自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 基于生物特征识别认证方式对应2020版《个人信息安全规范》的解读-1

2020年3月6日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第1号),全国信息安全标准化技术委员会归口的GB/T 35273-2020《信息安全技术 个人信息安全规范》(以下简称“新版规范”)正式发布,并将于2020年10月1日实施。新版规范以《GBT 35273-2017信息安全技术 个人信息安全规范》(以下简称“旧版规范”)为基础,同时结合或参考了《App违法违规收集使用个人信息行为认定方法》《信息安全技术-个人信息告知同意指南(征求意见稿)》《网络安全实践

2020-06-27 14:09:36 5805 1

原创 浅论生物识别和身份认证

这几年围绕着生物特征识别和认证应用发展,特别是人脸识别的安全话题吸引很多人关注;在很多场合,甚至生物特征识别厂商的资料,都误导大众对生物识别和身份认证的区隔。生物特征识别:核心是算法,追求识别的速度和准确率;生物特征识别是身份认证的基础,识别的结果但只是其中一个认证因子。我们日常生活中,认识一个人,第一步通常就是人脸识别(记住长相),再次见面时基本一眼就完成了识别;我们现在很多指纹考勤,人脸门禁等系统,原理类似。就是在后台存储生物特征库,利用算法比对来完成识别,把识别结果直接作为认证结论。这么做

2020-06-21 07:46:38 1182

原创 基于指纹/人脸识别是如何保障个人隐私

指纹/人脸识别,人们第一反应是我的指纹/人脸这些敏感个人隐私信息被拿走了。是的,因为我们身边很多系统这么干了。指纹人脸考勤设备,到处遍布的摄像头设备等等。这些系统常规都是采集指纹/人脸数据存放在后台,通过高效的算法以及AI技术已经可以非常高效快速的对人进行识别。问题在哪? 关键在于生物特征被收集在后台,一个用户自己不能控制的后台。不拿走你的指纹/人脸,而又验证“你说你”呐?看似无解,但在2013年出现的iphone5,启用指纹识别以来,答案已经出来。其核心思路,在于用手机的安全芯片,在于不在后

2020-06-17 09:05:33 755

原创 口令,短信验证码,生物特征认证,谁是未来的身份认证2020-06-13

口令,短信验证码,生物特征认证,谁是未来的身份认证网络身份认证,常规系统都会要求验证使用者。最早我们应用口令(密码,按照密码法,口令不是密码产品)。直到现在线下最普及的还是口令。技术上,口令方式最容易实现,成本低廉。未来还会长期存在。安全角度,口令越来越不适合大型的toC场景。因为一旦口令系统被攻击,或者内部人员泄露。都会造成灾难事件。企业内部的安全策略设置,需要使用者定期更改口令,并设置复杂密码。然并卵,在现代攻击方没有实际意义。移动互联网带来中国特色验证码的流行,10多年来。验证码已经可以应

2020-06-13 08:14:22 2183

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除