當基于用戶服務技術(shù)設(shè)計一個生物辨識應用程序時,對于存儲捕捉的數(shù)據(jù)來說什么樣的后端比較好? 所有的生物辨識數(shù)據(jù),一旦被生物辨識系統(tǒng)捕捉到,就會自動地建立一個模擬數(shù)據(jù),不論是來自一個掌紋識別系統(tǒng),還是面部識別照相機或者是虹膜掃描器,這些數(shù)據(jù)都會以計算機無法識別的形式來搜集。也就是說,這些數(shù)據(jù)必須要被轉(zhuǎn)換成數(shù)字形式,這樣才能夠被終端識別。
不過,問題的根本還不是在于識別的后端系統(tǒng),而是在于您所選擇的后端系統(tǒng)的類型。您一般都會根據(jù)您的商業(yè)以及技術(shù)需要來選擇系統(tǒng),不會有其他的考慮。識別系統(tǒng)會隨著生物辨別軟件的發(fā)展而更新,所以您所作的就是要選擇一個后端系統(tǒng),并隨之注意其安全性。
而且,生物辨別數(shù)據(jù)與其他經(jīng)過您的后端系統(tǒng)的數(shù)據(jù)并沒有區(qū)別,這就是說生物識別數(shù)據(jù)與其他數(shù)據(jù)一樣,同樣受到安全性的威脅。他們必須被保護以免受被盜取和復制的危險。一旦數(shù)據(jù)被辨別裝置獲得,生物數(shù)據(jù)就會被作為用戶身份的代表,進入系統(tǒng)內(nèi),這一過程可以輕易地被襲擊者利用,襲擊者并不需要有指紋或者虹膜等生物特征,他們所作需要的僅僅是,數(shù)字化之后的生物辨別數(shù)據(jù)。
因為,要保護數(shù)據(jù)的安全性必須從兩方面著手,以方面就是其傳輸?shù)胶蠖说倪^程,另一方面就是存儲其的數(shù)據(jù)庫的安全。因此就要保證數(shù)據(jù)庫的安全性能,通過:
?關(guān)閉任何不必要的數(shù)據(jù)庫服務。
?控制對服務器的進入,特別要保證進入是通過管理者安排的適當?shù)倪M入。
?給敏感的數(shù)據(jù)加密,包括經(jīng)過轉(zhuǎn)換后的生物驗證數(shù)據(jù)。