历史上的今天
返回首页

历史上的今天

今天是:2024年12月11日(星期三)

正在发生

2018年12月11日 | 指纹识别易被破解怎么办?Synaptics五大特点保安全

2018-12-11 来源:EEWORLD

随着智能手机指纹识别技术在过去几年内的普及,越来越多的人开始习惯采用这一方式进行手机解锁,包括采用指纹进行支付安全秘钥。

实际上除了手机,在笔记本电脑尤其是商务笔记本电脑上,越来越多的开始支持指纹识别这一功能。

但是指纹真的靠谱吗?尤其是针对不能随身携带的电脑来说,如果被破解,那造成的危害相比手机会大很多,因为电脑中不光有个人资料,更有一些涉及企业的资产。

富士通LifeBook P7010是业界首款采用指纹识别技术的商务笔记本电脑,于2004年发布。14年后的今天,随着各种黑科技的演进,对指纹识别的破解手段也变得五花八门。实际上,不只是指纹,近年来各大公司被黑客入侵的新闻已经屡见不鲜。

近日,Synaptics 企业副总裁Godfrey Cheng造访中国,为媒体演示了一系列指纹破解笔记本电脑的手段。


图片.png?imageView2/2/w/550

Synaptics 企业副总裁Godfrey Cheng


目前,几种指纹破解技术都围绕在直接造假模仿、通过认证模块与CPU通信过程中盗取资料等方式进行。


图片.png?imageView2/2/w/550
几种常见的造假材料,包括2D、2.5D以及3D类指纹


图片.png?imageView2/2/w/550
如图所示,在Demo演示过程中,上面一台黑客电脑可以黑进下面正常电脑,并且通过盗取图像模拟方式,进入正常电脑系统中。

Synaptics SentryPoint多重手段解决安全难题

Godfrey Cheng表示,Synaptics SentryPoint系列安全功能套件使指纹识别传感器拥有最完整的端到端安全防护特性。

图片.png?imageView2/2/w/550
PurePrint技术首先可以确保阻止非人体特性的欺诈行为,目前可以抵御一切已知的造假材料,同时PurePrint技术也采用了最新的机器学习算法,可以不断学习对于新材料的判断,使得系统更加安全。

Match-in-Sensor技术,是业界首款完全硬件封装的指纹传感器和匹配方案,强化的身份识别可实现“与外界隔离”,通过将指纹图像注册、图像存储和指纹识别独立于指纹传感器内,为抵御基于设备的威胁提供一流保护。传统的主机匹配match-on-host认证方式安全性较低,因为指纹数据会与主机处理器进行数据传输,从而给硬件攻击和系统恶意软件创造了机会。


SecureLink是指主机到指纹传感器的通信均采用TLS1.2协议,实现了更为安全且不易被窃听的通信协议,数据加密则采用了AES256。

Quantum Matcher则是Synaptics一种更复杂的图像匹配器,内在的反欺骗功能和细节可以精准识别秘钥。同时,Synaptics和Intel深度合作,针对Intel SGX做了优化。Intel SGX是指 Software Guard Extensions SGX最早在2013年推出,主要是在计算机平台上提供一个可信的空间(TEE),保障用户关键代码和数据的机密性和完整性。

而在最终电脑与外界的传输过程中,Synaptics也与FIDO和银联了合作,确保最终支付认证的准确性。谈到银联,Godfrey Cheng表示,Synaptics是第一个和银联合作的指纹传感器供应商。

指纹仍然是最佳的加密方法

Godfrey Cheng认为,目前仅凭单纯的密码,一个是用户比较懒,会设置简单密码从而容易被破解,就算设置成复杂密码,也有遗忘或者被暴力破解的风险。

而对于人脸识别来说,如果不是3D结构光的,仍然会被图片或者面具等破解,而相对来说,如果采用Synaptics的指纹识别技术,则会是相对最安全的方式。

Synaptics全新FS7600系列指纹传感器

在今年Computex上,Synaptics宣布推出最新的FS7600系列指纹识别传感器已量产就绪。

Godfrey Cheng表示,该传感器的可辨识区域达到了44平方毫米,可辨识区域相比传统手机竞争对手16平方毫米面积,增加了1.7倍,这也意味着指纹识别更加安全。

图片.png?imageView2/2/w/550
据Synaptics的数据资料显示,该产品的误判率低于十万分之一,可以说做到了万无一失的保证。

合作伙伴也对Synaptics的安全优势给予了好评。

微软操作系统安全集团项目经理Dave Bossio表示:“Synaptics是微软值得信任的长期合作伙伴,共同致力于开发具有高度安全性的生物识别方案。我们认为Synaptics match-in-sensor传感器匹配指纹识别方案是业界安全性最高的方案之一,同时我们也很高兴与Synaptics紧密合作,共同开发下一代安全平台以支持我们的OS策略。”


PQI首席执行官Spencer Chiu表示:“我们非常高兴能与Synaptics再次合作开发新一代My Lockey USB设备,一款专注于安全性能的功能性USB闪存驱动器。PQI My Lockey功能性USB闪存驱动器是全球首款将SoC指纹传感器的安全生物识别与数据闪存存储功能相结合的产品。通过Synaptics Match-in-Sensor指纹识别方案,PQI功能性USB闪存驱动器可实现多个安全层级以防范网络安全威胁。此外,它还采用了Synaptics先进的SecureLink数据加密技术,支持TLS 1.2和AES-256。PQI功能性USB闪存驱动器的设计符合FIDO和Microsoft Windows Hello标准,可提供前所未有的个人数据安全性。”


