2017-01-17 1 views

답변

1

Android에는 FingerprintManager 인 지문 인증을위한 원 스톱 쇼핑몰이 있습니다. Google을 비롯한 모든 앱은이 API를 사용하여 플러그인하여 사용자를 인증합니다. 내부적으로 지문은 장치에 저장되지 않습니다. 모든 안드로이드 폰은 TEE (Trusted Execution Environment)라는 기술을 사용하여 지문을 동적으로 인증합니다. FingerprintManager는 시스템 데몬 지문 d과 상호 작용하며 지문 HAL과 상호 작용합니다. HAL은 드라이버와 상호 작용하여 장치에서 지문 일치/실패 상태를 얻습니다.

요컨대 Android는 자체 지문 인증을 사용하는 다른 앱을 지원하지 않습니다. 중앙 집중식이므로 Google Play 스토어를 포함한 모든 앱에서도 동일한 메커니즘을 사용합니다.

추가 읽기 : 정보 주셔서

http://source.android.com/security/authentication/fingerprint-hal.html

+0

감사합니다. 지문이 저장되지 않으면 템플릿없이 특정 인증 요청의 유효성을 검사하는 방법은 무엇입니까? –

+1

지문 인증은 인증 토큰을 사용하여 수행됩니다. 지문 등록 중에 토큰이 생성되어 키 저장소로 암호화 된 방식으로 저장됩니다. 후속 인증 중에이 토큰이 다시 생성되어 저장된 토큰과 비교됩니다. 그것은 인증이 일어나는 방법입니다! –

+0

그렇다면 인증 지문에 기반하여 인증 토큰이 생성됩니까? –

관련 문제