字體:小 中 大 | |
|
|
2008/01/28 09:58:44瀏覽2087|回應5|推薦44 | |
現在很多筆電,特別是商用級的,都強調使用指紋掃描來做登入的動作,用個人獨一無二的指紋來取代密碼,有些產品還加上體溫及血液的感測,來預防有人使用假的指紋.如果事情真的有這麼簡單就好囉,下面的影片是 Discovrty 頻道的一個節目叫MythBuster 裡面的主持人使用一些方法來破解指紋掃描的門鎖 (影片剛開始有跳針的情況,可以用快轉跳過) 看完影片,是不是覺得指紋不大可靠呢~~ 大家想想,指紋在你的手指上,只要你手指接觸過的地方,就會留下指紋,這就好像你把你的密碼寫在牆壁是一樣的意思,指紋掃描給的是使用者方便,要達到100%的安全性還有好一段路要走. 在美國,每兩年就會舉辦一次指紋掃描機的比賽,參加的隊伍包含商業用和學術研究的.下面是2006的官方網站 http://bias.csr.unibo.it/fvc2006/ 這筆賽的評分重點有很多,我選幾個重要的來說 FAR ---讓不是使用者的指紋登入的比率,這又有3個細分 FMR100 -- 只有 1% 的機率讓不是使用者的指紋登入 FMR100 -- 只有 0.1% 的機率讓不是使用者的指紋登入 ZEROFMR -- 讓不是使用者登入的機率是零 再來是和FAR相反的 FRR ---正常使用者被拒絕登入的比例 簡單來說你想要越安全的保護,你要犧牲的方便就越多,因為機器需要更仔細的掃描手指,只要是一點點模糊,或誤差就需要重新掃描,以2006的冠軍來當例子,他在ZEROFMR 的要求下測試,它的拒絕正常使用者比率可以高到1/4. 以上的說明,還沒有包括有心人故意欺騙. 我並沒有要貶低指紋掃描的意思,美國國防部中也是有使用掌紋掃描,但是並不是像電影裡面一次就會成功,你有時候可能要掃個7,8次還要加上視網膜的掃描等等來確定你是誰. 我認為使用者先要瞭解,你要保護的事什麼,如果你電腦裡面是你的流水帳日記,那一般的指紋筆電就夠了,但是如果你是某國的駙馬爺,哪光是指紋還不夠,應該還要加上15字元的密碼保護,使用什麼樣的保護機制,完全取決於你資料的價值和重要性 最後,當你在選購指紋機時,如果推銷員說,這台指紋機沒人可以破解,完完全全可以守護你的資料,那他一定是在騙人.....因為這世界上沒有這種東西 |
|
( 休閒生活|網路生活 ) |