指尖触控的安全性 - 彭博社
bloomberg
我对指纹识别器作为安全工具的兴趣由来已久,但由于它们价格昂贵、复杂且不太可靠,我一直不愿意推荐它们。这种情况已经改变。市场上出现了一代新的低成本、简单的读卡器,可以使计算变得更简单、更安全,或者两者兼而有之。
指纹扫描仪的种类从光学读卡器(通过将手指放在窗口上使用)到“滑动读卡器”(内置于笔记本电脑、手持设备甚至USB闪存驱动器中)。你通过在条状传感器上滑动手指来使用这些设备。光学读卡器是最简单的,但即使是更复杂的滑动读卡器也很少会错误读取你的手指。
指纹识别器有两种基本用途。在企业或政府中,它们可以与现有的身份验证系统集成,以控制对网络的访问,作为密码或其他设备(如智能卡)的替代或补充。对消费者更感兴趣的是,指纹可以作为一种主密码,用于登录计算机、网站、音乐服务以及其他需要密码的东西。
微软新一代指纹识别器适用于Windows XP,包括一个独立的USB扫描仪($64,$84与鼠标捆绑)和一个内置于键盘中的版本($104),将推动光学读卡器技术进入消费者主流。奇怪的是,软件告诉你该读卡器旨在用于便利,而非安全——我怀疑这个警告会像Q-tips盒子上的警告一样被忽视,后者告诉你不要将棉签插入耳朵。当你在安装后启动电脑时,它会邀请你通过触摸垫四次来注册一个或多个手指。之后,你只需触摸垫即可登录。如果计算机有多个用户,Windows会检查指纹以选择正确的账户。一旦登录,你可以使用密码管理器软件进行额外的登录。如果你想访问Travelocity,只需触摸指纹垫,软件会自动将你的密码转发到该网站。
虽然微软(MSFT)专注于消费者和便利性,但其他供应商则关注企业和政府市场。他们的系统通常与Windows Active Directory或其他网络访问系统相连接。一些IBM(IBM)ThinkPad T42型号($1,649及以上)在键盘下方内置了刷卡读取器。根据安全设置,可以使用指纹(有或没有密码)来启动计算机、访问硬盘和登录Windows。它还可以用于提供网站的密码。
您可以通过附加设备获得许多相同的功能,尽管在便利性上有所牺牲。DigitalPersona是微软产品背后的公司,提供类似的光学读取器($95),配有不同的软件来控制网络访问。Silex Technology America的COMBO-Mini($179)插入USB端口,并为指纹读取器添加智能卡以增强安全性。Silex读取器在识别我的指纹时遇到了一些问题,但当我降低其灵敏度设置时,这个问题得以解决。
个人使用指纹读取器的最佳方式可能是选择强密码——那种别人很难猜到,但您可能会记不住的密码——然后使用您的指纹将其传递给需要的网页和其他地方。这是一条通往更好安全性的无痛之路。
有关过去专栏和仅在线的技术产品评论的集合,请点击这里
作者:Stephen H. Wildstrom