物识别(指纹、人脸、虹膜等),或USB/蓝牙/NFC等协议的FIDO认证设备。