指纹PK密码 你认为哪个更安全?

 

指纹和密码哪一个更安全?指纹现在得到这么广泛,是因为密码不够安全吗?...



照片、信息、账户、文件……时下,手机成了人们日常必不可少之物,也承载了越来越多的个人信息和隐私。随着技术不断更新换代,手机锁也从最开始的密码扩展到现在的指纹、面部等。那么,指纹和密码哪一个更安全?指纹现在得到这么广泛,是因为密码不够安全吗?



指纹和密码都是在进行身份认证



“指纹和密码都是一种身份认证的方法。从技术角度来剖析,身份认证技术可以分为基于信息秘密的身份认证、基于生物特征的身份认证和基于信任物体的身份认证。”扬州大学信息工程学院(人工智能学院)张乐君教授说。

张乐君介绍,基于信息秘密的身份认证是通过所知道的信息来进行身份识别的,密码就是一种典型的方法。而基于生物特征的身份认证,是指通过可测量的身体部分(如指纹、虹膜等)或行为等生物特征进行身份认证的一种技术。使用传感器或者扫描仪来读取生物的特征信息,将读取的信息和用户在数据库中的特征信息比对,如果一致则通过认证。同时,基于信任物体的身份认证是据所拥有的东西来进行身份识别的,典型的方法包括智能卡、短信认证、优盾认证等。


指纹和密码哪个更安全?

对于数字密码来说,一个八位数字组成的随机密码,一共会有10^8(1亿)种方案。也就是说,随便生成一个八位数字的密码,另外一个人随机猜到的可能性是一亿分之一。如果夹杂大小写字母和符号,就会有94^8(6千万亿)种。这就是说,当选择的范围越宽时,密码的不确定性就越高,相对安全性也就会越高。

指纹根据采集的位置、面积、形变角度等存在不一致,收到的信息就会不一样。正因如此,很难定量判断指纹的唯一性和不确定性有多高。全世界六十亿个人,每个人十个手指,一共有六百亿个手指。而指纹又是唯一的,算下来是六百亿分之一——这样说起来好像是绝对安全的,但其实不是这样的。目前商用的指纹算法(比如手机解锁),在误识率为5万分之一的情况下,拒识率小于3%。也就是说,在别人的手指试5万次,会有一次能够非法通过认证的前提下,自己的手指每试100次,有3次会被系统拒绝掉。而降低误识率,拒识率就会高,所以,指纹系统的安全性大致是5万分之一,好一些的可能会达到10万分之一或者20万分之一,但目前的技术也就到此为止了。

通过上述讨论,可以得到一个大概的结论:指纹系统的安全性往往是由它系统本身(硬件、算法)决定的,而密码系统几乎完全依赖于用户的使用习惯。所以,就安全性而言,指纹并没有比密码有本质上、颠覆性的突破。

因此,对于特别认真谨慎而且记忆力特别好的人,密码可能更安全;对于老年人来说长期使用固定容易记的密码安全隐患比较大,经常动态的变换密码又十分不方便,这个时候采用指纹技术就比较合适。

(来源:综合科技日报;新浪科技;中科院物理所)


    关注 央广网科技


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册