2009-04-26 8 views
3

이 회사는 웹 기반 펀치 카드 응용 프로그램을 보유하고 있지만 상사는 공유 가능한 암호 대신 지문을 사용하여 직원들이 펀치 인 및 펀치 인을 만들고 싶어합니다. 사용할 수있는 무료/오픈 소스/상용 SDK가 있습니까? Java 또는 ActiveX 기반 임베드 가능 구성 요소?온라인 지문 인증

미리 감사드립니다.

+9

직원의 이마에 바코드가 문신 된 것으로 생각하십니까? –

+0

@Neil 자바를 가져올 수 있습니다 .Forehead.Barcode; –

+0

@Neil : lolz ;-) –

답변

1

사용하는 지문 인식기 ?

1) Microsoft 지문 판독기 (이전 Digital Persona) 2) Eikon Reader 3) 기타?

간단한 해결책은 자동 양식 작성 도구를 함께 사용하고 암호가 미리 정의 된 64 바이트 길이의 임의의 데이터 블록 주위에 암호 시스템을 구축하는 것입니다. 웹 기반 시스템을 유지하면서 자바 스크립트를 통해 클라이언트 측 비밀번호를 입력하는 것을 최소화하는 매우 최소한의 양식을 유지하고 펀치 인/아웃을 위해 지문 스캐너를 만져야한다고 설명합니다.

가능한 경우 지문을 사용하여 자동 로그인을 설정하고 보지 않고 개인적으로 비밀 번호를 입력하도록하여 등록 시스템을 통해 각 직원을 데려 오십시오.

물론 이것은 별표 키 (Windows의 경우) 나 DOM 탐색기/디버거와 같은 도구를 사용하여 기술에 능숙한 직원이 쉽게 해킹 할 수 있지만 최소 수준의 보안을 제공해야하며 최소한 현재 시스템과 쉽게 공유 할 수 있어야합니다.

또한 지문은 공격에 대해 어떠한 유형의 보안도 제공하지 않습니다. 어리석은 퍼티, 슈퍼 글루 및 5 분은 주변에있는 모든 인화를 확실히 복제 할 수 있습니다. 이 문제를 수락하는 한 괜찮을 것입니다.