生物密码用于保护,生物密码学的发展现状
chanong
|生物识别密码现在被认为是最终的身份验证解决方案。然而,使用生物特征认证作为密码被发现存在安全强度低、隐私容易被侵犯、数据泄露等问题,不安全。
什么是生物识别技术?
从技术上来说,生物识别技术将计算机与光学、声学、生物系统传感器、生物统计原理等高科技手段紧密结合起来,确定人体独有的特征(如指纹、面部图像、虹膜等)。它。行为特征(如笔迹、声音和步态)用于识别个人。
生物识别技术比传统的身份验证方法更安全、更保密、更便捷,指纹认证、面部识别、虹膜认证等都应用了生物识别技术。
1. 指纹认证
指纹认证是目前应用最广泛的安全认证方式,可应用于公共场所、工作场所、海关通关等。尤其是智能硬件兴起以来,包括智能考勤在内的很多企业都开始选择指纹识别作为考勤方式。
凯米DF701人脸考勤管理机指纹打卡机是一款可以进行人脸识别的考勤管理机。具有500个人脸识别、3000个指纹认证、20万条考勤记录的能力。外观简洁,支持指纹、密码、人脸三种认证方式,让您实现更高安全性和准确性的考勤管理系统。可以改进。
2.虹膜识别
对于很多人来说,虹膜识别可能还是一个新名词。但实际上,虹膜识别就像将旧酒装入新瓶中。
与指纹识别相比,虹膜识别的概念诞生已有133年,仅仅晚了五年。虹膜识别技术是利用人眼虹膜的独特特征来识别个体的技术,虹膜特征匹配的准确度超过DNA匹配。该技术被生物识别行业广泛认为是目前最准确、稳定和可扩展的识别系统。
3. 人脸识别
人脸识别融合了计算机图像处理技术和生物统计学原理,利用计算机图像处理技术从视频中提取人的特征点,并利用生物统计学原理创建数学模型,即面部特征模板,进行分析和建立。使用构建的面部特征模板和受试者的面部图像进行特征分析,并根据分析结果分配相似度值。该值可用于确定他们是否是同一个人。
面部识别使用大量数据,因此更加准确。这也是为什么在明星演唱会等场合会发现犯罪嫌疑人的原因。图像识别具有自动拍摄和验证图像的能力,这是接触式识别所不具备的能力。
4. 静脉识别
手掌静脉认证技术(手脉认证)是目前最便捷、安全的认证技术。它基于血液中血红蛋白吸收红外光的特性,采用特殊的光电转换器件和计算机图像处理技术,对获得的手掌进行认证。静脉。这些图像经过数字处理,并使用复杂的算法与数据库进行检查,以识别和确认个人的身份。手掌静脉识别具有生物识别技术的所有优点,唯一性、安全性、便捷性。与外部生物识别(指纹、人脸等)相比,安全性和可靠性水平高出100倍。
目前,可以以手掌静脉识别技术(脉冲识别)技术为载体,智能化满足旅游、民用、商业、社区、交通等各大领域的需求。
SYNCHRO VP-IIX是一款“多功能”、“通用”的静脉认证系统,任何人、任何地方都可以使用,通过近红外CCD传感器获取静脉图像,提取静脉圈,并将其与记录的静脉进行匹配。 -在数据方面(完全解放双手),这是一种地球上其他任何地方都无法模仿的身份验证方法。
生物识别技术很容易被破解
首先,生物识别技术比密码更容易破解。除了容易受到当前所有网络攻击之外,生物识别数据也是公开的,甚至不太敏感。大多数人不会透露他们的密码,但你不能总是戴手套以避免留下指纹。
攻击者已经找到了规避当今生物识别技术的方法。著名黑客克里斯勒利用德国国防部长乌苏拉·冯德莱恩的高分辨率照片破解了身份验证技术。还有一个比较出名的例子,Crisler 在苹果新一代TouchID 发布的第二天就破解了苹果的TouchID 技术,从iPhone 屏幕上留下的指纹污迹中扫描并复制了指纹模型,用这个模型破解了一部手机。
生物识别专家不断宣扬技术进步的好处,但随着安全解决方案变得更加复杂,攻击也变得越来越复杂。
侵犯隐私是个人身份识别的最低限度
上个月,微软呼吁美国监管机构规范计算机辅助面部识别的使用,提出了从隐私权到技术偏见再到滥用警察权力等问题。众所周知,科技公司很少要求对其技术进行监管,而微软打破这种模式的举动是对法律应该支持技术发展的认识。
当一家科技公司将识别技术添加到新产品中时,就确保了该公司拥有一个用户身份信息的数据库。这对用户不公平,因为他们的隐私数据可以在数据库中免费获取,而公司会利用他们的隐私。因此,需要法律法规的监督和引导,以确保技术健康发展,不给用户带来伤害。
担心个人信息完全泄露
即使数据中心没有滥用用户的隐私数据,谁能保证数据中心的绝对安全呢?如果数据中心被黑客攻破,被盗的生物识别数据可以伪造旅行记录,也可以作为用户身份的一部分。犯罪记录和法律文件直接损害您的利益。
在美国政府最近的一次入侵中,560 万人的指纹和2150 万个社会安全号码被泄露。相关专家指出,在这种情况下,黑客滥用指纹数据的能力有限,但未来犯罪分子滥用用户数据的可能性肯定会增加。
网络安全解决方案滞后。这肯定会威胁到生物识别数据存储安全的及时性,因为威胁出现后总是会出现相关的解决方案。如何保护用户数据不被泄露,应该是各大科技公司接下来的研究方向。
总结
生物识别技术作为一种新型的身份认证解决方案,无疑带来了很多便利,但如果没有相关的监控和技术保障,就会给用户带来伤害。您可以通过采取各种预防措施来保护您的密码,例如限制通过不受信任的渠道进行共享以及不在站点之间重复使用相同的密码。科技公司需要加强用户隐私和数据保护等。只有双方共同支持,生物识别技术才会被使用。真的会蔓延到社会各个领域吗?








