לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


7/2006

ביומטרי. פשע העתיד?


מסתבר כי למי שחוקרת את תחום הביומטרי ב-Deloitte & Touche יש חשש שפשע העתיד הוא זיוף זיהוי ביומטרי. האמת היא שאם הייתי במקומה הייתי גם כן דואג. בערך. זיוף זיהוי ביומטרי הוא לא דבר חדש במיוחד, אף כי זה מפליא אותי איך עד היום כמעט כל מי שנוגע בביומטרי חושב שזה לא ניתן לביצוע. אני לא יודע אם Tsutomu Matsumoto היה הראשון לבצע זיוף של טביעת אצבע לצורך בדיקת אמצעי זיהוי ביומטריים, אך הוא כנראה הידוע מכולם. הוא עשה את זה באמצעות שימוש בחומרים שאפשר לקנות בכל חנות בעלות כוללת של בערך 100 שקל (את הטביעה עצמה הוא יצר מדובי ג'לי) במצגת הזו תוכלו לראות כיצד הוא עשה זאת (הוא הצליח להונות 11 מערכות מתוך 11 שנבדקו). אם עוד לא השתכנעתם, הנה ניסוי מוצלח אחר. ואגב, למיטב ידיעתי כבר הוכח כי ניתן לזייף גם קריאת רשתית.

 

בסופו של דבר, צריך להבין דבר מאוד בסיסי בזיהוי ביומטרי. זיהוי ביומטרי הוא זיהוי מבוסס סיסמא. סיסמא מורכבת אולי, אבל סיסמא סטטית שנשארת איתנו לכל החיים ושאנו משאירים בכל מקום (לכל הפחות במקרה של טביעת אצבע). יש הרבה יתרונות וחסרונות לזיהוי ביומטרי ואני לא מתכוון לסקור את כולם כאן. מה שכן אעשה זה להפנות אותכם לקטע ממאמר של ברוס שנייר:

 

Biometrics are powerful and useful, but they are not keys. They are useful in situations where there is a trusted path from the reader to the verifier; in those cases all you need is a unique identifier. They are not useful when you need the characteristics of a key: secrecy, randomness, the ability to update or destory. Biometrics are unique identifiers, but they are not secrets.

 



נכתב על ידי , 23/7/2006 22:41   בקטגוריות הזדהות, כרטיסים חכמים, הצפנות ושמונצס  
4 תגובות   הצג תגובות    הוסף תגובה   4 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 48




65,156
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2024 © עמותת ישראבלוג (ע"ר)