指纹扫描仪如何保护其指纹数据存储?

时间:2011-04-27 21:28:37

标签: security encryption hardware fingerprint

在我的指纹扫描仪上,指纹存储在设备本身中。我相信这和大多数人一样。

扫描仪如何保护/加密指纹数据,以便有人无法直接从扫描仪中提取此信息并使用它进行身份验证?我知道这需要严格的技能,但是我确信我不是唯一一个想到这种可能性的人。

2 个答案:

答案 0 :(得分:4)

指纹设备通常不会加密或存储您的指纹数据。通常发生的事情如下:

  • 针对某些控制点分析您的指尖扫描
  • 这些位置生成令牌
  • 此令牌与密码哈希类似,并传递给身份验证应用
  • 与app的通信可以使用特定时间的密钥加密,以避免replay attacks

类似于密码哈希的存储方式,根据@ Wiso的答案,在影子密码文件中,或在Windows下的SAM文件中。

因此,如果您正在查看控件,关键元素是设备用于生成令牌的算法,设备与应用程序之间的通信以及应用程序使用的存储。

答案 1 :(得分:0)

我认为您的设备不会加密您的指纹数据。假设它确实存在,您的设备将存储密钥以解密它?通常从系统密码系统使用hash从密码创建salt,请查看shadow password