指纹识别撑起网络安全“保护伞”
来源:中国安防展览网 更新时间:2013-01-15

 

   由于人体的身体特征具有不可复制的特点,人们把目光转向了生物识别技术,希望可以借此技术来应付现行系统安全所面临的的挑战。要把人体的特证用于身份识别,这些特征必须具有唯一性和稳定性。基于这些特征,人们发展了指纹识别、面部识别、发音识别等多种生物识别技术,目前许多技术都己经成熟并得以应用,其中的指纹识别技术更是生物识别技术的热点。随着科技的发展,指纹识别应用不断增加,逐渐深入网络安全发展范畴。
  
  指纹识别应用原理
  
  指纹识别即指通过比较不同指纹的细节特征点来进行鉴别。由于每个人的指纹不同,就是同一人的十指之间,指纹也有明显区别,因此指纹可用于身份鉴定。其实,我国古代早就利用指纹(手印)来签押。1684年,植物形态学家Grew发表了第一篇研究指纹的科学论文。
  
  1809年Bewick把自己的指纹作为商标。1823年解剖学家Purkije将指纹分为九类。1880年,Faulds在《自然》杂志提倡将指纹用于识别罪犯。1891年Galton提出著名的高尔顿分类系统。之后,英国、美国、德国等的警察部门先后采用指纹鉴别法作为身份鉴定的主要方法。随着计算机和信息技术的发展,FBI和法国巴黎警察局于六十年代开始研究开发指纹自动识别系统(AFIS)用于刑事案件侦破。目前,世界各地的警察局已经广泛采用了指纹自动识别系统。九十年代,用于个人身份鉴定的自动指纹识别系统得到开发和应用。
  
  生物识别发展趋势
  
  随着越来越多的电子设备不断进入我们的日常生活中,例如桌面电脑、笔记本电脑、ATM提款机、移动电话、门禁控制系统等等,这些对于安全、方便的个人身份认证技术变得越来越紧迫。我们越来越过份的依赖智能卡、身份证、密码等保护手段,然而,即使拥有这样的保护也是不够的,各种各样的损失时有发生,并且影响到各种服务,增加各方的额外开销。
  
  我们需要简单快捷的使用设备而不用担心不安全问题。然而,现有的基于智能卡、身份证和密码的系统却只能在安全与方便之间徘徊,充分的安全从来没有实现过,更好的安全与不方便却常常同时出现。为了实现较高的安全性,我们必须使用更复杂和更不方便的密码,而如果我们对身边不同的设备使用一个相同的密码,那我们在得到了方便性的同时也增加了安全隐患。
  
  指纹识别新应用不断增加
  
  指纹识别技术的发展得益于现代电子集成制造技术和快速可靠的算法的研究。尽管指纹只是人体皮肤的一小部分,但用于识别的数据量相当大,对这些数据进行比对也不是简单的相等与不相等的问题,而是使用需要进行大量运算的模糊匹配算法。现代电子集成制造技术使得我们可以制造相当小的指纹图象读取设备,同时飞速发展的个人计算机运算速度提供了在微机甚至单片机上可以进行两个指纹的比对运算的可能。另外,匹配算法可靠性也不断提高,指纹识别技术己经非常实用。
  
  指纹识别技术可以通过几种方法应用到许多方面。通过使用指纹验证来取代各个计算机应用程序的密码就是最为典型的实例。可以想象如果计算机上的所有系统和应用程序都可以使用指纹验证的话,人们使用计算机就会非常方便和安全,用户不再讨厌必要的安全性检查,而IT开发商的售后服务工作也会减轻许多。IBM公司已经开发成功并广泛应用的GlobalSignOn软件通过定义唯一的口令,或者使用指纹,就可以在公司整个网络上畅行无阻。
  
  把指纹识别技术同IC卡结合起来,是目前最有前景的一个方向之一。该技术把卡的主人的指纹(加密后)存储在IC卡上,并在IC卡的读卡机上加装指纹识别系统,当读卡机阅读卡上的信息时,一并读入持卡者的指纹,通过比对卡上的指纹与持卡者的指纹就可以确认持卡者是否是卡的真正主人,从而进行下一步的交易。在更加严格的场合,还可以进一步同后端主机系统数据库上的指纹作比较。指纹IC卡可以广泛地运用于许多行业中,例如取代现行的ATM卡、制造防伪证件(签证或护照、公费医疗卡、会员卡、借书卡等)。目前ATM提款机加装指纹识别功能在美国已经开始使用。持卡人可以取消密码(避免老人和孩子记忆密码的困难)或者仍旧保留密码,在操作上按指纹与密码的时间差不多。
  
  撑起网络安全的“保护伞”
  
  近年来,自动发送信息的互联网络,带给人们很多方便与利益,但也因此产生了很多的问题,尤其在信息安全方面。无论是团体或者个人的信息,都害怕因在四通八达的网络上传送而发生有损权益的事情。由于指纹特征数据可以通过电子邮件或其他传输方法在计算机网络上进行传输和验证,通过指纹识别技术,限定只有指定的人才能访问相关信息,可以极大地提高网上信息的安全性,这样,包括网上银行、网上贸易、电子商务的一系列网络商业行为,就有了安全性保障。在SFNB(SecurityFirstNetworkBank安全第一网络银行),就是通过互联网络来进行资金划算的,他们目前正在实施以指纹识别技术为基础的保障安全性的项目,以增强交易的安全性。
  
  在医院里,指纹识别技术可以验证病人身份,例如输血管理。指纹识别技术也有助于证实寻求公共救援、医疗及其他政府福利或者保险金的人的身份确认。在这些应用中,指纹识别系统将会取代或者补充许多大量使用照片和ID的系统。
  
  经典案例分析
  
  科密曾经为安邦财产保险股份有限公司提供全国互联网考勤管理系统解决方案。
  
  由于安邦保险分支机构多,分布区域广,所以为了简化各考勤点的安装难度,特采用科密最新的基于互联网通讯的考勤机,所有考勤软件都安装在总部,客户端只需把考勤机配置好连接参数,插上网线即可,非常方便;其次,由于安邦员工分布广,指纹的登记注册工作也很麻烦,所以科密开发了员工指纹数据自动上传备份功能,即员工可以在各考勤点使用自己唯一的指纹号分散登记指纹,指纹数据会自动上传到服务器备份,方便指纹数据的共享使用;在此基础上,科密进一步解决了异地考勤的问题,员工出差到异地,只需在指纹机上输入自己的指纹号即可自动将指纹下载到当地考勤机,之后便可正常考勤。另外,科密考勤系统的智能化还体现在考勤数据实时自动上传,自动同步考勤机与服务器的时间等方面。
  
  从目前效果来看,此项目已基本满足安邦保险全国统一互联网考勤的建设需求;软硬件的开发、部署均已就位;已解决数据同步、定制报表开发、系统智能化提升、指纹数据的提取识别等一系列需求,项目总体运行良好。总之,随着许多指纹识别产品的开发和生产,指纹识别技术的应用已经开始进入民用市场,并且发展迅猛,相信这一技术的普及应用指日可待。