אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.

לך תזדהה: הפיתוחים שיחליפו את הסיסמאות בכניסה לאתרים

10 תגובות לכתיבת תגובה לכתיבת תגובה

10.
ל"גאון בהתהוות" - 7 - תתפלא, זה כבר עשו.
תתפלא, אבל את מה שתיארת, עושים באופן מתמטי יותר חכם במערכות כבר היום. אין צורך בהצלבת רשתית וטביעת אצבע, כי גם כך כל אחד מהנתונים הוא מספיק לזיהוי. אמצעי זיהוי ביומטרי לאישור זהות, באמת לא שומרים את כל הנתונים. יש אלגוריתם מתמטי (HASH) שמייצר קוד מקוצר עפ"י הטביעה, והקוד הזה הוא מה שנשמר במערכת - לא כל התמונה של הטביעה. הרעיונות שלך יפים, אבל כדאי שתקרא קצת חומר על מה שקיים, לפני שאתה רץ להמציא את הגלגל. יש עוד כמה גאונים שעובדים בתחום הזה...
מהנדס בתחום | 04.08.14
7.
איך לא חשבו על זה:
מכיוון שכל סריקה מלאה של נתון ביולוגי תהייה חשופה להונאה ולהשגת המידע על ידי צד ג'. הפתרון צריך להיות כזה: סריקה של חלק מרשתית העין ושימוש אך ורק ב ש י ל ו ב עם סריקה של חלק מטביעת האצבע. בבסיס השיטה עומדת העובדה שכמות המידע שיש ברשתית העין ובטביעת האצבע היא עצומה ואין צורך בכל המידע זה על מנת לייצר ייחודיות. מספיק סגמנט מאוד קטן מ 2 האלמנטים הללו ולעולם לא נמצא 2 אנשים עם חלק ברשתית ייחודי שכזה בשילוב עם חלק בטביעת האצבע שכזה. אפילו לא תאומים. כל שירות מאובטח שכזה יקבל רנדומלית על ידי תוכנה, איזה חלק מטביעת האצבע ומרשתית העין הוא סורק ומורשה לשמור. בשילוב 2 השיטות אין צורך לבחור ולסרוק ולשמור במאגר את כל הנתונים של העין. ואין צורך לשמור ולסרוק את כל טביעת האצבע. וכך הפתרון הזה ישאיר בידי האזרח גם פרטיות מלאה. כשהוא למשל יפתח חשבון במקום X האלגוריתם יסרוק אך ורק את החלק הרלוונטי עבור האתר בשילוב עם תביעת האצבע החלקית מהחלק הרלוונטי - ונוצר לנו מפתח ייחודי לאתר או לשרות עצמו. אם נוסיף על זה עוד מאפיין ביולוגי יחודי - בכלל נגיע לרמת אבטחה מדהימה שכמעט ולא ניתן יהיה לפרוץ (אפשר להוסיף למשל יחס של מידות אף, שאמנם משתנה עם הזמן אבל התוכנה תוכל לעדכן את השינויים האיטיים). בידי האזרח/המשתמש תהייה האפשרות להרשות לאתר לקבל אך ורק את החלק שהוא מעוניין להשתמש בו. התוכנה שתהווה מנהל סיסמאות ביולוגי, תאפשר את הסריקה המלאה של כל העין אך תסנן את החלקים שהוא לא מעוניין לשלוח ותנהל עבור כל אתר ואתר את החלק הרלוונטי בכל פעם ופעם. ועל מנת לשלוט בתוכנה הזו, כל אדם יאלץ לזכור סיסמה אחת בלבד. דרישה סבירה מאדם סביר. זה לא אומר שבכל פעם נצטרך להשתמש בתוכנה, אלא האתר יסרוק ויחפש רק את הסגמנט שהוא צריך באופן אוטומטי לאחר פתיחת החשבון הראשוני שבו נשתמש בתוכנה שתקצה את החלק הרלוונטי. אפשר לחלק את הרשתית ואת טביעת אצבע למאות עיגולים קטנים וכל מקטע שכזה לקודד ולהשתמש בנפרד ובהצלבה בין הסגמנטים מהרשתית והאצבע. האנונימיות עדיין תישמר כי נוכל להשתמש בכל אתר בחלקים מקודדים אחרים. גם אם בתאוריה הרשויות או כל אחד אחר יתלוש לנו את העין ויקטע את האצבע, הם לא יוכלו לעשות עם המידע הזה כלום ללא שיתוף פעולה מלא של האדם. אפשר לשלוח לי מנית זהב לסטארטאפ שיפתח בעקבות הרעיון: למשלוח: מעלה הזיות 5. גבליה. עזה.
גאון בהתהוות. | 04.08.14
תודה, קיבלנו את תגובתך ונשתדל לפרסמה, בכפוף לשיקולי המערכת