移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

指纹系统信息安然争辩 智能平台可否迎来曙光

时间:2013-09-19 14:46来源:TuZhiJiaMi企业信息安全专家 点击:
喜好看科幻剧或窥伺剧的人们,必定对指纹辨认系统不目生。这项手艺在初期可能还只逗留在“剧”中,但在信息成长火热的今天,已逐步成为实际。在剧集中,这类指纹辨认系统常常利用在
Tags信息安全(528)应用安全(1006)指纹系统(2)智能平台(1)  

D13916gua.jpg

  喜好看科幻剧或窥伺剧的人们,必定对指纹辨认系统不目生。这项手艺在初期可能还只逗留在“剧”中,但在信息成长火热的今天,已逐步成为实际。在剧集中,这类指纹辨认系统常常利用在奥秘和核心的处所,可是在实际中跟着手艺的成长,指纹系统已用在很泛泛的处所,好比上班打卡,电脑开机等等。可是不管如何改变,指纹系统的安然性一向是受人推许的。恰是这类安然性,现代智能平台的信息安然策划师也期看引进它来解决在智能平台中愈来愈毒手的信息、数据安然标题问题。

  苹果引进新指纹手艺 称安然机能进步同时解决隐私担忧

  北京时候9月12日动静,苹果讲话人证实,Touch ID指纹辨认功能不会将用户的指纹图象存储在iPhone 5S上,如许可以减缓隐私担忧。

  新的Touch ID只会存储“指纹数据”,在iPhone措置器内数据是加密的。手机缘操纵数字签名解锁手机,或在iTunes内购物。换句话说,即便有人破解了iPhone的加密芯片,也不太可能获得用户的指纹。

  iPhone 5S供给指纹辨认的目标是加强安然性,但它也引发一个担忧,因为设备会存储生物数据,可能加害隐私。指纹手艺其实不新颖,但良多人仍没有效到。苹果暗示,开端时不会承诺第三方利用利用扫描仪。

  苹果新闻讲话人还谈到手机的其它安然功能,凡是利用Touch ID的用户会成立一个暗码备用。假定手机重起或48小时内未解锁,只有暗码能让手机解锁,指纹没法解锁手机,如许便可以禁止黑客绕开指纹扫描仪黑进手机。

  苹果还说,消费笔记本的指纹扫描仪其实不不变,苹果iPhone 5S有所改进。良多笔记本的扫描仪要扫几回才能辨认,可是5S扫描仪一样不完美。假定手指沾有液体,好比汗、洗涤液或其它液体,指纹扫描仪有时会难以辨认。苹果讲话人还指出,假定手指受伤也难以辨认。

  当然手艺还不完美,但苹果利用指纹手艺进步安然性的决心仍是很大年夜的。

  专家进一步讲话 指纹手艺最大年夜的挑战就是手艺本身的信息安然标题问题

  新浪科技讯 据美国科技博客BusinessInsider报导,颠末几个月猜想,苹果公司终究在周二证实,iPhone 5s将撑持指纹辨认手艺。但安然专家却暗示,这类手艺今朝仍然存在安然隐患。经由过程指纹辨认系统,iPhone 5s用户只要将手指放在HOME键上,即能解锁手机。别的,他们还可以经由过程指纹登岸iTunes商铺,没必要像此刻如许每次采办利用都必需输进暗码。

  可是,谷歌前安然主管舒曼·格斯梅杰姆德(Shuman Ghosemajumder)却暗示,当前指纹辨认手艺仍然不敷成熟,还存在良多隐患。他此刻是美国安然创业公司Shape Security的副总裁。

  格斯梅杰姆德说,iPhone 5s的指纹扫描手艺听起来很安然,而在进一步体味这一手艺的更多细节后,他本身也有可能会利用。更加首要的是,用户指纹不会上传至云端,只会保留在手机上,这一点相当首要。

  格斯梅杰姆德说:“将一个包含用户指纹信息的中间数据库放进云端,这类行动是相当危险的。但苹果公司具有世界程度的安然专家,他们会供给相干建议,并联袂合作,找到一个抱负的解决方案。”

  不外,格斯梅杰姆德仍然警告说,在现阶段,指纹扫描系统还存在安然隐患,首要表此刻以下三个方面:

  第1、指纹扫描系统必然不要由软件激活,或是将指纹信息传输给软件。不然,黑客便可以开辟出专门的歹意代码。只撑持硬件的设备会奉告软件,“对,指纹辨认信息准确”,或是“不合弊端,指纹辨认信息有误”,而不会与软件分享有关指纹数据的任何信息或数据。

  第2、必需要将指纹照片保留于设备上安然级别最高的位置上。这一名置必需做到“与世隔尽”,且软件还没法拜候。不然,黑客仍然可以获得用户的指纹信息。

  第三,苹果公司应当诠释清晰这项手艺如安在iTunes上面利用。iTunes会像Siri一样,只是临时保留用户的指纹或指纹信息吗?实际上,即便是将用户指纹信息临时保留于云端,都有可能给黑客可乘之机。

  从这三点不难看出,指纹手艺存在的最大年夜标题问题仍然是手艺本身的信息安然保障,不然隐私和安然性底子无从谈起。

  从数据解缆解决安然标题问题是底子

  可以看出,当然指纹手艺便可以作为安然手艺来呵护智能平台终端的安然性,可是它本身也会遭到数据安然的挑战。因为是安然手艺,一旦这个安然标题问题没获得解决,构成的安然灾害和没有益用这项手艺是一样的。所以非论是手艺仍是防护安然本身,进步数据本源的安然是底子。在此刻,因为数据价值不竭进步并且更具改变性,所以采取具有本源防护且矫捷适应的多模加密手艺是最好的选择。经由过程加密手艺呵护数据本源的安然,面对数据安然环境和数据加密需求,用户有了更矫捷的选择。而这项进步前辈的加密手艺的典型代表恰是山丽的防水墙数据防泄漏系统。

  信息期间,安然手艺的最大年夜特点就是本身牵扯良多信息和数据,一旦这些信息和数据本身没有获得很好的防护,这些安然手艺在防护时就会存在很大年夜的缝隙。所以在利用这些安然手艺时,必需考虑数据、信息的安然性,而这时候,采取具有对数据本源防护针对防护的加密软件无疑是最好的选择!

------分隔线----------------------------

推荐内容