首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

应用安全指南 5.7 使用指纹认证功能

在这些趋势下,Android 6.0(API Level 23)在终端上整合了指纹认证框架,允许应用使用指纹认证功能来识别个人身份。在下面我们将讨论一些使用指纹认证时要记住的安全预防措施。...(不要指定启用认证的持续时间) 设计你的应用的前提是,指纹注册的状态将在密钥创建和使用密钥期间发生变化 将加密数据限制为,可通过指纹认证以外的方法恢复(替换)的项东西 MainActivity.java...5.7.2.2 将加密数据限制为,可通过指纹认证以外的方法恢复(替换)的东西(必需) 当应用使用指纹认证功能,对应用中的数据进行加密时,应用的设计必须允许通过指纹认证以外的方法恢复(替换)数据。...如果数据不能通过指纹认证功能以外的某种方式恢复,则存在数据无法使用的巨大风险。 此外,指纹信息的删除不是唯一的情况,即使用指纹认证功能创建的密钥可能变得不可用。...为了让应用使用指纹认证,必须满足以下两个条件。

89710
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    IFAA联盟推出本地人脸方案

    终于再一次追平了苹果。 在2018世界移动大会6月27日会议中,IFAA联盟(互联网金融身份认证联盟)理事长冯春培在主题演讲中发布了“本地人脸识别安全解决方案”。...,手机获得了从“3D摄像头硬件设计”到“人脸信息采集输出”的金融级安全保障。...此前,领域的人脸算法已经存在,但3D活检算法一直是空白。基于联盟既已具备的生态优势,在过去相当一段时间内,成员单位技术牵头,各环节相互协同,最终实现了今天的突破。...根据此前IFAA本地指纹识别认证解决方案的推广经验,在本地人脸解决方案支持的单机产品面市后,其技术方案将很快发布,并迅速完成全行业覆盖。...在6月27日IFAA发布“本地人脸解决方案”后的第三天,也就是29日,OPPO将于国内正式发布搭载这一黑科技的首支手机产品。

    63010

    逆向系列篇:工具总结

    文章首发于奇信攻防社区 原文链接:https://forum.butian.net/share/648 一、开发工具 开发工具主要是一些Java开发环境、集成开发环境和开发环境等 1、JDK...在官网直接下载即可,双击安装 安装类型 确认安装 二、逆向工具 这部分介绍的逆向工具是一些用于反编译、逆向分析的工具,可以将源程序反编译成可读代码,如Android Killer、Jadx...四、辅助工具 这部分主要是一些辅助工具,查询信息、是否加壳等。...工具,将apk文件拖入可以查看是否加壳 3、模拟器 如果没有真机做实验的情况下,可以使用模拟器用于实验,大部分的模拟器都可以完成实验内容,但是注意的是模拟器也是一个虚拟机,不建议在虚拟机内安装模拟器...这里介绍几款不错的模拟器。

    9K31

    苹果高管不屑:手机的人脸识别技术很糟糕

    这位苹果高管谈到了iPhone X和人脸识别,以及增强现实技术和智能家居技术等话题。 关于iPhone X上的人脸识别,席勒解释说,相比系统,苹果的最大的优势就是整个iOS系统的集成。...他在采访中说道:“他们都很糟糕,他们不会在我们需要人脸识别的所有方式上工作。我们很清楚,这么多年,这个简单的Home键,最初只是让人们用于点击进入主屏幕的方式,后来它的功能逐渐增多。...席勒当然也提到了一些人对隐私问题的担忧,包括使用人脸识别系统,以及开发者对原深感摄像头(TrueDepth Camera)的访问权限。...席勒说:“没有任何人脸识别数据会被发送给第三方。所以,你注册Face?ID时的面部特征以及你用什么来解锁手机,这是一种加密算法,由苹果内置Secure Enclave模块进行创建和加密。”...此外,每一个想要使用人脸数据的应用程序都必须经过特殊的应用审核。” 关于虚拟现实和增强现实,席勒表示,苹果花了大量时间研究每一款产品的效益和使用情况。

    1.5K00
    领券