-
1. Biometriset lyhenteet
- 2FA: Kaksivaiheinen tunnistautuminen
- AD: Active Directory
- BIPA: Biometrinen tietosuoja laki
- CCPA: Kalifornian kuluttajansuojalaki
- CTAP: Asiakas-todentaja-protokolla
- CTAP2: CTAP:n viimeisin sukupolvi
- FAR: Väärä hyväksymisprosentti
- FIDO: Fast Identity Online
- FIDO2: FIDO:n viimeisin sukupolvi
- FRR: Väärä hylkäysprosentti
- GDPR: Yleinen tietosuoja-asetus
- GPO: Ryhmän käytäntöobjektit
- MDM: Mobiililaitteiden hallinta
- MFA: Monivaiheinen todennus
- OTP: Kertakäyttöinen salasana
- PIN: Henkilökohtainen tunnusnumero
- TPM: Luotettu alusta -moduuli
- U2F: Yleinen toisen tekijän todennus
- UAF: Yleinen todennuskehys
- W3C: World Wide Web -konsortio
- WebAuthn: Verkkotodennus
-
2. Mikä on Match-on-Host?
- Käyttäjä tunnistetaan vertaamalla sormenjälkeä turvallisesti tallennettuun sormenjälkimalliin.
- Ohjelmistossa suoritettavat toiminnot sisältävät sormenjäljen ominaisuuksien tunnistamisen, turvallisen biometrisen omaisuuden (sormenjälkimallin) luomisen, omaisuuden tallentamisen ja uuden sormenjälkimallin vertailun laitteeseen tallennetun kanssa. Isäntäjärjestelmä tarjoaa myös tarvittavan turvallisuuden sormenjälkitietojen eheyden ja yksityisyyden suojaamiseksi.
-
3. Mikä on Match-in-Sensor?
- Eristää sormenjälkitoiminnot isäntäkäyttöjärjestelmästä itse anturissa.
- Vaikka isäntä olisi täysin vaarantunut minkä tahansa tyyppisen tai alkuperän onnistuneen hyökkäyksen vuoksi, on äärimmäisen vaikeaa pakottaa vertailijaa tuottamaan väärä positiivinen tulos, toistamaan vanha tulos tai muulla tavoin muuttamaan tai manipuloimaan vertailutulosta. Tämä varmistaa, että henkilöllisyyden vahvistusjärjestelmä pysyy turvallisena jopa pahimmassa mahdollisessa skenaariossa.
-
4. Miten biometrinen sormenjälkilukijamme toimii?
- VeriMark™ sormenjälkilukijat toimivat luomalla useita malleja sormen harjanteista ja laaksoista. Tiedot käsitellään sitten laitteen kuvioanalyysi-/vertailuohjelmistolla, joka vertaa niitä rekisteröityjen sormenjälkien luetteloon.
-
5. Miksi biometrinen sormenjälkilukija on hyödyllinen?
- Sormenjälkitunnistus korvataan salasanojen, tekstiviestien ja koodivahvistuksen käytöllä. Se on yksi nopeimmista ja turvallisimmista tunnistusmenetelmistä.
-
6. Syitä harkita biometristä sormenjälkitunnistusta
- Yksilöllinen jokaiselle käyttäjälle: Sormenjälki koostuu ainutlaatuisista piirteistä, kuten harjanteista, laaksoista ja minutia-pisteistä, jotka ovat yksilöllisiä henkilölle. On käytännössä mahdotonta kopioida sormenjälkeä, eikä se koskaan muutu ajan myötä, ellei tapahdu epätavallista.
- Häviämättömyys: Käyttäjät usein kirjoittavat PIN-koodinsa väärin tai unohtavat sen.
- Turvallisuus: Kaikki biometriset tiedot on salattu ja digitaalisesti allekirjoitettu vahvoilla 256-bittisillä Advanced Encryption Standard (AES) ja Transport Layer Security (TLS) -tekniikoilla.
- Nopeus: PIN-todennus voi kestää kauemmin, ja on mahdollista syöttää väärä koodi, kun taas sormenjälkitunnistus on saumaton, lähes välitön prosessi.
- Helppo asennus: Useimmissa palveluissa käyttäjien on vain rekisteröitävä sormenjälkensä kerran.
- Käyttäjäkokemus: Mahdollistaa käyttäjien kirjautua sisään tai todentaa itsensä helpommin, nopeammin ja turvallisemmin.
-
7. Voinko antaa useiden käyttäjien kirjautua yhdelle Windows-tilille ja rekisteröidä eri sormenjälkiä?
- Kyllä, yhdelle Windows-tilille voi rekisteröidä useamman kuin yhden sormenjäljen, mukaan lukien useiden käyttäjien sormenjäljet — yhteensä jopa 10 sormenjälkeä.
