id: Гость   вход   регистрация
текущее время 23:05 19/04/2024
Автор темы: Гость, тема открыта 14/06/2012 07:01 Печать
Категории: право, политика, законодательство, разное, события
http://www.pgpru.com/Форум/Офф-топик/Заготовлены280МлнЧипов
создать
просмотр
ссылки

Заготовлены 280 млн. чипов


Один мой друг, близкий к "сферам", рассказал мне, что уже заготовлены 280 млн. чипов, которые планируется вживлять – один в мозг, другой в руку россиян. К осени должна начаться информационная компания по "объяснению" народу, как это "хорошо". И что новый министр связи, который юный молокосос, занимался разработкой этой гадости, за это его и назначили (и для внедрения).
Не знаю, верить этому или нет, но разговоры про чипы идут давно, даже по телеку показывали интервью каких-то министров (еще старых), как будет "хорошо", когда медики будут видеть, что человеку плохо, и знать, куда прислать "скорую" :-) Только раньше речь шла об отдаленной перспективе, сейчас – о текущем.
Как быть, если наш быдлопипл все это "схавает"?! А скорее всего – схавает. Не хочется становиться гребаным биороботом, если честно...


 
На страницу: 1, 2, 3 След.
Комментарии
— Гость (21/06/2012 08:08)   <#>
http://spectrum.ieee.org/static/future-of-money
— Гость (21/06/2012 09:24)   <#>
Земля налетит на небесную ось, совершенно понятно, ставлю 10 биткоинов
— sentaus (21/06/2012 21:01, исправлен 21/06/2012 21:05)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
Это будет полноценная биометрическая платежная система: новый уровень абстракции в нашем понимании денег.

"Biometrics are easy, convenient, and when used properly, very secure; they're just not a panacea. Understanding how they work and fail is critical to understanding when they improve security and when they don't." Bruce Schneier


Проблема в том, что удалённо биометрия не работает, если вы не контролируете терминал, на котором производится аутентификация. Подозреваю, что это ещё очень здорово аукнется.

— Гость (21/06/2012 21:19)   <#>
Проблема в том, что удалённо биометрия не работает, если вы не контролируете терминал, на котором производится аутентификация. Подозреваю, что это ещё очень здорово аукнется.
Да вроде нет проблемы-то – биометрические данные как секрет, а дальше по защищённому каналу, как всегда.
— unknown (21/06/2012 21:27, исправлен 21/06/2012 21:28)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Накладной скиммер банкомата, незаметно установленный мошенниками, склонирует данные хотя бы одного сеанса кредитной карточки и банк её в крайнем случае заменит. Даже в этом случае карточка с чипом хранит секретную часть аутентифицирующих данных в условно неизвлекаемом виде и участвует в протоколе запроса-ответа, не раскрывая самого секрета.


В случае биометрики полная открытость (отсутствие секрета) и несменяемость являются принципиальными свойствами.

— sentaus (21/06/2012 22:24, исправлен 21/06/2012 22:25)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
биометрические данные как секрет, а дальше по защищённому каналу

И как можно гарантировать, что эти данные были только что считаны с некоторого человека, а не предварительно откуда-то похищены? И это только проблема полной открытости, о чём сказал unknown.

— Гость (21/06/2012 22:30)   <#>
Знакомые рассказывали про биометрическую идентификацию на доступ в банк (к деньгам там доступ был). После очередного сотрудника с отрезанным пальцем народ стал массово увольняться, т.к. подвергать себя такому риску желания не имел. В итоге руководству пришлось отказаться от биометрии. Впрочем, там биометрия использовалась не как дополнение к другим методам аутентификации, а как единственная и достаточная мера, причём автоматическая (никакого охранника, вахтёра и т.д.). Собственно, результат был предсказуем.
— Гость (22/06/2012 10:41)   <#>
В случае биометрики полная открытость (отсутствие секрета) и несменяемость являются принципиальными свойствами.
То же можно сказать про PUF, тем не менее с PUF-ми вполне можно работать.
Впрочем, там биометрия использовалась не как дополнение к другим методам аутентификации, а как единственная и достаточная мера
Ну так а все знают, что безопасность -это комплекс мер, как например ПВО или что ещё.
— Гость (22/06/2012 10:44)   <#>
И как можно гарантировать, что эти данные были только что считаны с некоторого человека, а не предварительно откуда-то похищены?
Это проблема протокола и технических подходов. Можно брать хэш от всей "тушки", или произвольной части её, или дополнить паролем etc.
— sentaus (22/06/2012 11:34)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
То же можно сказать про PUF, тем не менее с PUF-ми вполне можно работать.

Как с ними можно работать, мы уже видим на примере карт с магнитной полосой. Будут абсолютно те же проблемы. Только ещё неотзываемость добавится.
— Гость (22/06/2012 12:42)   <#>
на примере карт с магнитной полосой
Кривая реализация, желание сэкономить там где нельзя и некомпетентность могут испортить любую концепцию. Магнитная карта к тому же не совсем PUF, или даже совсем не PUF.
— sentaus (22/06/2012 13:53, исправлен 22/06/2012 14:04)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
Магнитная карта к тому же не совсем PUF, или даже совсем не PUF.

Биометрические данные, впрочем, тоже, по крайней мере, с точки зрения удалённого наблюдателя, который должен принимать решение. Вы знаете хоть одну концепцию, которая бы работала в предположении, что терминал, на котором пользователь аутентифицируется, является злонамеренным, и копирует все его биометрические данные, которые пользователь так или иначе вводит?

— Гость (22/06/2012 17:49)   <#>
хоть одну концепцию
однократное сканирование произвольно выбранных (для наблюдателя) точек, информация о которых предварительно есть в БД, с которой сверяется терминал, ну или нескольких точек, для коррекции ошибок.
— Гость (22/06/2012 18:06)   <#>
В случае биометрики полная открытость (отсутствие секрета) и несменяемость являются принципиальными свойствами.
Если рассматривать источник биометрических данных как PUF, то секрет вполне себе присутствует – объём данных колоссальный, невозможно даже полностью оцифровать все параметры, например, структуры капилляров. Достаточно увеличить точность измерений на пару бит, и количество уникальной информации соответственно увеличивается степенной зависимостью, потому и "unclonable"
— unknown (23/06/2012 17:49)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Именно поэтому он и не используется целиком, точнее используется нечёткое хэширование — fuzzy hashing.
так чтобы было PUF, надо чтобы объект сам по себе был не просто "unclonable", но ещё и "function", т.е. умел выдавать результаты в зависимости от переданных ему входных данных в короткий промежуток времени, при этом точнее, чем любая численная эмуляция на доступных вычислительных ресурсах за такой же промежуток времени.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3