當(dāng)基于用戶服務(wù)技術(shù)設(shè)計(jì)一個(gè)生物辨識應(yīng)用程序時(shí),對于存儲捕捉的數(shù)據(jù)來說什么樣的后端比較好? 所有的生物辨識數(shù)據(jù),一旦被生物辨識系統(tǒng)捕捉到,就會自動地建立一個(gè)模擬數(shù)據(jù),不論是來自一個(gè)掌紋識別系統(tǒng),還是面部識別照相機(jī)或者是虹膜掃描器,這些數(shù)據(jù)都會以計(jì)算機(jī)無法識別的形式來搜集。也就是說,這些數(shù)據(jù)必須要被轉(zhuǎn)換成數(shù)字形式,這樣才能夠被終端識別。
不過,問題的根本還不是在于識別的后端系統(tǒng),而是在于您所選擇的后端系統(tǒng)的類型。您一般都會根據(jù)您的商業(yè)以及技術(shù)需要來選擇系統(tǒng),不會有其他的考慮。識別系統(tǒng)會隨著生物辨別軟件的發(fā)展而更新,所以您所作的就是要選擇一個(gè)后端系統(tǒng),并隨之注意其安全性。
而且,生物辨別數(shù)據(jù)與其他經(jīng)過您的后端系統(tǒng)的數(shù)據(jù)并沒有區(qū)別,這就是說生物識別數(shù)據(jù)與其他數(shù)據(jù)一樣,同樣受到安全性的威脅。他們必須被保護(hù)以免受被盜取和復(fù)制的危險(xiǎn)。一旦數(shù)據(jù)被辨別裝置獲得,生物數(shù)據(jù)就會被作為用戶身份的代表,進(jìn)入系統(tǒng)內(nèi),這一過程可以輕易地被襲擊者利用,襲擊者并不需要有指紋或者虹膜等生物特征,他們所作需要的僅僅是,數(shù)字化之后的生物辨別數(shù)據(jù)。
因?yàn)?,要保護(hù)數(shù)據(jù)的安全性必須從兩方面著手,以方面就是其傳輸?shù)胶蠖说倪^程,另一方面就是存儲其的數(shù)據(jù)庫的安全。因此就要保證數(shù)據(jù)庫的安全性能,通過:
?關(guān)閉任何不必要的數(shù)據(jù)庫服務(wù)。
?控制對服務(wù)器的進(jìn)入,特別要保證進(jìn)入是通過管理者安排的適當(dāng)?shù)倪M(jìn)入。
?給敏感的數(shù)據(jù)加密,包括經(jīng)過轉(zhuǎn)換后的生物驗(yàn)證數(shù)據(jù)。