-
1. Biometrické zkratky používané
- 2FA: Dvoufaktorová autentizace
- AD: Aktivní adresář
- BIPA: Zákon o ochraně soukromí biometrických informací
- CCPA: Zákon o ochraně soukromí spotřebitelů v Kalifornii
- CTAP: Protokol klienta k autentizátoru
- CTAP2: Nejnovější generace CTAP
- FAR: Míra falešného přijetí
- FIDO: Rychlá identita online
- FIDO2: Nejnovější generace FIDO
- FRR: Míra falešného odmítnutí
- GDPR: Obecné nařízení o ochraně osobních údajů
- GPO: Objekty skupinové politiky
- MDM: Správa mobilních zařízení
- MFA: Vícefaktorová autentizace
- OTP: Jednorázové heslo
- PIN: Osobní identifikační číslo
- TPM: Modul důvěryhodné platformy
- DVOUFAKTOROVÉ OVĚŘOVÁNÍ (U2F): Univerzální autentizace druhého faktoru
- UAF: Univerzální autentizační rámec
- W3C: Konsorcium World Wide Web
- WebAuthn: Webová autentizace
-
2 Co je Match-on-Host?
- Identifikuje uživatele porovnáním s známým a zabezpečeným "šablonou" nebo záznamem otisku prstu uživatele.
- Funkce prováděné v softwaru zahrnují identifikaci charakteristik otisků prstů, vytvoření bezpečného biometrického aktiva (šablony otisku prstu), uložení aktiva a porovnání nově vytvořené šablony otisku prstu s tou, která je uložena na zařízení. Hostitelský systém také poskytuje zabezpečení potřebné k ochraně integrity a soukromí dat otisků prstů.
-
3 Co je Match-in-Sensor?
- Izoluje operace s otisky prstů od hostitelského operačního systému přímo v senzoru.
- I když je hostitel zcela kompromitován úspěšným útokem jakéhokoli typu nebo původu, je extrémně obtížné donutit porovnávač, aby vygeneroval falešně pozitivní výsledek, přehrál starý výsledek nebo jinak změnil či manipuloval s výsledkem porovnání. To zajišťuje, že subsystém pro ověřování identity zůstane zabezpečen i v nejhorším scénáři.
-
4 Jak funguje náš biometrický čtečka otisků prstů?
- Čtečky otisků prstů VeriMark™ fungují tak, že vytvářejí několik šablon pomocí hřebínků a údolí na prstu. Informace jsou poté zpracovány softwarem pro analýzu/vyhodnocení vzorů zařízení, který je porovnává s seznamem registrovaných otisků prstů.
-
5 Proč je biometrická čtečka otisků prstů užitečná?
- Ověření otiskem prstu nahrazuje používání hesel, SMS a ověřování kódů. Je to jedna z nejrychlejších a nejbezpečnějších metod ověřování.
-
6 Důvody pro zvážení biometrického ověřování otiskem prstu
- Jedinečné pro každého uživatele: Otisk prstu se skládá z jedinečných znaků, jako jsou hřebínky, údolí a minutie, které jsou jedinečné pro jednotlivce. Je prakticky nemožné replikovat otisk prstu a nikdy se nemění s časem, pokud nedojde k neobvyklé události.
- Důkaz proti ztrátě: Uživatelé často špatně zadávají nebo zapomínají své PINy.
- Zabezpečení: Všechna biometrická data jsou šifrována a digitálně podepisována pomocí silných technologií 256-bitového standardu pokročilé šifrování (AES) a zabezpečení transportní vrstvy (TLS).
- Rychlost: Ověření PINem může trvat déle a je možné zadat nesprávný kód, zatímco rozpoznání otisku prstu je bezproblémový, téměř okamžitý proces.
- Snadné nastavení: U většiny služeb se uživatelé jednoduše musí jednou zaregistrovat se svým otiskem prstu.
- Zkušenost uživatele: Umožňuje uživatelům přihlásit se nebo se autentizovat jednodušším, rychlejším a bezpečnějším způsobem.
-
7 Mohu nechat k jednomu účtu ve Windows přihlásit více uživatelů a zaregistrovat tak pro jeden účet více otisků prstů?
- Ano, jeden účet ve Windows může registrovat více než jeden otisk prstu, včetně otisků více uživatelů — celkem až 10 otisků prstů.
