最后更新 June 8, 2026
主权身份网络建立在三层安全架构之上,以保护敏感凭证:
一个安全的浏览器扩展程序,实施数据丢失防护(DLP)、源锁定、同源剪贴板锁定和屏幕捕获防止。
一个硬件安全的移动应用,将凭证存储在苹果公司的安全 enclave 或安卓的 StrongBox 中。保险库备份通过生物识别绑定的零知识 (ZK) 同步,利用 HKDF 技术。
一个应用集成层,支持 OIDC/SAML 流程、本地 JSON Web 密钥集 (JWKS) 的令牌签名验证,以及 RFC 9449 DPoP 发送者约束绑定。
这篇文章对您有帮助吗?