要闻
您现在的位置:首页 > 要闻 > 正确进行生物识别技术还为时不晚
  • 营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    发布时间:2024/01/30

    过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    发布时间:2022/09/25

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居行业首...

  • 2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    发布时间:2022/07/25

    2022年7月15日“九阙央座,盛赋天坛”《国脉典藏豪宅样本》发布会现场,北京房协秘书长/高品质住宅综合测评中心创始人陈志先生、中国建筑北京设计研究院原副院长/总建筑师董少宇先生、攸克地产/豪宅一号出品人殷苏峰...

  • 杰尼亚集团将成为纽约证券交易所上市公司

    杰尼亚集团将成为纽约证券交易所上市公司

    发布时间:2021/07/20

      2021年7月19日,意大利米兰——享誉全球的意大利奢侈品企业杰尼亚集团(下简称“杰尼亚”“该集团”或者“该公司”)与意威基金Investindustrial七期基金旗下的特殊目的收购公司InvestindustrialAcquisitionCorp.(...

  • 浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    发布时间:2020/04/08

    本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...

  • 华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    发布时间:2020/04/08

    本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...

  • 不满足于流媒体业务,亚马逊也要开始做游戏了

    不满足于流媒体业务,亚马逊也要开始做游戏了

    发布时间:2020/04/08

    本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...

  • 刘强东“熔断”,徐雷成为京东的新“保险丝”

    刘强东“熔断”,徐雷成为京东的新“保险丝”

    发布时间:2020/04/08

    本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...

正确进行生物识别技术还为时不晚

发布时间:2019/09/30 要闻 浏览次数:736

 
就在上个月,有消息传出,一个名为Biostar 2的平台暴露了超过一百万人的生物识别数据,该平台用于控制对建筑物和安全区域的访问。这不是生物特征数据库遭到首次入侵。还记得违反OPM的行为吗?确实有超过2000万人经过了美国政府的背景调查-当然,现在拥有该数据的中国黑客也是如此。印度的国家身份数据库Aadhaar呢?媒体报道大量涌入,反对者警告我们对生物识别认证感到恐惧。他们说:“毕竟,您可以更改密码,但不能更改指纹。”
Biostar最近的这一新闻只是向已经建造了多年的大火中添加了汽油。上个月,《华尔街日报》(Wall Street Journal)的一篇文章声称:“生物计量学有其自身的问题,可能比密码更糟。”不过,这样的故事遗漏了一个关键点,因此保持纪录是至关重要的。这里的违规不是生物识别问题,而是集中式生物识别问题。具体而言,当生物识别数据存储在集中式数据库中时,就会出现问题。
生物识别技术本质上是安全的
在当今的网络经济中,私密性和便利性之间是有取舍的。想要更多的便利,准备放弃更多的个人数据。但是在生物特征认证的情况下,不仅是数据,还关系到我们的物理属性。生物特征认证的便利性是否使我们不得不放弃对可能仍然是我们唯一可以称其为“我们”的东西之一的控制?
不,令人惊讶的是,生物特征认证是当今可用的最安全和可用的认证形式之一。如果正确实施,生物识别技术实际上可以成为为数不多的技术之一,无需折衷,这为我们提供了便利和安全。 “正确”的实施意味着将我们的生物识别数据置于中央服务器之外,并遵循隐私最佳实践。
的确,您无法更改指纹,但仅密码(仍是最广泛使用的身份验证形式)是可用的绝对最差的身份验证形式,也是我们绝大多数数据泄露的根源。生物识别技术可能是我们未来的最佳选择之一,甚至可能会恢复采用两因素身份验证的停滞状态-但是我们不能像密码一样犯同样的错误。
看一下模型:密码已经失去了作用,因为普通消费者拥有90多个帐户,而且经常在多个帐户中使用相同的密码。它们位于易受攻击的服务器上,之后很容易被用于密码喷雾,凭据填充以及其他使罪犯进入您的帐户的攻击(每年要花费数十亿美元进行欺诈)。
是的,生物识别技术很安全。但是将它们存储在服务器上后,我们又回到了开始的位置,但更糟糕的是,因为整个过程“无法更改指纹”。
无需依赖服务器,生物识别数据可以并且应该仅本地存储在用户设备上。许多提供商已经采用这种方法,包括上述Microsoft,Apple和Google的平台。当用于身份验证的生物特征数据存储方式时,提供商应保持透明,不要将其隐藏在TOS中。
生物识别技术可以击败欺骗
除了生物识别存储问题外,生物识别欺骗也引起了警钟。我们都看到了有关黑客使用3-D打印机创建复杂的指纹模型并成功进入设备的报道。尽管生物特征识别方法很容易受到表示(或欺骗)攻击的攻击,但实际上它们极难实施,而且最关键的是,难以大规模实施。
供应商正在通过在传感器灵敏度方面增加新的创新以及增加新的动态检测功能来解决这个问题。对于一些示例,这涉及到在使用面部识别系统时让用户眨眼,或者使指纹传感器读取到皮肤下方,以获取无法被伪造的指纹欺骗的特征。
欺骗性威胁并不意味着我们必须放弃生物识别技术,仅仅是我们需要对黑客推动的军备竞赛变得现实,并确保建立并遵循生物识别认证的最佳做法。除了仅将生物特征数据存储在设备上之外,服务提供商还需要采取第二步,即利用可利用的技术,该技术可在每次提供生物特征时验证授权用户的个人设备是否实际拥有。
采取以下两个步骤–将生物识别数据存储在用户的设备上(并且永远不要让它离开),并要求拥有设备的无可争议的证据–不再存在大规模违反生物识别数据的威胁。犯罪分子甚至需要您的生物特征和设备来进行攻击。而且,如果我们对黑客一无所知,那么我们知道,如果黑客无法扩展,他们也不会打扰。
通过采取这些步骤,我们可以毫不折衷地接受生物识别身份验证所带来的便利,并且不必担心失去我们剩下的唯一一部分。

姓 名:
邮箱
留 言: