1# 人脸认证组件 2 3- [简介](#简介) 4- [目录](#目录) 5- [使用说明](#使用说明) 6- [相关仓](#相关仓) 7 8## 简介 9 10**人脸认证** (faceauth)支持用户人脸的录入,删除和认证功能。 11 12人脸认证是OpenHarmony支持的一种生物认证执行器,按照协同认证定义的资源注册接口,将人脸认证相关资源信息注册到协同认证框架,并根据协同认证框架的调度,调用相机功能,完成人脸的录入,删除和认证功能。 13 14**图1** 人脸认证架构图 15 16<img src="figures/FaceAuthArchitecture.png" alt="口令认证架构图" /> 17 18人脸数据是用户的重要生物识别信息,在人脸认证的处理过程中,我们对用户输入的人脸数据实施了如下安全保护措施: 19 201. 管理权限:人脸的录入和删除流程定义了较高的访问权限,仅允许设置应用调用。 211. 人脸数据安全存储和比对:人脸认证HDI中定义了南向厂商适配的接口,南向厂商可以自行在可信执行环境内完成人脸数据的安全存储和比对。<sup>注1</sup> 22 23*注1:OpenHarmony开源框架内提供了人脸认证的桩实现,供开发者demo人脸认证功能,桩软件实现部分未包含可信执行环境内完成人脸数据的安全存储和比对。* 24 25## 目录 26 27``` 28//base/user_iam/face_auth 29├── bundle.json # 组件描述文件 30├── figures # README使用的图片 31├── sa_profile # Service Ability 配置文件 32├── services # Service Ability 服务实现 33├── useriam.gni # 构建配置 34└── ui # 人脸录入界面 35``` 36 37## 使用说明 38 39* 南向厂商适配人脸认证功能时,需实现头文件`face_auth_ca.h` 中定义的接口。人脸数据的提取、比对、存储和录入等过程应在尽可能安全的环境中实现,保证用户人脸数据的的安全保护达到系统内可以提供的最高安全级别(可信执行环境/安全芯片)。 40 41## 相关仓 42 43[useriam_auth_executor_mgr](https://gitee.com/openharmony/useriam_auth_executor_mgr) 44 45[useriam_user_idm](https://gitee.com/openharmony/useriam_useridm) 46 47[useriam_user_auth](https://gitee.com/openharmony/useriam_userauth) 48 49[useriam_pin_auth](https://gitee.com/openharmony/useriam_pin_auth) 50 51**[useriam_faceauth](https://gitee.com/openharmony/useriam_faceauth)** 52