Можно ли использовать сканер большого пальца для входа в веб-приложение? - PullRequest
3 голосов
/ 06 июля 2010

Можно ли разрешить пользователям входить в мое веб-приложение (php / mysql) с помощью сканера большого пальца? USB-сканеры кажутся доступными и не слишком дорогими, но есть ли у кого-нибудь опыт с этим? Как заставить его работать с php, чтобы пользователи вместо того, чтобы заполнять обычные поля имени пользователя / пароля, могли на самом деле входить в систему, сканируя большой палец. Существуют ли доступные или относительно дешевые решения с открытым исходным кодом? До сих пор я нашел http://www.m2sys.com/, который выглядит довольно прилично, но немного дороже, учитывая, что мне нужно было бы изначально предоставить ~ 400 пользователям сканеры и все такое.

1 Ответ

1 голос
/ 07 июля 2010

Это было бы немного менее безопасно, чем то, для чего они обычно используются, хотя это может быть полезно.

Вам придется написать приложение на стороне клиента, которое может взаимодействовать со сканером, иликаким-то образом сканер может получить данные отпечатка пальца, а затем передать их на сервер.

Однако именно здесь вы действительно хотите (нуждаетесь) обеспечить некоторую безопасность.Вы не хотите просто посылать чей-то отпечаток пальца через Интернет - это все равно, что отправлять пароль в виде простого текста.Теперь любой, кто слушал, может сообщить вам данные отпечатков пальцев и привет!вход в систему!

«Лучшим» способом было бы иметь клиентское приложение, которое считывает данные сканирования, выполняет некоторый тип анализа отпечатков пальцев, затем шифрует эти данные или хэш и затем отправляет эту информацию черезnet.

В этом сценарии, вероятно, намного сложнее выполнить безопасную проверку подлинности с использованием биоключа - есть другие, в которых она лучше подходит.Пары «пользователь / пароль» вездесущи, так что все привыкли к ним (и 90% ваших пользователей, вероятно, используют одну и ту же пару везде, где бы они ни находились), и безопасность для обеспечения их конфиденциальности является достаточно надежной и относительно простой.Это то, что я бы придерживался - это проще для вас и проще (более привычно) для ваших пользователей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...