網路城邦
上一篇 回創作列表 下一篇   字體:
電腦安全101: 指紋掃描的迷思
2008/01/28 09:58:44瀏覽2087|回應5|推薦44
現在很多筆電,特別是商用級的,都強調使用指紋掃描來做登入的動作,用個人獨一無二的指紋來取代密碼,有些產品還加上體溫及血液的感測,來預防有人使用假的指紋.如果事情真的有這麼簡單就好囉,下面的影片是 Discovrty 頻道的一個節目叫MythBuster 裡面的主持人使用一些方法來破解指紋掃描的門鎖 (影片剛開始有跳針的情況,可以用快轉跳過)





看完影片,是不是覺得指紋不大可靠呢~~
大家想想,指紋在你的手指上,只要你手指接觸過的地方,就會留下指紋,這就好像你把你的密碼寫在牆壁是一樣的意思,指紋掃描給的是使用者方便,要達到100%的安全性還有好一段路要走.

在美國,每兩年就會舉辦一次指紋掃描機的比賽,參加的隊伍包含商業用和學術研究的.下面是2006的官方網站
http://bias.csr.unibo.it/fvc2006/

這筆賽的評分重點有很多,我選幾個重要的來說
FAR ---讓不是使用者的指紋登入的比率,這又有3個細分
FMR100 -- 只有 1% 的機率讓不是使用者的指紋登入
FMR100 -- 只有 0.1% 的機率讓不是使用者的指紋登入
ZEROFMR -- 讓不是使用者登入的機率是零

再來是和FAR相反的
FRR ---正常使用者被拒絕登入的比例

簡單來說你想要越安全的保護,你要犧牲的方便就越多,因為機器需要更仔細的掃描手指,只要是一點點模糊,或誤差就需要重新掃描,以2006的冠軍來當例子,他在ZEROFMR 的要求下測試,它的拒絕正常使用者比率可以高到1/4.

以上的說明,還沒有包括有心人故意欺騙.
我並沒有要貶低指紋掃描的意思,美國國防部中也是有使用掌紋掃描,但是並不是像電影裡面一次就會成功,你有時候可能要掃個7,8次還要加上視網膜的掃描等等來確定你是誰.

我認為使用者先要瞭解,你要保護的事什麼,如果你電腦裡面是你的流水帳日記,那一般的指紋筆電就夠了,但是如果你是某國的駙馬爺,哪光是指紋還不夠,應該還要加上15字元的密碼保護,使用什麼樣的保護機制,完全取決於你資料的價值重要性

最後,當你在選購指紋機時,如果推銷員說,這台指紋機沒人可以破解,完完全全可以守護你的資料,那他一定是在騙人.....因為這世界上沒有這種東西
( 休閒生活網路生活 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=xavier7788&aid=1571649

 回應文章

指紋掃描
2013/11/04 11:44
FingerQ平台提供指紋保護,指紋解鎖,指紋掃描等安全通訊服務,我們以生物特徵進行資訊加密並結合下列三項之應用解決資安問題,“隨插即用”功能,不受平台限制,因此您可以隨時隨地的盡情聊天。
http://www.fingerq.com/?lang=zh_TC


等級:
留言加入好友
Cognitec 面相識別系統 better
2008/02/02 15:15

  Capturing standardized digital portraits

verification and background-check

Daju(xavier7788) 於 2008-03-11 09:39 回覆:
容貌辨識更不準
沒發現,我們照相都不能笑
因為一笑,電腦就不能判斷了

男生宿舍
等級:7
留言加入好友
也有人天生無指紋
2008/01/31 18:59
今天報紙上報導說,有人天生基因異常沒有指紋,大概也買不了吧!
Daju(xavier7788) 於 2008-02-01 02:45 回覆:
有可能
那種人算是少數吧

■♀醫楊曉萍
等級:8
留言加入好友
割個刀傷
2008/01/28 21:44

是不是就沒用了.....?

from 除了到美國海關還沒用過指紋機的人


Daju(xavier7788) 於 2008-01-29 01:13 回覆:
所以通常都會多掃描幾隻手指以防萬一

茈靜雪
等級:6
留言加入好友
= )
2008/01/28 14:26

我突然想到,萬一手指不小心割傷了怎辦?

又萬一手指頭在意外中失去了怎辦?

(不過我想這麼多做啥呀!又不會有人要偷我寫的校刊稿)


Daju(xavier7788) 於 2008-01-29 01:13 回覆:
所以通常都會多掃描幾隻手指以防萬一