パスワードの代わりに指紋でピッと。これでもう長ったらしいパスワードを覚える必要はなくなります。 といった風に、生体認証は僕たちをパスワードの呪縛から解き放ってくれる銀の弾丸のように思われています。しかし、もし仮に破られてしまったら…? パスワードなら変更すればいいだけのことだけど、指紋は「変更」ってできませんよね? どうするんだ…?(サーバ管理者日記)(情報元:RinRin王国)
■Amazon
ユビキタス時代のバイオメトリクスセキュリティ
そんなに厳重にしたいなら声紋・DNAでも調べてなさい
Posted by: くま at January 27, 2005 11:45 PM [QX0Ol8oc]せめて1方向ハッシュかなにかに・・・
Posted by: とおりすがり at April 8, 2005 12:17 AM [HD66eo1A]要は指紋情報そのままをキーとするのではなく、指紋情報とパスワードを裏で紐付けする形にしておけば、もし指紋情報がダメになってもパスワードへの運用移行(もどることにはなるけれど)とりあえずは危機は回避できる、ってことじゃないのかな?
で、今はそんな製品がすくないんじゃないかと。







