iconFIDO介绍FIDO是什么?icon

FIDO联盟是一个拥有400+的企业和政府成员单位。联盟的核心,是在各国不同领域推广利用“公私钥对”进行在线身份认证的技术标准体系——UAF、U2F和FIDO2,并通过各国工作组反馈不断发展FIDO的技术体系,使其在满足各国合规标准的同时,更具有普适性和易用性。Fido 产业链-设备制造商、认证器厂商、web服务提供商。飞天诚信为FIDO董事会成员。飞天诚信的闫岩副总经理当选为FIDO联盟中国工作组(FCWG)联合主席(Co-chair)。

Fast IDentity Online 是一套轻量级身份鉴别框架协议
1. Fido 联盟2013年2月份成立,截止2016年9月,400多家成员单位。
2. 董事会成员:国内飞天诚信、联想。
3. 囊括业界领先厂商微软、W2C、Intel、google、苹果、ARM、高 通、三星、阿里、RSA、EMVco、等。
4. 2014年12月推出1.0版本技术规范,包括UAF和U2F两大系列。
5. Fido2.0:WebAuthn(W3C的Web身份验证)、CTAP(FIDO Client身份验证器协议)
iconFIDO设计思路icon
协议分离
指纹、人脸、PIN码、数字证书等多种认证方式与认证协议分离。
安全能力
充分利用现有硬件安全能力。
策略配置
支持不同的安全级别,根据设备具有的认证方式和能力设置认证策略。
保护隐私
保护用户隐私,使用户隐私不被泄露且无法被追踪。
认证方式多样化
所有用户的所有设备上,对所有应用支持多样化认证方式。
iconFIDO特点icon
icon飞天诚信FIDO Server安全认证平台icon

飞天诚信FIDO安全认证平台,紧跟国际FIDO标准步伐持续迭代,整合了FIDO UAF、FIDO U2F、FIDO2三套FIDO国际标准协议,形成统一FIDO Server软件产品,提供易用的管理平台、支持多种集成接口方便多平台应用集成 、支持飞天自主设计生产的符合FIDO标准协议的各类U2F设备和FIDO2设备。

icon飞天诚信FIDO Server安全认证平台icon
icon飞天诚信FIDO Server产品体系结构icon
 
FIDO Server采用先进、实用、成熟的技术和开放体系结构,系统具有高可靠性、高可用性和可维护性,性能优良、配置灵活、具备良好的性价比和系统扩充能力。整个系统分为六个层次,分别是设备层、应用层、认证代理层、服务层、内核层、环境层,下面对 FIDO Server体系结构中的每个部分进行说明。
iconFIDO Server系统组成icon
iconFIDO Server管理平台icon
iconFIDO Server部署结构icon
icon客户端集成方案icon
icon服务端集成方案icon
icon无密码体验(FIDO UAF)icon
icon无密码体验(FIDO UAF)icon
icon无密码体验(FIDO UAF)icon
iconFIDO 注册开通-联网核查icon
iconFIDO-注册开通(用户名口令,短信验证)icon
iconFIDO用户登录icon
icon手机银行登录-Fido虹膜icon
iconFIDO手机银行交易icon
icon手机银行小额支付-Fido指纹/虹膜icon
icon网上银行登录-Fido指纹/虹膜icon
icon网上银行小额支付-Fido指纹/虹膜icon
icon双因子体验(FIDO U2F)icon
icon双因子体验(FIDO U2F)icon
icon双因子体验(FIDO U2F)-手机APP支付icon

