返回顶部

泥溪资讯
您现在的位置:泥溪资讯>科技>专访蓝盾股份总裁柯宗贵:多重身份识别认证才可能做到安全

专访蓝盾股份总裁柯宗贵:多重身份识别认证才可能做到安全

2019-11-03 18:54:554907

每个记者:宗旭每个编辑:魏冠宏

照片来源:摄影网络

9月15日,在上海举行的2019年国家网络安全宣传周国家体验日上,网络安全专家表示,使用剪刀拍照可能会导致指纹信息泄露。如今,指纹识别技术的应用已经渗透到人们的生活中,如指纹支付、指纹解锁等。这个观点一出来,网民们就一个接一个地担心。

那么,有没有比指纹识别更好的认证方法呢?个人和企业应该如何防止个人信息的泄露?对此,国家商报记者采访了蓝盾(深圳300297)总裁柯宗贵。

蓝盾成立于1999年,专注于基础设施安全、移动安全和应用安全三大领域。它建立了基于安全产品的商业生态系统,涵盖安全解决方案、安全服务和安全运营。它为主要行业的客户提供一站式信息安全解决方案。它目前是中国信息安全行业的龙头企业。

Nbd:媒体报道显示,在3米以内拍摄可以恢复照片中人们的指纹。技术上困难吗?有比指纹识别更安全的生物识别技术吗?

柯宗贵:这种技术通过拍照提取指纹并不难。指纹本身不是很精确,可以通过专业软件和手复制。此外,目前获取指纹的方式有很多,如喝茶、在杯子上留下指纹、拿书、在书上留下指纹,所有这些都可以通过相关的技术手段提取出来。

与指纹识别相比,现在有一种更先进、更安全的生物识别技术叫做静脉识别,包括手指静脉识别技术和手掌静脉识别技术。但是使用这项技术,首先,它必须是一个活体;其次,被扫描的不是指纹的外部特征,而是人体静脉。

Nbd:要通过指纹信息破解一个人的手机,需要满足两个条件:一是获取指纹信息,二是获取手机。对于普通人来说,保护他们的手机就足够了,但是智能门锁不同,它是在用户的门上,那么智能门锁企业应该提供什么样的安全解决方案呢?

柯宗贵:这里涉及的另一个技术问题是身份认证问题。随着盗窃技术的逐步提高,需要一种全面的方法来确保真正的安全性。

例如,指纹识别肯定不是唯一的选择,风险因素相对较高。面部识别可以添加或与密码一起使用,这将有点麻烦,但在方便性和安全性之间必须有矛盾。要实现相对安全,必须将多层识别和多层识别技术相结合。

Nbd:信息披露现在经常发生。你认为有什么问题?是“照片显示指纹信息”技术以前没有引起人们的注意,还是另一个原因?

柯宗贵:信息泄露通常有三个原因:第一,用户的移动终端被黑客攻破,比如被入侵并安装了木马程序;第二,企业的服务器被黑客攻破,导致用户数据泄露;还有一种企业内部人员非法操作,拿出数据出售。此外,当数据在传输过程中未加密时,也存在安全风险。

有些人把个人信息泄露的原因归结于用户的安全意识,但有时不能责怪用户,因为用户不理解,把自己的安全交给了安全公司。如果安全公司没有采取适当的安全措施,用户将被“射杀”。

国家广播公司:互联网安全公司为保护公众隐私以及政府和企业的互联网安全做了哪些努力?网络安全保护面临哪些挑战?

柯宗贵:政府已经颁布了相关的法律法规,但是中国的互联网发展很快,相关法律法规的指导跟不上互联网应用的发展。

例如,互联网公司将更加注重使用软件的便利性,改善用户体验,而不太认真地考虑安全和保护措施。一方面,应用程序提供商应予以重视,另一方面,相关法律法规也应得到完善。

Nbd:企业和个人如何有效防止信息披露?

柯宗贵:对于个人来说,一些与个人身份相关的信息应该尽可能少地泄露到互联网上。例如,众所周知的软件制造商可能有更高的安全顾虑,信息提供在过去相对安全。但是,面对不熟悉的软件,不要提供这些信息。

对企业来说,对安全职业化的要求越来越高。如果可能,应该邀请专业安全公司来做这件事。此外,安全公司可以提供一些安全服务。因为安全性是动态的,如果您只是购买并安装防火墙,而没有升级和安全检查等动态服务,企业的安全性将无法得到有效保证。

国家商业日报