-
8 Co se stane, když ztratím svůj klíč pro snímání otisků prstů VeriMark™? Může z něj někdo odcizit moje údaje o otiscích prstů?
- Vaše data o otiscích prstů jsou v bezpečí. Můžete se přihlásit ke svému účtu ve Windows pomocí svého běžného hesla nebo PINu jako zálohy, dokud nebudete schopni nahradit nebo najít svůj klíč pro snímání otisků prstů VeriMark™.
- Pro přihlášení pomocí U2F můžete stále použít své běžné heslo s OTP zprávami na telefonu k přihlášení do svých účtů Google, Dropbox a dalších.
- VeriMark převádí váš obraz/soubor otisku prstu na šifrovaný soubor pomocí bezpečného algoritmu, aby mohl být uložen v nastavení vašeho notebooku. Díky tomu si můžete zakoupit náhradní klíč pro snímání otisků prstů VeriMark™ a pokračovat přesně tam, kde jste skončili.
-
9. Co je FIDO?
- FIDO je technologický termín "standard", jako "Wi-Fi" nebo "Bluetooth." Funguje na jakémkoli webovém prohlížeči a na všech vašich zařízeních, včetně chytrých telefonů, stolních nebo přenosných počítačů, tabletů a chytrých hodinek. FIDO usnadňuje přihlašování k vašim online účtům, zatímco chrání vaše informace před hackery. Další informace o FIDO naleznete zde: https://fidoalliance.org/
-
10. Které prohlížeče podporují rámec FIDO?
-
11. Jaký je rozdíl mezi FIDO a FIDO2?
- FIDO: Poskytuje silnou autentizaci pomocí Universal Authentication Framework (UAF) a Universal 2nd Factor (U2F). Zařízení U2F používají veřejný šifrovací klíč k ochraně vašeho účtu. Soukromý klíč je uložen výhradně na zařízení U2F a nikdy ho neopustí, což z něj činí mnohem bezpečnější metodu než SMS a časově založené metody 2FA.
- FIDO2: Aktualizovaná a vylepšená verze původních specifikací. Usnadňuje přijetí bezpečné autentizace bez hesla pro širokou škálu online služeb a uživatelských zařízení. Hlavní složkou FIDO2 je Web Authentication (WebAuthn), vyvinutá ve spolupráci s World Wide Web Consortium (W3C). WebAuthn je soubor standardů a rozhraní pro programování webových aplikací (API), které mohou přidat autentizaci založenou na FIDO do podporovaných prohlížečů a platforem.
-
12. Jaký je rozdíl mezi Windows Hello a Windows Hello for Business?
- Windows Hello je zaměřeno na jednotlivé spotřebitele, nahrazuje PIN používaný na vašem osobním zařízení. Zařízení používající Windows Hello obvykle nejsou připojena k doméně.
- Windows Hello for Business může být nakonfigurováno pomocí GPO nebo MDM a používá PIN podložený asymetrickou (veřejnou/soukromou) autentizací nebo autentizací založenou na certifikátu. Eliminací použití hashů se zvyšuje bezpečnost. Pro použití tohoto režimu asymetrického klíče je nutné použít Azure AD nebo implementovat řadič domény Windows Server 2016 (nebo novější).
-
13. Jaká technologie se používá k zabezpečení mých biometrických informací?
- Technologie Synaptics (SentryPoint® end-to-end security)
- SentryPoint®: Sada bezpečnostních funkcí pro řešení snímače otisků prstů Synaptics.
- SecureLink™: Umožňuje silné šifrování TLS 1.2 (šifrování komunikačního kanálu)/AES-256 (šifrování dat) od senzoru k hostiteli.
- PurePrint®: Technologie proti podvodům. Detekuje skutečné prsty od falešných prstů.
- Match-in-Sensor™: Technologie, při které je šablona otisku prstu bezpečně porovnána přímo na čipu senzoru otisků prstů. To omezuje přenos dat k hostiteli na jednoduchou komunikaci "ano/ne". I tak je výsledek shody šifrován.
- Quantum Matcher™: Čip obsahuje procesor s frekvencí 192 MHz a hardwarově akcelerovaný porovnávač.
-
14. Jaký je rozdíl mezi biometrickými řešeními Kensington?