指纹扫描仪如何保护其指纹数据存储?

Chr*_*nte 5 hardware security encryption fingerprint

在我的指纹扫描仪上,指纹存储在设备本身中。我确定这与大多数人相同。

扫描仪如何保护/加密指纹数据,以使某人无法直接从扫描仪中提取此信息并使用它进行身份验证?我知道这需要认真的技巧,但我敢肯定,我并不是唯一想到这种可能性的人。

Ror*_*sop 4

指纹设备通常不会加密或存储您的指纹数据。通常发生的情况如下:

  • 分析您指尖的扫描以确定某些控制点
  • 这些的位置生成一个令牌
  • 该令牌的使用方式与密码哈希类似,并传递给身份验证应用程序
  • 与应用程序的通信可以使用特定于时间的密钥进行加密,以避免重放攻击

这类似于密码散列的存储方式,根据 @Wiso 的回答,在影子密码文件或 Windows 下的 SAM 文件中。

因此,如果您正在查看控件,关键要素是设备用于生成令牌的算法、设备与应用程序之间的通信以及应用程序使用的存储。