FIDO UAF 편집하기

IT위키

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 사용자 이름으로 기록되고, 다른 장점도 있습니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
27번째 줄: 27번째 줄:
|  
|  
ASM
ASM
(Authenticator Specific Module)
(Authenticator Specific Module)
||  
||  
47번째 줄: 46번째 줄:
|  
|  
RP 서버
RP 서버
(Relying-Party Server)
(Relying-Party Server)
||  
||  
57번째 줄: 55번째 줄:
* RP 서버의 요청을 받아서 인증을 처리하고 결과를 RP 서버로 반환
* RP 서버의 요청을 받아서 인증을 처리하고 결과를 RP 서버로 반환
|}
|}
= 11가지 규격 =
# 아키텍처 개요 규격
# 프로토콜 규격
# 응용 API와 전송 바인딩 규격
# 인증장치 인터페이스 모듈 API 규격
# 인증장치 명령어 규격
# 인증장치 메타데이터 규격
# 인증장치 메타데이터 서비스 규격
# 공통상수 규격
# AppID와 Facet규격
# 보안 참조 규격
# 용어 해설 규격


= 절차 =  
= 절차 =  
;2. 프로토콜 규격 상의 내용
;크게 등록(Registration), 인증(Authentication), 거래확인(Transaction Confirmation), 해지(Deregistration)로 구성
크게 등록(Registration), 인증(Authentication), 거래확인(Transaction Confirmation), 해지(Deregistration)로 구성
== 등록(Registration) ==
== 등록(Registration) ==
* '''FIDO 인증장치에서 생성된 보안 정보를 FIDO 서버에 등록하는 과정'''
* '''FIDO 인증장치에서 생성된 보안 정보를 FIDO 서버에 등록하는 과정'''
* 사용자의 인증정보(예:지문특징정보)를 어떻게 FIDO 인증장치에 등록해야 하는지 다루지 않음
* 사용자의 인증정보(예:지문특징정보)를 어떻게 FIDO 인증장치에 등록해야 하는지 다루지 않음
** FIDO 인증장치를 제공하는 기업에서 사용자 인증정보 등록절차를 스스로 결정
** FIDO 인증장치를 제공하는 기업에서 사용자 인증정보 등록절차를 스스로 결정
* [[파일:FIDO UAF 등록.png]]<ref>출처:TTA</ref>
* '''프로세스'''
* '''프로세스'''
# 사용자가 서비스에 ID/패스워드를 등록한 상태에서 인증 수단을 지문으로 변경 요청한다.  
# 사용자가 응용 서비스에 ID와 패스워드를 등록한 상태에서 응용 애플리케이션을 통해 인증 수단을 패스워드에서 지문으로 변경 요청한다.  
# 서비스는 사용자 패스워드를 확인한 후에 FIDO 등록 요청 메시지를 FIDO 서버에 보낸다.
# 응용 애플리케이션과 서버는 사용자 패스워드를 확인한 후에 FIDO 등록 요청 메시지를 FIDO 서버에 요청한다.  
# FIDO 서버는 응용 서비스의 인증정책이 포함된 FIDO 등록 요청 메시지를 생성하고 응용 서버와 응용 애플리케이션을 통해 FIDO 클라이언트에 전달한다.  
# FIDO 서버는 응용 서비스의 인증정책이 포함된 FIDO 등록 요청 메시지를 생성하고 응용 서버와 응용 애플리케이션을 통해 FIDO 클라이언트에 전달한다.  
# FIDO 인증장치는 사용자로부터 지문을 입력 받고 등록된 지문과 일치한다고 판단하면, 해당 FIDO 서버에 사용자를 등록하기 위한 공개키-개인키 쌍을 생성한다.  
# FIDO 인증장치는 사용자로부터 지문을 입력 받고 등록된 지문과 일치한다고 판단하면, 해당 FIDO 서버에 사용자를 등록하기 위한 공개키-개인키 쌍을 생성한다.  
88번째 줄: 71번째 줄:


== 인증(Authentication) ==
== 인증(Authentication) ==
* [[파일:FIDO UAF 인증.png]]<ref>출처:TTA</ref>
# 사용자는 응용 애플리케이션을 통해 사용자 인증을 요청한다.
# 사용자는 응용 애플리케이션을 통해 사용자 인증을 요청한다.
# 응용 애플리케이션은 응용 서버에 FIDO 인증을 요청하고 응용 서버는 FIDO 서버에 FIDO 인증 요청 메시지를 요청한다.
# 응용 애플리케이션은 응용 서버에 FIDO 인증을 요청하고 응용 서버는 FIDO 서버에 FIDO 인증 요청 메시지를 요청한다.
96번째 줄: 78번째 줄:
# FIDO 서버는 등록 프로토콜 수행 중에 FIDO 서버에 저장되었던 공개키를 이용하여 전자서명을 확인하고 인증 결과를 반환한다.
# FIDO 서버는 등록 프로토콜 수행 중에 FIDO 서버에 저장되었던 공개키를 이용하여 전자서명을 확인하고 인증 결과를 반환한다.


= 같이 보기 =
== 같이 보기 ==
* [[FIDO]]
* [[FIDO]]
* [[바이오정보]]
* [[바이오정보]]
IT위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 IT위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)