Biometria - (nie)bezpieczeństwo

Biometryczne systemy zabezpieczeń
Kontrola dostępu do pomieszczeń (KD)
Rejestracja czasu pracy (RCP)
Nowoczesne techniki zabezpieczeń
Nieskuteczne systemy kontroli dostępu
Szyfrowanie, deszyfracja, podrabianie odcisku palca
Bezpieczeństo systemów kontroli dostępu
Rozpoznawanie twarzy

Słowo wstępu:
Na stronach serwisu biometria.edu.pl publikowane są wyłącznie potwierdzone informacje i na tyle, na ile jest to tylko możliwe podawane są szczegółowe źródła i przytaczane są fakty. Publikacje są tendencyjne i obiektywne. Serwis biometria.edu.pl charakteryzuje się tendencją do przekazywania praktycznej wiedzy na temat zabezpieczeń i celowości stosowania danych technik. Nie dopuszczajmy w kwestiach bezpieczeństwa do kompromisów – najważniejszy jest poziom bezpieczeństwa i odporność na ataki.

There are also behavioral tests of liveness; some rely only on software, but some require special hardware that distinguishes by physical means living from dead tissue. Nonetheless, a fake finger that would fool all the vitality detectors in a fingerprint sensor could still be built, given sufficient resources (źródło: Hitachi Engineering & Services Co., Ltd., Head Office, 2-2, Saiwaicho 3-chome, Hitachi-shi, Ibaraki, Japan, 2006. Copyright © Hitachi Engineering & Ltd. 2006. All Rights Reserved)

Jest to fragment książki pod tytułem Biometric technologies and verification systems autorstwa John’a Vacca (ISBN: 978-0-7506-7967-1; ISBN10: 0-7506-7967-0). Książka ta jest obowiązkową lekturą dla każdego zajmującego się biometrią w ramach identyfikacji i autoryzacji.

Autor, John Vacca, dokładnie opisuje techniki biometrycznej identyfikacji i odpowiada na wiele pytań nurtujących ludzi z branży zabezpieczeń – np. czy możliwe jest wykonanie sztucznego palca mogącego oszukać czytniki z programową jak i sprzętową detekcją żywotności – rozpoznawanie żywej tkanki od tkanki martwej. Odpowiedź brzmi tak, spreparowanie sztucznego palca oszukującego czytniki „rozpoznające żywą tkankę” jest możliwe. I wcale nie jest to wina samych czytników i ich producentów – czytniki rozpoznają doskonale wszystkie parametry mogące odróżnić żywą tkankę od martwej. Problemem jest to, że można stworzyć sztuczny palec, który będzie wszystkie te warunki, które spełnia prawdziwy palec aby mógł być uznany przez urządzenie za prawdziwy. Reasumując – czytnik działa poprawnie ale można go oszukać „podając mu” do sczytania te same parametry fizjologiczne i dane biometryczne co z prawdziwego palca.

http://books.google.pl/books?id=Pwv_4mnIRFEC&lpg;=RA1-PA451&dq;=fake%20finger%20that%20would%20fool%20all%20the%20vitality&pg;=RA1-PA451