前言:從宏觀地圖到微觀詞典
在昨天的探索中,我們繪製了一張 FIDO2 的宏觀作戰地圖,理解了 WebAuthn (軟體 API) 與 CTAP (硬體通訊)...
前言:從契約到通行證
在昨天的註冊儀式中,我們的後端伺服器(RP)與使用者的驗證器簽訂了一份基於公鑰密碼學的信任契約。這份契約的核心是我們安全地儲存了使用者的公...
前言:從對話到契約
昨天,我們認識了 WebAuthn 世界中的三大主角,並了解了「註冊 (Attestation)」與「驗證 (Assertion)」這兩大核...
因為他,我踏上了資安不歸路
某天下班後,我為了一場資安講座,走進了久違的校園。
原本只是想多學一點東西,沒有預期會對誰留下印象。
但他一開口講話,我就安靜了下...
在使用政府憑證卡(自然人憑證、工商憑證等)或HiPKI憑證卡登入政府網站、簽署電子文件,或企業系統透過智慧卡進行身分驗證時,背後其實是一套複雜的通訊機制。今天就...
前言:第一階段 (理論與設計) 總結
本週,我們完成了專案的第一階段:技術理論研究與系統設計。此階段的目標是為後續的開發工作奠定堅實的基礎,確保所有團隊成員對核...