2010-07-06 4 views
3

사용자가 thumb 스캐너를 사용하여 내 웹 응용 프로그램 (php/mysql)에 로그인하도록 허용 할 수 있습니까? USB 스캐너가 너무 비싸지는 않지만 사용 가능한 것처럼 보입니다.하지만 경험이있는 사람이 있습니까? php로 작업하게하는 방법으로 일반 사용자 이름/비밀번호 필드를 채우는 대신 실제로 엄지 손가락을 스캔하여 로그인 할 수 있습니다. 거기에 어떤 opensource/비교적 저렴한 솔루션을 사용할 수 있습니까? 지금까지 나는 처음에는 ~ 400 명의 사용자에게 스캐너와 모든 것을 제공해야 할 필요가 있다고 생각하여 다소 비쌌지만 꽤 괜찮은 것으로 보이는 http://www.m2sys.com/을 발견했습니다.엄지 스캐너를 사용하여 웹 응용 프로그램에 로그인 할 수 있습니까?

답변

1

유용 할 수도 있지만 일반적으로 사용되는 것보다 상당히 안전하지는 않습니다.

스캐너와 통신 할 수있는 클라이언트 측 응용 프로그램이나 스캐너가 지문 데이터를 가져 와서 서버로 전달할 수있는 방법을 작성해야합니다.

그러나 여기서는 보안을 실제로 원하는 (필요한) 곳입니다. 인터넷을 통해 누군가의 지문을 보내고 싶지는 않습니다. 암호는 일반 텍스트로 보내는 것과 같습니다. 이제는 듣고있는 누구나 지문 데이터를 알 수 있습니다. 로그온!

더 나은 방법은 스캔 데이터를 읽고, 지문 분석을 수행 한 다음 해당 데이터 나 해시를 암호화 한 다음 그 정보를 그물을 통해 보내는 클라이언트 측 응용 프로그램을 만드는 것입니다.

이 시나리오에서는 보안 바이오 키 인증을 수행하는 것이 훨씬 더 어려울 것입니다. 다른 방법보다 적합합니다. 사용자/패스 쌍은 누구나 쉽게 익숙해 질 수 있도록 (즉, 90 %의 사용자가 사방에 같은 쌍을 사용하는 경우가 많습니다), 기밀로 유지하는 보안은 상당히 강력하고 비교적 간단합니다. 그게 바로 내가 지키는 것입니다. 당신에게 더 쉽고, 사용자에게 더 익숙합니다.

관련 문제