好多師兄都問乜野係 Touch ID,Touch ID係 iPhone 5S 新推出既指紋識別,呢個指紋識別同以往既指紋有乜野分別呢?
我揀左兩篇文章俾大家睇,講得好清楚架
【轉載】
指紋辨識早在數十年前就有了,並不是什麼新鮮的科技,無論在電影或生活中都很容易見到,讓指紋可以做為個人的密碼,讓使用者無需記憶輸入密碼,只要輕輕一按即可,它透過掃描指紋後再與系統中的資料庫比對,如果契合的話就可以藉此把指紋視做一組密碼,並給允合適的權限來讀取資料或操作系統等。
Phone 5s 用的是哪種指紋辨識系統?目前取得指紋的讀取掃描器則大致上分成光學式(optical)與電容式(capacitance )兩種。光學式的較為簡單,你可以把它視為縮小的數位相機,透過影像來讀取手指表面的紋路。電容式相對的就較為複雜了,它是透過不導電的真皮與導電的真皮下之間的電位差,來測量指紋脊線和凹谷之間的差異,而非建立一個完整的指紋的圖像。 而 iPhone 5s 整合在 home 鍵中的使用的便是電容式的,所以先前利用小熊軟糖來破解指紋辨識的方式只適用在傳統的光學式指紋辨識,對電容式的指紋辨識則是派不上的用場的,因為電容式只針對活體判讀有作用,就算拿著別人的斷指也不能正確判讀。除此之外電容式也有不受手指髒污而影響判讀的優點。 資料庫中並非完整的指紋圖樣除此之外,很多人可能會想像在系統資料庫中見到自己指紋的完整圖樣,不過事實上並非如此,因為完整的指紋的儲存與比對需要耗費大量的運算能力,對一般的電腦都很吃力了,更何況是行動裝置。 因此在讀取到指紋後,系統會進行特徵的判讀,並透過特殊的計算方式把它轉他成數位式的「模版」(template),以方便儲存與之後的比對。而理想的轉換過程是要經過加密的函數運算的計算,如同傳統系統的密碼也是不會直接以明碼的方式直接儲存,而是會經過加密運算,讓人就算入侵資料庫也無法輕易的還原密碼。 雖然目前仍無法得知蘋果的運作方式,以蘋果不會把指紋版型上傳到 iCloud 只存在 A7處理器的方式來看,蘋果理論上應會配合獨特的嵌入式硬體設計,實際破解入侵的難度將會增高,雖然不能說不可能破解,但至少沒有那麼簡單。 指紋辨識比傳統密碼安全嗎?不過沒有系統是完美的,因此恐怕也沒有人可以保證指紋辨識是絶對安全,不過大多數人來說,指紋辨識系統應會比傳統四字的密碼來的安全且便利。如果對指紋辦識不放心,iPhone 依舊可以使用密碼來做為解鎖的方式。
另外再轉載多一篇黎自《財富》既文章
Touch ID技術是其中備受矚目的新特性之一。這項技術可利用內置於Home鍵中的指紋掃瞄設備加密手機。用戶只需輕觸Home鍵就能解鎖手機,甚至還能在iTunes上消費,而在此之前,用戶必須先在手機上輸入四位數的解鎖碼。 不過,Touch ID功能真的安全可靠嗎?它究竟是可有可無的新奇玩意,還是用戶能真正可以信賴的安全管家? 我看是後者居多。移動安全新創企業Lookout公司的安全研究員馬克•羅傑斯表示,蘋果的指紋掃瞄技術在方方面面完勝傳統加密方法。據統計,僅有一半多的Android和iOS用戶在使用四位數字解鎖碼。雖然解鎖碼能提高安全係數,但許多用戶都不願意在登陸前花幾秒鐘的時間來輸入密碼。羅傑斯解釋說:“解碼鎖被人們看成是一種障礙,而人們會有意識地避免過多的障礙。” Touch ID能讓這個過程更加簡單,至少從理論上是這樣。用戶只需在使用前花費少許時間,掃瞄和存儲指紋即可。以後,用戶只需要像日常使用一樣,輕輕觸碰一下Home鍵就能解鎖手機。如果Touch ID真的能達到如此效果,我想絶大部分iOS用戶都會樂於使用這項新功能。用戶幾乎沒有增加任何使用成本:只要輕輕點擊即可。 羅傑斯表示,就整體而言,指紋掃瞄技術的安全係數要高於傳統的四位解鎖碼。即使在今天,複製指紋依然是一項異常複雜的工作,更不要說它高昂的成本——有人估算每次成本高達20萬美元。雖然聽起來有些變態,但截斷的手指也無法解鎖iPhone。(不過,它還能識別貓爪。)這就是說,除非遭遇有針對性的攻擊,不然Touch ID絶不比之前的安全技術差,iPhone 5S用戶完全可以放心。 安全專家布魯斯•施耐爾調侃說:“大家的手機裡又不會有什麼國家機密,對普通人而言,Touch ID的安全性足夠了。”
|