支付时U2F设备闪烁,按下设备完成支付确认

icon双因子体验(FIDO U2F)-网银支付icon

U2F Key通过USB与PC连接完成支付身份验证

iconFIDO与IAM结合icon
icon飞天IAM平台icon
统一身份管理
身份集中管理
账号集中管控
全生命周期管理
统一权限管理
登录权限
菜单权限
人员授权
统一认证管理
单点登录
扫码认证
FIDO认证
多因素认证
安全审计服务
日志记录
行为审计
态势感知
安全预警
icon飞天诚信FIDO硬件产品icon
icon飞天诚信产品优势icon
通用性
国际、国密标准,统一的后台服务可以适配所有支持FIDO的智能终端设备。
安全性
隐私保护。生物特征信息存在硬件可信环境之中,不上传到云端。硬件级安全保障。采用安全芯片执行关键操作及存储密钥。网络安全通信。会话数据采用SSL\TLS加密,有效抵御网路窃听。终端设备验证。认证器预置验证私钥,由服务端进行验签,确保设备的合法性。
可用性
用户体验好。用户仅需刷指纹,无需记忆密码,拥有更快捷、更安全、更自然的体验。
扩展性
两步式认证方式。先由终端设备认证用户,再由后端服务认证终端设备,使得认证手段和认证协议相分离,扩展性和兼容性高。支持多种生物识别方式,多样化的认证手段采取统一的认证协议,使得不同的认证手段(如指纹、人脸、虹膜等)可以共用同一个身份认证后端服务,系统建设成本低。 整合FIDO UAF U2F FIDO2三种协议标准,可方便各业务扩展。
私有化部署、定制灵活
支持100%私有化部署,可根据业务需要灵活定制。
合规性
确认符合261号文的要求,国密算法支持,国际通用标准协议。
icon飞天诚信FIDO资质证书icon
icon关于飞天icon

1998年6月16日成立,坚持自主创新的发展战略,专注于两个核心领域的研究和发展:

icon关于飞天-核心数据icon
icon关于飞天-标准icon
9件国家标准 / 13件行业标准 / 2件团体标准已颁布实施
密码行业标准化技术委员会委员
全国金融标准化技术委员会专家
国家信息安全标准化技术委员会WG3和WG4工作组成员
国家信息技术标准化技术委员会卡与身份识别安全设备分委员会委员
icon关于飞天-全球布局icon
icon关于飞天-资质科研实力icon

产学研协同发展:行业内首家建立院士专家工作站,战略合作伙伴:国家信息技术安全研究中心、中国银联、中钞区块链研究院等。

icon关于飞天-客户结构icon
icon关于飞天-典型客户icon
icon部分客户案例icon
icon飞天优势icon
品牌
国家重点软件企业,全球领先的数字身份安全产品解决方案商、密码厂商。
产品线全面
IDAAS、IAM、FIDO、零信任案例平台、动态令牌、USBKEY等多种安全认证软硬件产品
公司规模
上市公司,抗风险能力强
注重知识产权
具备为客户提供专利支援的能力
服务
专项服务小组,沟通更顺畅
产品推荐 查看更多>>
    派拉软件一体化零信任平台

    派拉软件一体化零信任平台,以“身份”为核心构建企业数字化安全解决方案,重点围绕企业数字化转型三大核心要素,即以“用户”为中心的建设宗旨,以“数据”为基础,以创新“服务”为价值关键;通过派拉以“身份优先”的零信任架构保障数字化转型的整体安全管控,采用派拉ESB服务治理集成企业管理应用与数据资产。

    API安全

    数据安全

    身份安全

    身份治理

    Authing身份云用户统一身份认证CIAM

    Authing身份云用户统一身份认证CIAM,一键配置20+社会化登录方式,丰富、灵活的配置化登录/注册方式,5行代码快速集成Guard通用登录组件,高度自定义的品牌化配置。

    —键配置20+

    高度自定义

    丰富、灵活的配置化

    社会化登录方式

    数字认证统一认证管理系统

    由身份管理子系统、访问管理子系统及安全认证门户三部分组成,身份管理子系统提供完整的用户身份生命周期管理、资源管理、授权管理、审计管理、访问管理等功能;访问管理子系统主要为用户提供集中的身份认证机制;安全认证门户为用户提供统一的认证入口,提高系统访问安全性,实现易用性与安全性的融合。

    资源管理

    授权管理

    审计管理

    访问管理