指纹识别中,上传特征值比上传指纹图像好吗,如果好的话好在哪
安全性问题。不谈指纹,现在很多服务的密码在服务器上都是用MD5储存的,这样有一定程度能避免服务器被扒库,或者传输过程被监听。指纹同理,在最大可能保护数据安全。
■网友
本质没区别吧 最终都是特征比对啊无非是采集设备区别
■网友
如果你指的是app或者手机等大用户量,高频次,大范围,敏感操作的话:
特征无条件优先于图形。
从技术角度讲:1:首先是兼容性和标准化
采集设备是无法统一的,那么不同采集设备在处理图像时是否标准是个待定值,采集效率和采集质量也存在偏差,使用特征数据,只需要统一报文就可以。
并且基于标准报文的预处理--传输---存储---对比,都可以轻松解耦迁移,使用微服务。
2:效率和负载
虽然理论上都是进行特征对比,但纯图像识别对比天然比报文对比效率低,运算资源消耗也大(主流的图像类也是先在服务端识别转化特征报文)
另一方面高频次大并发的指纹对比识别,使用微服务进行负载分布处理,那么传输报文并比对的开销是小于直接图像对比的,因为把一部分资源在采集端就进行了预处理(采集本身就是图像转特征)
所以从这方面说,使用图像对比是方便了采集设备,比如某种特定设备非常低效,那么只采集图像交给服务端处理就可以了。但现在大部分指纹采集设备,并不缺少在本地预处理的运算资源,使用图像就有些多此一举了
再有就是存储方面,进行分布存储和高速缓存的时候,特征报文可以算法索引排序,可以减少存储成本和传输成本。而图像难免与存储和传输的高消耗。
所以特征比图像更经济、低开销。
3:安全性
前面几个楼的都有说。使用报文可以特定加密,在传输和存储过程中进行双向脱敏,并且加密方式可以轻松升级。
图像加密不是不可以,但是你进行加密升级的时候,就面临海量图像的再加密升级,而且图像加密也确实消耗大。
从隐私角度讲: 隐私数据泄露,大体的几种类型就是
1:本地泄露
本地泄露,大部分是木马和病毒获取本地存储缓存等,使用图像的话,一旦泄露无可挽回,而使用特征报文,只要加密和校验算法严谨,即使本地缓存泄露也没有影响。
比如,特征报文包含来源、时间戳、访问类型、发起软件等,可以确保单次采集唯一性,即使获取也无法二次利用
2:信息拦截
从这一点来说,图像加密和报文加密被拦截都是很难被破解的,甚至可以说图像加密破解更费力。
但我们要注意就是指纹图像是唯一性的,无论加密多么严谨,解密只是开销和时间问题,破解本身是有意义的。普通人可能不会遇到,但是一些重要人士的指纹图像,大不了超算暴力破解就好了。
而报文加密呢,哪怕只是简单的加密,他的破解也是无意义的,因为如1我举的例子来说,即使你破解成功,他的时效性也没了,他不是唯一的(但是特征还是会被泄露),只拿特征,服务端不认啊。
3:伪装/钓鱼
仍然是时效性问题,使用木马伪装,黑站伪装等获取用户指纹,在服务端对比上,报文的时效性特征或者说令牌特征更安全。
4:服务端入侵
脱裤这种事,图像加密和报文加密都是可以被破解的(不加密的除外),但是报文的算法不丢失(令牌特征,A\u0026amp;B双条件),特征报文丢失了也不要紧。图像那就没辙了。
5:人工干预环节/内部泄露
内部员工出卖用户隐私,图像他看得懂,指纹特征码他看得懂么?要想彻底破解,这个内部人员1要有访问权限,2要了解报文校验算法 3要了解报文加密解密算法 4他还要有加密解密的密钥 5他还得能传出去。
以支付宝为例,要想做到这种事,需要7-8个部门的高管协作,虽然不排除风控环节失误的可能性,但总体安全性肯定比图像的更高。
坏人总是多的,没有觉得安全的方式,所谓安全就是让坏人做坏事更麻烦,难度更大,用技术规则筛除大部分坏人。 那少部分坏人交给专门的人盯着就好了(安全和风控部门),要用简单方法的话,谁养得起那么多安全人员
推荐阅读
- 设计专业学生上传自己的作品,用哪个网站比较好
- 小米手机的指纹信息保管安全吗
- MAC用终端上传 , 报错Not enough upload quota咋办?
- 有哪些好的学习英文的视频网站
- 啊车|天窗脱落,打了特斯拉的脸?
- 杀破狼|《杀破狼》官宣杀青后,网上传出拍摄路透,画面唯美有“内味”了
- 微信公众号上有啥方式可以不通过腾讯视频上传视频吗
- 怎样防止网站上传木马
- 怎样写好简历,投的阿里产品职位简历被刷,上传了简历求各位指点
- 手机上html5调用摄像头录制视频并上传能实现吗
