Theo bạn, phòng máy nên dùng phương pháp nào?

Một phần của tài liệu Câu hỏi ôn tập cuối kì An toàn thông tin (Trang 28 - 29)

cập bằng mật khẩu (fixed password, OTP), thẻ từ, camera, sinh trắc học (vân tay hoặc khuôn mặt, võng mạc,…)) mà các thành viên có thể vào ra một cách thuận tiện nhưng vẫn kiểm soát được khi cần thiết. Bạn hãy mô tả giải pháp một cách chi tiết nhất và nêu lý do tại sao đây là giải pháp hợp lý để thiết lập và nâng cao tính an toàn thông tin.

2. Theo bạn, để có thể kiểm soát việc sử dụng thiết bị, ứng dụng được cài đặt trong phòng mô phỏng chúng ta thể dùng phương pháp nào (chữ ký số, xác thực và điều khiểu truy cập bằng mật khẩu (fixed password, OTP), thẻ từ, camera, sinh trắc học (vân tay hoặc khuôn mặt, võng mạc,…)) và nêu lý do tại sao đây là giải pháp hợp lý để thiết lập và nâng cao tính an toàn thông tin.

TL:

1. Theo bạn, phòng máy nên dùng phương pháp nào?

Trong tình huống này cần áp dụng phương pháp sinh trắc học cụ thể là sinh trắc học vân tay để các thành viên có thể vào ra một cách thuận tiện nhưng vẫn kiểm soát được khi cần thiết.

 Định nghĩa:

Sinh trắc học (Biometric) là phép đo lường về các đặc tính sinh lý học hoặc hành vi học mà nhận dạng một con người. Sinh trắc học đo lường các đặc tính mà không thể đoán, đánh cắp hoặc chia sẻ

 Nguyên lý hoạt động của sinh trắc học vân tay:

Khi đặt ngón tay lên trên một thiết bị nhận dạng dấu vân tay, ngay lập tức ánh sáng hồng ngoại từ thiết bị này sẽ chiếu xuyên qua ngón tay, hồng huyết cầu hấp thụ ánh sáng này. Đồng thời camera chụp lại cấu trúc mạng tĩnh mạch và số hóa nó, lưu lại. Tiếp đó là đối chiếu các đặc điểm của vân tay đó với dữ liệu đã được lưu trữ trong hệ thống nhận diện trước đó.

Với nguyên lý trên, công nghệ này có tính bảo mật và độ chính xác cao nhất trong bảo mật xác thực danh tính hiện nay. Một so sánh cụ thể, phương pháp xác thực định danh qua tĩnh mạch có chỉ số FAR, False Acceptance Rate: tỷ lệ nhận diện sai cỡ < 0,0001%, FR, False Rejection Rate: tỷ lệ từ chối sai cỡ 0.01% trong khi đó, phương pháp phổ biến hiện nay, nhận diện qua vân tay có chỉ số FAR cỡ 3~4%

Độ chính xác cao

Nhanh: thời gian chứng thực ít hơn 1s

Người dùng không cần trải qua nhiều thủ tục để xác thực Khó đánh cắp dấu vân tay của người khác

Có thể kết hợp nhiều yếu tố khác: khuôn mặt, võng mạc, giọng nói,…

Tỷ lệ trùng lặp là không có vì một người chỉ có 1 dấu vân tay duy nhất và không bao giờ thay đổi được

 Nhược điểm:

Giá thành: triển khai hệ thống sinh trắc học đòi hỏi chi phí cho phần cứng và phần mềm. Có thể nhận diện sai: mặc dù đúng người nhưng hệ thống không chấp nhận

Rất khó xử lý một khi bị đánh cắp

Hệ thống định danh điện tử tại Việt Nam vẫn còn phát triển chưa đồng bộ hoàn toàn Lý do chọn PP sinh trắc học:

So với các phương pháp như điều khiển truy cập bằng mật khẩu thì phương pháp sinh trắc học đảm bảo tính an toàn thông tin hơn

Phù hợp với không gian dành cho nhiều đối tượng sử dụng

Một phần của tài liệu Câu hỏi ôn tập cuối kì An toàn thông tin (Trang 28 - 29)

Tải bản đầy đủ (DOCX)

(29 trang)
w