用户身份认证与访问控制(Useriam)子系统的指纹认证组件
文件 最后提交记录 最后更新时间 清理不使用的文件 Change-Id: I67c30594ade54cf560d2a776d96a2ac9f37a0274 Signed-off-by: liuhu <liuhu41@h-partners.com>
1 年前 deleted the wrong english image Signed-off-by: JDfaker <920423588@qq.com>
3 年前 增加hdi兼容版本号 Change-Id: Ib4fb1f6d1b16a9e869263d2708b09e6c65bb9f62 Signed-off-by: wz5htw78 <wangxin797@h-partners.com>
8 个月前 独立编译整改 Signed-off-by: zhengzhuolan <zhengzhuolan@huawei-partners.com>
6 个月前 同步代码 Signed-off-by: lishijie77 <lishijie22@huawei.com> Change-Id: I20c2a7d92f42600aecf48f09d638a3be2a6ee95c
1 个月前 !159 merge master into master 该单元测试验证向 SaCommandManager 注册合法指令处理器后,传入空调用者执行指令处理,同时对未注册的指令 ID 执行反注册操作不会抛出异常 Created-by: weixin_65779830 Commit-by: hubo Merged-by: openharmony_ci Description: ### 一、内容说明(相关的Issue) https://gitcode.com/openharmony/useriam_fingerprint_auth/issues/64 ### 二、建议测试周期和提测地址 建议测试完成时间:xxxx.xx.xx 投产上线时间:xxxx.xx.xx 提测地址:CI环境/压测环境 测试账号: ### 三、变更内容 * 3.1 关联PR列表 * 3.2 数据库和部署说明 1. 常规更新 2. 重启unicorn 3. 重启sidekiq 4. 迁移任务:是否有迁移任务,没有写 "无" 5. rake脚本: bundle exec xxx RAILS_ENV = production;没有写 "无" * 3.4 其他技术优化内容(做了什么,变更了什么) - 重构了 xxxx 代码 - xxxx 算法优化 * 3.5 废弃通知(什么字段、方法弃用?) * 3.6 后向不兼容变更(是否有无法向后兼容的变更?) ### 四、研发自测点(自测哪些?冒烟用例全部自测?) 自测测试结论: ### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方) 检查点: | 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 | |------|------------|----------|---------------| | xxx | 否 | 需要 | 不需要 | | | | | | 接口测试: 性能测试: 并发测试: 其他: See merge request: openharmony/useriam_fingerprint_auth !159 1 个月前 update useriam code for project Signed-off-by: Tianshi Liu <tianshi.liu@huawei.com> Change-Id: I3a422dcdc03889598552bf1dfdfbd94ee812f313 Signed-off-by: Tianshi Liu <tianshi.liu@huawei.com>
3 年前 changed the date from 2022 to 2022-2023, changed the file permission to 644 Signed-off-by: JDfaker <920423588@qq.com>
3 年前 changed the date from 2022 to 2022-2023, changed the file permission to 644 Signed-off-by: JDfaker <920423588@qq.com>
3 年前 the fingerprint_auth actual code and files Signed-off-by: JDfaker <920423588@qq.com>
3 年前 fix a samll problem Signed-off-by: JDfaker <920423588@qq.com>
3 年前 废弃指纹syscap Signed-off-by: xyc <xiongyunchong@huawei.com>
10 个月前 fix : Security and privacy compliance Signed-off-by: hejiao <hejiao@huawei.com> Change-Id: Iebcc1fc0275266bc92e4e914bca9f3053ad8cd03
2 年前 “fingerprint_auth解耦合display_manager,power_manager” Signed-off-by: yangbo <yangbo296@h-partners.com>
1 年前
指纹认证组件
简介
指纹认证 (fingerprintauth)支持用户指纹的录入,删除和认证功能。
指纹认证是OpenHarmony支持的一种生物认证执行器,按照统一用户认证框架定义的资源注册接口,将指纹认证相关资源信息注册到统一用户认证框架,并根据统一用户认证框架的调度,调用指纹认证HDI,完成指纹的录入,删除,认证和识别等功能。
图1 指纹认证架构图
统一认证框架useriam_user_auth_framework 通过执行器管理SA进行执行器的管理和调度。指纹认证SA是作为执行器注册到统一用户框架,再由统一用户认证框架在指纹的录入,删除,认证和识别时进行调度。
指纹数据是用户的重要生物识别信息,在指纹认证的处理过程中,我们对用户输入的指纹数据实施了如下安全保护措施:
管理权限:指纹的录入和删除流程定义了较高的访问权限,仅允许系统应用调用。
指纹数据安全存储和比对:指纹认证HDI中定义了南向厂商适配的接口,南向厂商可以自行在可信执行环境内完成指纹数据的安全存储和比对。注1
注1:OpenHarmony开源框架内提供了指纹认证的桩实现,未包含可信执行环境内完成指纹数据的安全存储和比对。
目录
//base/useriam/fingerprint_auth
├── bundle.json # 组件描述文件
├── common # 组件公共文件
├── figures # README使用的图片
├── sa_profile # Service Ability 配置文件
└── services # Service Ability 服务实现
使用说明
南向厂商适配指纹认证功能时,需实现IDL文件//drivers/interface/fingerprint_auth 中定义的接口,//drivers/peripheral/fingerprint_auth 提供了接口的桩实现,桩实现会随hdf(Hardware Driver Foundation)子系统编译,供开发过程参考。指纹数据的提取、比对、存储和录入等过程应在尽可能安全的环境中实现,保证用户指纹数据的的安全保护达到系统内可以提供的最高安全级别(可信执行环境/安全芯片)。
相关仓
useriam_user_auth_framework
useriam_pin_auth
useriam_face_auth
drivers_interface
drivers_peripheral
用户身份认证与访问控制(Useriam)子系统的指纹认证组件
定制我的领域 举报项目