华安信达
主页 安全服务 安全知识 安全论坛 关于我们

资源目录

 

 鉴别和认证技术:基于用户本身的鉴别和认证
4. 基于用户本身的鉴别和认证

生物识别认证技术利用各人独一无二的特征(或属性)对人的身份进行识别。这包括生理属性(如指纹、手掌几何形状或视网膜图案)或行为特征(如语音模式和笔迹签署)。这些属性已经被开发应用于计算机登录。

生物识别认证通常以如下方式操作:在开始认证前,用户要先通过生成所要求的物理特性的特征文件(或模板)进行注册。所生成的模板和该用户的身份关联存储以备将来使用。进行认证时,对用户的生物属性进行测量。将得到的用户测量特征和先前存储的参照生物特征相比较。比较的结果用于判断接受或拒绝用户的认证请求。

生物识别技术复杂、费用高昂,用户接受起来比较困难。但是随着时间的推移技术会越来越稳定,价格也会越来越便宜,使用会越来越方便。

生物识别系统可以提升计算机系统的安全性。但是这种技术相对于记忆令牌和智能令牌来说还不太成熟。生物识别技术的缺陷源于测量和抽取生物特征的技术的复杂性和生物属性的自然变化。这些特征在某些情况下会发生变化。例如人的话语特征会因紧张或喉咙病变而发生变化。

 

 
©2003 华安信达(China CISSP)计算机系统安全咨询网