Биометрични заплахи за сигурност и противодействие
Биометрията(Biometrics) се отнася до процес на идентифициране на физическите характеристики на индивида, като пръстови отпечатъци, модели на ретината и т.н. Технологията се разраства по-бързо, за да замени базираните на документи идентификационни номера(IDs) . Огромно мнозинство от корпоративните къщи сега използват биометрична сигурност(Biometric Security) като най-надежден метод за удостоверяване и извършване на проверки на фона.
Биометрични заплахи за сигурност(Biometric Security Threats) и противодействие(Countermeasure)
Въпреки че всичко изглежда добре на хартия, нещата не са скъпи, както изглеждат. И така, методът за биометрична сигурност е безупречен и напълно надежден? Опитваме се да намерим отговори в днешната ни публикация, като изследваме
- Заплахи за биометричната сигурност
- Решения за биометрични заплахи
Най-модерната технология предлага голямо удобство, като заменя архаичния метод за въвеждане на ПИН(PIN) и пароли(Passwords) . Въпреки това, всеки нов метод има някои присъщи предизвикателства.
1] Заплахи за биометричната сигурност
Биометричната система се състои главно от три различни компонента:
- Сензор
- Компютър
- софтуер
Заплахата възниква на всеки етап. Помислете за следното,
Сензор:(Sensor: ) Електрическо устройство, което записва вашата информация, както и я чете, когато биометричната ви информация трябва да бъде разпозната. Някои части от вашата физическа самоличност могат да бъдат дублирани. Например, киберпрестъпник може да получи достъп до пръстовите ви отпечатъци от чаша кафе, която може да сте оставили на работното си бюро. Тази информация потенциално може да се използва за хакване на вашите устройства или акаунти.
Компютър:(Computer: ) Трябва да има устройство за съхранение, като например компютър, за да съхранява информацията за сравнение. Данните, съхранявани в биометрична база данни (структуриран набор от данни, съхранявани в компютър), понякога са по-уязвими от всеки друг вид данни. Как? Можете да промените паролите си, но не и сканиране на пръстов отпечатък или ирис. Така че, след като вашите биометрични данни са компрометирани, няма връщане назад.
Софтуер:(Software: ) Софтуерът е основно всичко, което свързва хардуера на компютъра със сензора. По-напредналите хакери могат да предоставят фалшива биометрична проба на сензор чрез атаки за биометрична(Biometric) обработка. Това е техника, при която разбирането на биометричния алгоритъм се използва за предизвикване на неправилна обработка и решения чрез софтуер.
Други потенциални заплахи за биометричната сигурност(Biometric Security) могат да бъдат широко класифицирани
- Атаки за представяне (подправяне), при които външният вид на биометричната проба се променя физически или се заменя с подправена биометрична проба, която се опитва за удостоверяване. Имаше много различни типове PAs за лица, включително атака за печат, атака с повторно възпроизвеждане, 3D маски.
- Софтуерни(Software) и мрежови уязвимости – Това включва главно атаки срещу компютъра и мрежите, на които работят биометричните системи.
- Социални(Social) атаки и атаки при представяне – Властите,(Authorities) разчитащи на биометрична сигурност(Biometric Security) , са измамени да изтекат и откраднат биометричната идентификация на потребителя.
2] Решения за биометрични(Biometric Security) заплахи за сигурност
Специалистите по сигурността отдавна посочват погрешността на биометричните системи. Те също така очертаха рисковете от хакове на биометрични данни и затова се застъпиха за стабилни решения.
- Биометрична мярка за сигурност –(Biometric security measure – ) Това е система, предназначена да защитава биометрична система от активна атака чрез наблюдение и надзор на сензори. Въпреки че е добър, той има един недостатък, методът не е предназначен да защитава от измамници с нулеви усилия.
- Преминаване към поведенческа биометрия – (Switching to Behavioral Biometrics – ) Методите за проверка, използвани от поведенческата(Behavioral) биометрия, включват динамика на натискане на клавиши, анализ на походката, гласова идентификация, характеристики на използване на мишката, анализ на подписа и когнитивна биометрия. Комбинация от множество фактори за идентифициране прави решението предпочитан избор.
- Използвайте многофакторно биометрично решение – (Use multi-factor biometric solution – ) Тази система, която записва повече от един тип биометрични фактори, като комбинация от един-два от модели на ретината, пръстови отпечатъци и лицево разпознаване. Ако пръстовите отпечатъци съвпадат с модела на ретината, а моделите на ретината съвпадат с документите, вие успявате да изградите многофакторна идентичност, биометрична система за сигурност, която е изключително трудна за хакване.
- Регистрирайте се с висока точност – (Enroll at high fidelity – ) От различните случаи е очевидно, че биометричните сканирания с ниска прецизност не са в състояние да предложат желаното ниво на защита. Така че за най-висока сигурност е от решаващо значение да се регистрират множество пръстови отпечатъци чрез механизъм с висока точност, като тези, използвани от сертифицирани служители на ФБР(FBI) . Те осигуряват защита срещу хакване на DeepMasterPrint . Колкото повече точки данни използва системата, за да идентифицира дадено лице, толкова по-малка е вероятността то да бъде хакнато и прегазено от експлоати като фалшиви лица.
И накрая, човекът е най-добрата машинна система. Така че наличието на лице, което да проверява самоличността си в реално време, може да повиши нивото на сигурност и да добави отговорност. В крайна сметка някой може да заблуди лицевия скенер, като носи маска, но със сигурност не е в състояние да премине покрай човек на контролно-пропускателен пункт.
Related posts
Съвети за сигурност на WiFi: Предпазни мерки за обществени горещи точки
По-малко известни заплахи за мрежовата сигурност, за които администраторите трябва да са наясно
Какво представляват предизвикателствата, заплахите и проблемите със сигурността в облака
Как да инсталирате Drupal с помощта на WAMP на Windows
Най-добрият софтуер и хардуер Bitcoin портфейли за Windows, iOS, Android
Възникна грешка при проверка за актуализации във VLC
Етикет за видеоконферентна връзка, съвети и правила, които трябва да спазвате
Как да защитите с парола и да защитите pdf документи с LibreOffice
Какво представляват „чип и ПИН“ или EMV кредитни карти
Какво означава NFT и как да създадем NFT цифрово изкуство?
Fix Partner не се свърза с грешка на рутера в TeamViewer на Windows 10
Automate.io е безплатен инструмент за автоматизация и алтернатива на IFTTT
Как да направите покана на компютър с Windows
Как да създадете самоподписани SSL сертификати в Windows 11/10
Донесете предимствата на вашето собствено устройство (BYOD), най-добри практики и др.
Най-добрите раници за лаптоп за мъже и жени
Разлика между аналогови, цифрови и хибридни компютри
Zip файлът е твърде голяма грешка при изтегляне на файлове от DropBox
Как да конвертирате двоичен в текст с помощта на този текст в двоичен конвертор
Полето за коментари на Disqus не се зарежда или показва за уебсайт