指纹识别、虹膜扫描就比传统密码更安全吗?未必!

指纹识别、虹膜扫描等生物识别技术被广泛应用在用户密码保护,但是不少人怀疑这种技术真的就比传统密码更安全吗?

【安防在线 www.anfang.cn】

5月15日消息,据外电报道,对于担心身份信息被盗的用户来说,这里有一则好消息,也有一则坏消息。好消息就是,传统的密码加密系统准备要退出历史舞台了。因为它很容易被黑客破解,导致了数据入侵事件频发。

但是,坏消息是即将取代传统密码的生物识别安全系统也存在很大的安全隐患。

指纹识别、虹膜扫描就比传统密码更安全吗?未必!

生物识别安全系统的设计思路就是让用户使用明显的身体特征――例如指纹、虹膜或心跳率――来证明自己的身份。这种功能在当前的很多设备中都很常见。例如,苹果iPhone允许用户通过指纹来授权某项支付活动。

生物识别安全功能的好处就是这些身体特征很难复制,而且用户也不用费神记住它们。这与传统的密码加密方法形成了鲜明的对比。黑客之所以能够轻易地破解密码,是因为很多用户仍在使用非常简单的密码,例如“12345”,而且还因为黑客借用了强大的电脑来猜测和测试密码。

可惜的是,生物数据也是可以被黑客窃取的。现在,已有很多窃取用户生物数据的安全入侵事件发生。例如,在2015年,美国联邦政府人事管理办公室保存的560万个员工的指纹数据就被黑客盗走了。

更糟糕的是,在生物数据失窃后,它会造成永久性的危害。在数据失窃后,你可以更改你的密码,但是你却无法更改你的指纹。

现在,越来越多的组织(包括公司和政府机构)都在建立员工的生物特征数据库,以方便识别他们的身份。但是,这样的数据库会将员工置于非常危险的境地,因为这些数据库有被黑客窃取的风险。

普华永道国际会计事务所(PricewaterhouseCoopers)发布的一份最新报告指出,不同国家拥有非常不同的针对生物数据收集和传播的隐私法。任何拥有这些数据的公司――不管是直接拥有的,还是通过第三方云计算服务提供商间接拥有的――相当于走进了一个“雷区”:如果被发现不正当使用这些数据,或者这些数据被黑客窃走,那么这些公司就会遭到法律起诉,给自己惹上无穷无尽的麻烦。

但是,生物识别安全系统的这些风险也不是不可以防范的。现在,人们越来越意识到公司保护员工生物数据的方法就是在一开始就不持有这些敏感的信息。PwC公司的报告建议,公司应该将这些生物数据只保存在用户本人的设备上,而不是集中保存到公司的服务器上。

在实践中,用户可以将一个或多个生物特征(例如大拇指指纹和语音信息)保存到个人的手机或电脑上。然后,当用户在第三方服务如PayPal支付服务或其他网站上处理业务的时候,这些服务或网站就会与他或她的个人设备交换确认信息,从而确认身份。

例如,iPhone上的苹果支付服务Apple Pay就是这样工作的。苹果实际上不会将用户的大拇指指纹复印件发给送商户,相反,它只提供一次性的确认信息来授权此次支付活动。类似的支付认证授权方法已通过FIDO协议标准化了。FIDO协议是科技和金融行业中的设备制造商和公司共同签署的安全协议。

随着政府和公司开始采用生物识别安全系统,它们起码应该抵挡住将员工生物数据集中保存在统一数据库中的诱惑,从而避免让员工暴露在比传统密码更大的危险之中。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 多模态生物识别第一股!熵基科技成功登陆创业板

    自2007年成立以来,公司基于本土化服务理念,始终坚持全球化市场网络布局,现已经建立了较为完整的全球营销服务网络体系。截至2021年12月31日,国内方面,公司在全国31个省、市自治区,共设立了29家分公司、14家子公司和150个服务网点,拥有覆盖全国的销售、服务体系。

    2026年1月3日 资讯
  • 刷手支付真的来了!已在国外70家商超推广应用

    如今,这项技术不再只是“纸上谈兵”,在国外,它已慢慢融入人们的生活。据外媒报道,亚马逊正在美国多地推广“刷手支付”功能,并且已经在70家商店实现落地应用,后续还将在加州的65个食品零售店陆续拓展应用。

    2026年1月2日
  • 存在安全和隐私漏洞 人脸识别技术应用面临多种困难

    个体或生物识别有多种多样的技术,包括指纹、掌纹、声纹、虹膜、人脸、步态识别、静脉识别、DNA识别等。这些技术都可以广泛运用于个体身份确认的场所,如门禁系统、考勤系统、操作系统(电脑、手机和网络操作)、金融(现金支付)和公共安全(乘坐飞机、高铁)等。

    2025年12月29日
  • 生物识别中的指纹识别与指静脉识别

      由于指纹识别在生物特征识别技术领域中起步较早,并随着指纹识别系统走出金融、政府、机场等要害部门,越来越多的出现在智能化楼宇、PC电脑等企业级民用 领域,使得指纹识别成为目前应用最多、市场份额最大的一类生物特征识别技术。有统计数据表明,2005年中国生物特征识别市场的年度销售量约为16.5万台套左右,其中超过96%为指纹识别产品。但在现实应用中,指纹识别也存在一些问题。当要进入办公室时,手指在指纹门禁系统上按了很多次,却总是打不开门锁;指纹纹路浅的人及体力工作者指纹难以识别;识别率不高等等。由于指纹识别技术对环境的要求很高,对手指的湿度、清洁度等很敏感,这些都会影 响到识别的结果。

    2025年12月17日
  • 印度研究出以步态为基础的生物识别技术

    生物识别技术通常与视网膜扫描、虹膜识别及DNA数据库联系在一起,不过现在印度的研究人员正在研究另一种生物识别技术,这种技术可让执法机构和机场安保人员基于可疑人员走路时的步态特征来识别他们。

    2025年12月17日
  • 韩国银行“无人化”不用刷卡“刷静脉”

    近五年间,韩国国内银行平均每年关闭一百多个固定网点。截至目前,韩国国内银行网点总数为7480个,其中近10%的网点处于赤字状态。为了摆脱经营窘境,削减人工费及网点运营费,新韩银行欲借助生物识别技术,从本月开始试运营无人网点。这种网点能够使用生物识别技术来完成顾客认证,以前需要在银行窗口完成的业务,现在无需通过人工服务就能自助完成。

    2025年12月17日