2007-05-12
一、 簡介
我們手掌及其手指、腳、腳趾內側表面的皮膚凸凹不平產生的紋路會形成各種各樣的圖案。這些紋路的存在增加了皮膚表面的摩擦力,使得我們能夠用手來抓起重物。人們也注意到,包括指紋在內的這些皮膚的紋路在圖案、斷點和交叉點上各不相同,也就是說,是唯一的。依靠這種唯一性,我們就可以把一個人同他的指紋對應起來,通過比較他的指紋和預先保存的指紋進行比較,就可以驗證他的真實身份。這種依靠人體的身體特徵來進行身份驗證的技術稱為生物識別技術,指紋識別是生物識別技術的一種。
1、現行的系統受到的挑戰
安全性是許多系統要首先考慮的問題,儘管使用者一向都相當討厭安全檢查機制介入他們的工作中,但管理者仍然需要這樣的一種檢查訪問與使用情形的手續與方法。如果沒有辦法清楚明確的辨認使用者身份的話,那麼你也將無法確認是那位使用者,以及他究竟操作了什麼行動。所以使用者會被強迫去進行一些密碼機制或硬件標誌以幫助我們去追蹤究竟是誰做了些什麼?
現行的許多計算機系統中,包括許多非常機密的系統,都是使用「用戶ID+密碼」的方法來進行用戶的身份認證和訪問控制的。實際上,這種方案隱含著一些問題。例如,密碼容易被忘記,也容易被別人竊取。而且,如果用戶忘記了他的密碼,他就不能進入系統,當然可以通過系統管理員重新設定密碼來重新開始工作,但是一旦系統管理員忘記了自己的密碼,整個系統也許只有重新安裝後才能工作。有關機構的調查表明,因為忘記密碼而產生的問題已經成為IT廠商售後服務的最常見問題之一;密碼被別人盜取則更是一件可怕的事情,因為用心不良的人可能會進一步竊取公司機密數據、可能會盜用別人的名義做不正當的事情、甚至從鍬行、ATM終端上提取別人的巨額存款。實際上,密碼的盜取比較容易,別人只要留意你在計算機終端前輸入口令時的擊鍵動作就可以知道你的密碼,甚至可以通過你的生日、年齡、姓名或者其他一些信息猜出你的密碼--許多人使用自己的生日作為密碼,密碼還可以被解破--眾所周知,高度機密的美國一些軍事機構計算機網絡曾不止一次被黑客侵入,黑客們實際上就是解破了這些計算機網絡的某一合法用戶的密碼來開始的。儘管現行系統通過要求用戶及時改變他們的口今來防止盜用口令行為,但這種方法不但增加了用戶的記憶負擔,也不能從根本上解決問題。
隨著科技的進步,指紋識別技術已經開始走入了我們的日常生活之中。目前在世界上許多公司和研究機構都在指紋識別技術的研究中取得一些突破性技術,從而推出了許多新產品,這些產品己經開始在請多領域得以運用。BAC公司推出的業界領先的SecureTouch指紋識別機產品,就是非常具有應用價值和前景的。
除了計算機網絡及其應用系統外,一些傳統的需要進行身份驗證的場合,也存在著類似的安全性問題。例如證件的偽造和盜用、不正當的轉借等。一些犯罪通過偽造證件進入機密場所以竊取機密信息,有的犯罪偽造簽證和護照非法入境或移民,這是因為傳統的證件使用了易於偽造、未經加密的紙制證件。另一個例子是考勤機,它的使用方便了企業進行職工的考勤管理,但使領導頭疼的是經常有人弄虛作假,代別人打卡。
丟了鑰匙不僅打不開門,還要當心壞人拾到你的鑰匙盜取你的家財,其他使用鑰匙的場合同樣也有如此的問題……
這些問題都說明,現行的系統安全性技術己經遭遇嚴峻的挑戰!
2、指紋識別是成熟的生物識別(Biometric)技術
由於人體的身體特徵具有不可複製的特點,人們把目光轉向了生物識別技術,希望可以籍此技術來應付現行系統安全所面臨的的挑戰。要把人體的特證用於身份識別,這些特徵必須具有唯一性和穩定性。研究和經驗表明,人的指紋、掌紋、面孔、發音、虹膜、視網膜、骨架等都具有唯一性和穩定性的特徵,即每個人的這些特徵都與別人不同、且終生不變,因此就可以據此識別出人的身份。基於這些特徵,人們發展了指紋識別、面部識別、發音識別等多種生物識別技術,目前許多技術都己經成熟並得以應用,其中的指紋識別技術更是生物識別技術的熱點。