-
8. Mitä tapahtuu, jos hävitän VeriMark™ -sormenjälkitunnistimen? Voiko joku varastaa sormenjälkitietoni siltä?
- Sormenjälkitietosi ovat turvassa. Voit kirjautua Windows-tilillesi tavallisen salasanasi tai PIN-koodisi avulla varmuuden vuoksi, kunnes pystyt korvaamaan tai löytämään VeriMark™ -sormenjälkitunnistimen.
- U2F-kirjautumiseen voit silti käyttää tavallista salasanaasi yhdessä OTP-puhelinviestien kanssa kirjautuaksesi Googleen, Dropboxiin ja muihin tileihisi.
- VeriMark muuttaa sormenjälkikuvasi/tiedostosi salatuksi tiedostoksi turvallisen algoritmin avulla, jotta se voidaan tallentaa kannettavan tietokoneesi asetuksiin. Tämän vuoksi voit ostaa vara-VeriMark™ -sormenjälkitunnistimen ja jatkaa siitä, mihin jäit.
-
9. Mikä on FIDO?
- FIDO on "standardi" teknologiatermi, kuten "Wi-Fi" tai "Bluetooth." Se toimii kaikilla verkkoselaimilla ja kaikilla laitteillasi, mukaan lukien älypuhelimet, pöytätietokoneet tai kannettavat tietokoneet, tabletit ja älykellot. FIDO tekee kirjautumisesta verkkotileillesi paljon helpompaa, samalla kun se pitää tietosi turvassa hakkereilta. Voit löytää lisää tietoa FIDOsta täältä: https://fidoalliance.org/
-
10. Mitkä selaimet tukevat FIDO-kehystä?
-
11. Mikä on ero FIDO:n ja FIDO2:n välillä?
- FIDO: Tarjoaa vahvan todennuksen käyttäen Universaalia Todennuskehystä (UAF) ja Universaalia Toista Tekijää (U2F). U2F-laitteet käyttävät julkista salausavainta suojaamaan tiliäsi. Yksityinen avain tallennetaan yksinomaan U2F-laitteeseen eikä koskaan poistu siitä, mikä tekee siitä paljon turvallisemman kuin SMS- ja aikaperusteiset 2FA-menetelmät.
- FIDO2: Päivitetty ja parannettu versio alkuperäisistä spesifikaatioista. Esittelee helpomman siirtymisen turvalliseen, salasanattomaan todennukseen laajalle valikoimalle verkkopalveluja ja käyttäjälaiteita. FIDO2:n pääkomponentti on Verkkotodennus (WebAuthn), joka on kehitetty yhteistyössä World Wide Web Consortiumin (W3C) kanssa. WebAuthn on joukko standardeja ja verkkosovellusohjelmointirajapintoja (API), jotka voivat lisätä FIDO-pohjaista todennusta tuettuihin selaimiin ja alustoihin.
-
12. Mikä on ero Windows Hellon ja Windows Hello for Businessin välillä?
- Windows Hello on suunnattu yksittäiselle kuluttajalle, se korvasi PIN-koodin, jota käytetään henkilökohtaisessa laitteessasi. Windows Hello'ta käyttävät laitteet eivät yleensä ole liitettynä verkkotunnukseen.
- Windows Hello for Business voidaan konfiguroida GPO:n tai MDM:n avulla ja se käyttää PIN-koodia, jota tukee epäsymmetrinen (julkinen/yksityinen avain) tai sertifikaattiin perustuva todennus. Poistamalla hajautusten käyttö, turvallisuus paranee. Käyttääksesi tätä epäsymmetristä avainmoodia, sinun on käytettävä Azure AD:ta tai toteutettava Windows Server 2016 -verkkotunnuspalvelin (tai uudempi).
-
13. Mitä teknologiaa käytetään suojaamaan biometrisiä tietojani?
- Synaptics Technology (SentryPoint® end-to-end security)
- SentryPoint®: Ominaisuuspaketti Synapticsin sormenjälkitunnistimen ratkaisulle.
- SecureLink™: Mahdollistaa vahvan TLS 1.2 (viestintäkanavan salaus)/AES-256 (tietojen salaus) sensorista isäntään.
- PurePrint®: Väärentämisen estoteknologia. Havaitsee oikeat sormet vääristä sormista.
- Match-in-Sensor™: Teknologia, jossa sormenjälkimalli verrataan turvallisesti sormenjälkitunnistimen piillä itsessään. Tämä rajoittaa tietojen siirtoa isäntään yksinkertaiseksi "kyllä/ei"-viestinnäksi. Silti, ottotulos on salattu.
- Quantum Matcher™: Sirussa on 192 MHz prosessori, laitteistokiihdytetty vertailija.
-
14. Mikä on ero Kensingtonin biometrisissä ratkaisuissa?