Godfrey Cheng说道,目前专门针对指纹识别技术并没有一项国际通用的安全准则,所以Synaptics会和不同的合作伙伴合作,帮助他们完成针对系统的安全测试标准,这其中就包括了中国银联。

推荐阅读

史海拾趣

艾谱科(Epticore)公司的发展小趣事

在成功推出高效能芯片后,艾谱科公司开始积极拓展市场。公司凭借其产品的技术优势,与多家知名电子产品制造商建立了合作关系。同时,艾谱科还积极参加国际电子展会,向全球客户展示其产品的卓越性能。随着市场知名度的提高,艾谱科的订单量逐渐增加,公司规模也不断扩大。

佰鸿(BrtLed)公司的发展小趣事

佰鸿公司一直非常重视技术创新和研发投入。通过不断的技术创新,公司成功开发出多款具有竞争力的LED产品,如高散热性发光二极管、贴片型发光二极管等。这些产品的推出,不仅提升了佰鸿在市场上的竞争力,也为其赢得了客户的广泛认可。此外,公司还积极申请专利保护,以确保其技术成果得到充分的保护。

Electronic Transistors Corp公司的发展小趣事

在技术创新的基础上,ETC公司开始积极拓展市场。公司通过优化产品线,满足不同客户的需求,逐渐打开了国际市场的大门。同时,ETC还加大了品牌宣传力度,通过参加国际电子展会、发布技术白皮书等方式,提升品牌知名度和影响力。这些举措使ETC在全球范围内的市场份额不断扩大,品牌影响力也日益增强。

CQR SECURITY公司的发展小趣事

CQR SECURITY公司最初是一家专注于网络安全技术研发的小型创业公司。在创始人的带领下,公司团队攻克了一系列网络安全难题,开发出了具有高度创新性的安全协议。这一技术突破迅速吸引了业界关注,多家大型企业开始与CQR合作,共同推动产品的商业化应用。随着合作的深入,CQR逐渐在电子安全领域建立了自己的地位,最终发展成为一家业内知名的安全解决方案提供商。

GHI Electronics公司的发展小趣事

为了满足不同客户的多样化需求,GHI Electronics不断拓展其产品线。除了传统的电子元件和模块外,公司还开始涉足智能家居、物联网等新兴领域。通过不断引入新技术、新产品,GHI Electronics成功实现了从单一产品向多元化产品线的转变。这种转变不仅丰富了公司的产品线结构,也提高了公司的综合竞争力。

Astro Tool Corp公司的发展小趣事

随着企业规模的不断扩大和影响力的提升,Astro Tool Corp公司逐渐认识到企业社会责任的重要性。公司积极参与社会公益事业,为当地社区和弱势群体提供帮助和支持。同时,公司还注重环境保护和可持续发展,通过引进环保技术和设备,降低生产过程中的能耗和排放,实现绿色生产。这些举措不仅提升了公司的社会形象,也为公司的长远发展奠定了坚实基础。


请注意,这些故事是虚构的,旨在展示一个电子行业企业可能经历的一些典型发展阶段和策略,并不代表任何真实公司的具体情况。如果需要更贴近真实情况的故事,建议进一步调研和了解Astro Tool Corp公司的实际发展历程。

问答坊 | AI 解惑

求推荐一款fpga

本帖最后由 paulhyde 于 2014-9-15 09:29 编辑 要容量比较大,能进行较为复杂的计算的 谢谢诸位啦  …

查看全部问答>

解决带宽难题 光纤传输为高清监控首选

随着科技的发展,IT高科技技术不断渗入安防行业,网络化、数字化、高清化迅速成为行业中的热点议题。在监控领域也同样实现了从模拟高清到数字高清的升华,科技的飞速发展让我们看得更清楚,已经不再是纸上谈兵,目前网络高清摄像头是高清监控系统的 ...…

查看全部问答>

u-boot/fs makefile

SUBDIRS        := jffs2 cramfs fdos fat reiserfs ext2 .depend all:         @for dir in $(SUBDIRS) ; do \\                 $(MAKE) -C $$dir $@ ; don ...…

查看全部问答>

关于UCOS 3个任务切换的问题!

我创建了3个任务: 任务一()               //优先级为4 {     while(1)     {     输出1控制灯1,然后输出状态取反;     系统延时(500毫秒 ...…

查看全部问答>

关于101上电复位问题

                                 小弟在用101,发现偶尔101会死掉,就是程序不运行了,按复位键也无法重新启动,只能开关电源才能正常运行。这个现 ...…

查看全部问答>

MSP430f149供电问题

请问一下,如果JTAG和5V开关电源同时供电的话会有什么问题呢? 我的5V开关电源烧掉了,是因为JTAG的原因吗?…

查看全部问答>

请问iar for avr怎么设置熔丝位?

请问iar for avr怎么设置熔丝位?我怎么找也找不到,是不是得编程啊?请赐教,谢谢!!…

查看全部问答>

宣布我又多了一项技能“抄板”

本来没想做的,朋友推给我了,面子问题还是接了,这抄了几块板颇有点心得了,基本都能抄的一模一样咯,甚至能在原板上做优化设计。有需要抄板的可以找我啦,哈哈 QQ:184381794     …

查看全部问答>

E动宝

越来越多的的朋友加入到骑行爱好者的行列,我自己也是一位骑行爱好者,骑行虽然有很多乐趣,但由于自行车的自身条件也很危险,很多骑游的途中容易出现交通事故,特别是新手,虽然现在科技在进步,轿车的电子化很普及,但是自行车切没多少变化,所以 ...…

查看全部问答>