Биометрия а также охрана инфы: человеческий признак VS человеческий причина — 5

11 02 2015

Биометрия а также охрана инфы: человеческий признак VS человеческий причина - 5

В этом варианте биометрический признак как говориться случае никак не обязан являться единственным, вводимым в систему юзером (так как мы получим идентификацию юзера никак не в системе, а в считывателе), не считая 2-ух случаев:

1)системы, никак не предполагающей авторизации (другими словами системы уровня 2 сообразно ФСТЭК – в какой юзеры характеризуются одинаковыми возможностями а также задачки идентификации/аутентификации сводятся только ко входу в систему;

2)внедрения очень «интеллектуального» считывателя, в функции которого вступает кроме считывания параметра а также его верификации – еще создание некоего информационного комплекта, исполняющего в будущем роль логического (но не физиологического) неповторимого идентификатора.

Однако а также в перечисленных вариантах нужно возвращать себе доклад в том, что неодобрительность канала «считыватель – СЗИ» (в каком месте перед «СЗИ» понимается функциональная сочиняющая, принимающая заключение) значительно растет сообразно сопоставлению с обстановкой, когда идентификатором юзера является единичный параметр, данные о котором поступают в СЗИ сообразно иному, независящему каналу. К примеру, этот же ТМ-идентификатор.

Во 2-м из осматриваемых вариантов («эталон передается снаружи») кроме замены прибора вероятна а также замена эталона. Поэтому, вместе с идентификацией прибора (она актуальна, потому что от него зависит любезность считывания а также сопоставления) СЗИ обязано жить испытание эталона а также отдавать в прибор для верификации лишь те эталоны, которые соединены конкретно с этим конкретным СЗИ а также для каких, может быть, снова же, в зависимости от модели угроз, доказана неизмененность. При том, что объектов для контроля делается более, имеется а также попятный эффект – делается наименее привлекательной для злодея осуществление атаки на эти составляющие, ведь нападать их сообразно отдельности делается наименее эффективным.

Неувязка диверсификации источников данных в этом варианте снимается автоматом, так как эталон поступает «снаружи», что а также является независящим каналом. Эталон, прибывающий, к примеру, из ТМ-идентификатора либо из смарт-карты, именно это имеется идентифицирующие данные, в сравнение от аутентифицирующего предъявляемого параметра (самой пакши, пальца, ока).

Похожие записи: