1gの勇気

奥手な人の思考と試行

[情報SEC]第34回 バイオメトリックスによる本人認証

2006-04-02 12:37:58 | 1gの情報セキュリティ
第34回 バイオメトリックスによる本人認証

バイオメトリックス認証とは、人間の身体的特徴や行動などのユニーク(一意的な)部分を利用する認証システム。
指紋は携帯電話やパソコンにもすでに実装されていて、技術的にはほぼ完成してる。
あと、東京三菱(not UFJ)に導入された静脈認証も比較的有名。

でもこれが完璧かというと...
指切り落とされて使われるのはもちろん、他の素材でコピーもできているという事実もあり、疑問。
相手は所詮はセンサー+コンピュータでしかないので、だますことも不可能ではない。

相応のコストはかかるが。
あと、筆跡とかキーストローク(キーを押すタイミングを覚える。)などでの認証もある。
キーストロークは比較的簡単なソフトでできるので、利用もされている。

筆跡は専用のハードウェア(タブレット)がいるし、なじみもないのであまり普及してない。
この本では、本人でない者をご認識する確率が非常に低いと書いてあるけど、
これはうそです。正確に言うと、悪意をもってだますことは可能。

悪意がない場合でも、バイオメトリックスでもまだ確立されていない分野(顔とか)もあり、
全てが誤認識の確率が低いとは言えない。
まあ、このあたりは問題文から試験官の意図を読みとって答える必要はあるけれど。


最新の画像もっと見る

コメントを投稿