當(dāng)基于用戶服務(wù)技術(shù)設(shè)計(jì)一個(gè)生物辨識(shí)應(yīng)用程序時(shí),對(duì)于存儲(chǔ)捕捉的數(shù)據(jù)來(lái)說(shuō)什么樣的后端比較好? 所有的生物辨識(shí)數(shù)據(jù),一旦被生物辨識(shí)系統(tǒng)捕捉到,就會(huì)自動(dòng)地建立一個(gè)模擬數(shù)據(jù),不論是來(lái)自一個(gè)掌紋識(shí)別系統(tǒng),還是面部識(shí)別照相機(jī)或者是虹膜掃描器,這些數(shù)據(jù)都會(huì)以計(jì)算機(jī)無(wú)法識(shí)別的形式來(lái)搜集。也就是說(shuō),這些數(shù)據(jù)必須要被轉(zhuǎn)換成數(shù)字形式,這樣才能夠被終端識(shí)別。
不過(guò),問(wèn)題的根本還不是在于識(shí)別的后端系統(tǒng),而是在于您所選擇的后端系統(tǒng)的類型。您一般都會(huì)根據(jù)您的商業(yè)以及技術(shù)需要來(lái)選擇系統(tǒng),不會(huì)有其他的考慮。識(shí)別系統(tǒng)會(huì)隨著生物辨別軟件的發(fā)展而更新,所以您所作的就是要選擇一個(gè)后端系統(tǒng),并隨之注意其安全性。
而且,生物辨別數(shù)據(jù)與其他經(jīng)過(guò)您的后端系統(tǒng)的數(shù)據(jù)并沒(méi)有區(qū)別,這就是說(shuō)生物識(shí)別數(shù)據(jù)與其他數(shù)據(jù)一樣,同樣受到安全性的威脅。他們必須被保護(hù)以免受被盜取和復(fù)制的危險(xiǎn)。一旦數(shù)據(jù)被辨別裝置獲得,生物數(shù)據(jù)就會(huì)被作為用戶身份的代表,進(jìn)入系統(tǒng)內(nèi),這一過(guò)程可以輕易地被襲擊者利用,襲擊者并不需要有指紋或者虹膜等生物特征,他們所作需要的僅僅是,數(shù)字化之后的生物辨別數(shù)據(jù)。
因?yàn)椋Wo(hù)數(shù)據(jù)的安全性必須從兩方面著手,以方面就是其傳輸?shù)胶蠖说倪^(guò)程,另一方面就是存儲(chǔ)其的數(shù)據(jù)庫(kù)的安全。因此就要保證數(shù)據(jù)庫(kù)的安全性能,通過(guò):
?關(guān)閉任何不必要的數(shù)據(jù)庫(kù)服務(wù)。
?控制對(duì)服務(wù)器的進(jìn)入,特別要保證進(jìn)入是通過(guò)管理者安排的適當(dāng)?shù)倪M(jìn)入。
?給敏感的數(shù)據(jù)加密,包括經(jīng)過(guò)轉(zhuǎn)換后的生物驗(yàn)證數(shù)據(jù)。