FIDO1 인증 기술에는 Universal Second Factor(U2F), Universal Authentication Framework(UAF), Client to Authenticator Protocols(CTAP)의 세가지 규격이 있다. FIDO2는 기존의 CTAP을 보완하고 웹 어플리케이션에서 자격증명을 만들고 사용할 수 있도록 W3C에서 제정한 WebAuthn 규격을 말한다. 국내에서 ...
FIDO1 인증 기술에는 Universal Second Factor(U2F), Universal Authentication Framework(UAF), Client to Authenticator Protocols(CTAP)의 세가지 규격이 있다. FIDO2는 기존의 CTAP을 보완하고 웹 어플리케이션에서 자격증명을 만들고 사용할 수 있도록 W3C에서 제정한 WebAuthn 규격을 말한다. 국내에서 FIDO 인증 시장은 국민 대다수가 소지하고 있는 스마트폰(Android, iOS) 앱에 대한 규격을 다루는 UAF가 주를 이루고 있다. 시장에서는 PC에서 FIDO를 통한 인증 필요성이 요구됨에 따라 FIDO Alliance와 W3C는 플랫폼에 독립적인 Web에서 인증할 수 있는 규격을 제정하고 2019년 3월 4일 『Web Authentication: An API for accessing Public Key Credentials Level1』을 게시했다. 대부분의 PC는 생체인식기를 포함하지 않으므로 기대와는 달리 활용되지 못하고 있다. 본 논문에서는 스마트폰의 생체인식기와 FIDO UAF 인증을 통해 PC 환경에서 로그인 가능한 모델을 제시하려 한다. 사용자는 PC에서 로그인을 요청하고, 스마트폰에서 FIDO 인증을 수행하면 PC에서 사용자의 추가 제스처 없이 인증이 완료되는 모델을 제안한다.
FIDO1 인증 기술에는 Universal Second Factor(U2F), Universal Authentication Framework(UAF), Client to Authenticator Protocols(CTAP)의 세가지 규격이 있다. FIDO2는 기존의 CTAP을 보완하고 웹 어플리케이션에서 자격증명을 만들고 사용할 수 있도록 W3C에서 제정한 WebAuthn 규격을 말한다. 국내에서 FIDO 인증 시장은 국민 대다수가 소지하고 있는 스마트폰(Android, iOS) 앱에 대한 규격을 다루는 UAF가 주를 이루고 있다. 시장에서는 PC에서 FIDO를 통한 인증 필요성이 요구됨에 따라 FIDO Alliance와 W3C는 플랫폼에 독립적인 Web에서 인증할 수 있는 규격을 제정하고 2019년 3월 4일 『Web Authentication: An API for accessing Public Key Credentials Level1』을 게시했다. 대부분의 PC는 생체인식기를 포함하지 않으므로 기대와는 달리 활용되지 못하고 있다. 본 논문에서는 스마트폰의 생체인식기와 FIDO UAF 인증을 통해 PC 환경에서 로그인 가능한 모델을 제시하려 한다. 사용자는 PC에서 로그인을 요청하고, 스마트폰에서 FIDO 인증을 수행하면 PC에서 사용자의 추가 제스처 없이 인증이 완료되는 모델을 제안한다.
There are three standards for FIDO1 authentication technology: Universal Second Factor (U2F)[1], Universal Authentication Framework (UAF)[2], and Client to Authenticator Protocols (CTAP)[3]. FIDO2 refers to the WebAutn[4] standard established by W3C for the creation and use of a certificate in a web...
There are three standards for FIDO1 authentication technology: Universal Second Factor (U2F)[1], Universal Authentication Framework (UAF)[2], and Client to Authenticator Protocols (CTAP)[3]. FIDO2 refers to the WebAutn[4] standard established by W3C for the creation and use of a certificate in a web application that complements the existing CTAP. In Korea, the FIDO certified market is dominated by UAF, which deals with standards for smartphone (Android, iOS) apps owned by the majority of the people. As the market requires certification through FIDO on PCs, FIDO Alliance and W3C established standards that can be certified on the platform-independent Web and published 『Web Authentication: An API for Accessing Public Key Credentials Level 1』 on March 4, 2019. Most PC do not contain biometrics, so they are not being utilized contrary to expectations. In this paper, we intend to present a model that allows login in PC environment through biometric recognition of smartphone and FIDO UAF authentication. We propose a model in which a user requests login from a PC and performs FIDO authentication on a smartphone, and authentication is completed on the PC without any other user's additional gesture.
There are three standards for FIDO1 authentication technology: Universal Second Factor (U2F)[1], Universal Authentication Framework (UAF)[2], and Client to Authenticator Protocols (CTAP)[3]. FIDO2 refers to the WebAutn[4] standard established by W3C for the creation and use of a certificate in a web application that complements the existing CTAP. In Korea, the FIDO certified market is dominated by UAF, which deals with standards for smartphone (Android, iOS) apps owned by the majority of the people. As the market requires certification through FIDO on PCs, FIDO Alliance and W3C established standards that can be certified on the platform-independent Web and published 『Web Authentication: An API for Accessing Public Key Credentials Level 1』 on March 4, 2019. Most PC do not contain biometrics, so they are not being utilized contrary to expectations. In this paper, we intend to present a model that allows login in PC environment through biometric recognition of smartphone and FIDO UAF authentication. We propose a model in which a user requests login from a PC and performs FIDO authentication on a smartphone, and authentication is completed on the PC without any other user's additional gesture.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.