在线指纹认证

时间:2009-04-26 21:54:36

标签: php linux verification fingerprint

该公司有一个基于网络的打卡应用程序,但我的老板想让员工使用他们的指纹而不是可共享的密码进出。是否有可以使用的免费/开源/商业SDK?使用基于Java或ActiveX的可嵌入组件?

提前致谢。

2 个答案:

答案 0 :(得分:1)

我发现的大多数工具都是商业产品。但希望他们能引导你走向正确的方向。

答案 1 :(得分:1)

您使用的是哪种指纹识别器?

1)Microsoft指纹识别器(以前称为Digital Persona) 2)Eikon Reader 3)其他?

一个简单的解决方案是利用两者附带的自动填表工具,并围绕密码预定义64个字节长的随机数据块构建密码系统。保持基于网络的系统,但有一个非常小的形式,不鼓励输入密码客户端(通过javascript),并解释用户应该触摸指纹扫描仪进行打卡/退出。

如果可能的话,让每个员工通过注册系统,让他们设置一个带有指纹的自动登录,让他们看向别处,然后私下输入密码而不让他们观看。

当然,这很容易遭到技术娴熟的员工使用像星号键(在Windows上)或dom explorer / debugger之类的工具的攻击,但它应该提供最低级别的安全性,至少不会是与您当前的系统一样容易共享(我收集的是您的目标)。

此外,指纹实际上并不能为确定的攻击提供任何类型的安全性。腻子,强力胶和五分钟可以可靠地复制周围的任何印刷品。只要你接受这个问题,你就可以了。