指纹身份认证前景看好 TrustLink成为用户首选
来源:IT社区 更新时间:2012-04-15

 TrustLink是深圳市亚略特生物识别科技公司针对内部网络安全,运用独特的生物识别技术,成功开发出网络身份识别解決方案。作为全球第一套将生物识别技术应用于网络安全的软件平台,TrustLink在中国率先通过国家公安部信息安全产品权威认证。

指纹身份认证前景看好

   信息安全管理中没有比内部机密资料外泄更为严重,身份识别与权限控制作为网络安全的重要组成部分,长期以来被人们所忽视,IT管理者往往集中于一般安全防范,如:防火墙、入侵检测、防病毒等。事实上,最新的商业安全报告显示,在政府和中大型企事业单位的关键应用系统中,80%的安全问题发生在内部,而不是外部﹔网络内部安全可能是目前信息安全管理中最脆弱的一环。

  时至今日,大多数用户对于网络身份识别和权限控制的方式,依然处于使用传统的“用户名+密码”阶段,内部计算机用户易遭非法冒用已经是非常普遍的现象。用户遗忘密码导致的服务投诉,通常会占用了IT部门30%左右的工作时间。企业和用户都迫切需要一种创新技术,既能确保系统访问的安全身份认证,又能释放IT管理人员的生产力。

TrustLink受到青睐
 
   根据来自TrustLink用户反馈的结果,他们认为以下几项是TrustLink在应用上表现出的最为突出的优势:

1.创新式组件化产品设计
  TrustLink致力发展产品设计组件化,针对于目前普遍应用的Windows平台提供全功能ActiveX及DLL组件,在非Windows平台下的应用,TrustLink则提供标准的JAR文件供其跨平台的应用,其中的大量CLASS可方便的让JAVA开发者调用。无论上述的那一种平台的整合,对于用户都是非常简单快捷的,用户无需大量更动既有系统即可完成指纹识别功能的嵌入工作,大大节省了用户开发成本和时间。

 

(TrustLink体系架构图示)

2.最周密安全的产品架构

 TrustLink综合了国内外多项最新指纹识别和安全机制技术,并对其中若干关键部分进行了技术创新,能够有效保证指纹信息在采集、传输、比对、储存过程中绝对安全。TrustLink具备以下多重安全保护机制:

  ·指纹信息加密传输:所有网络间传输的指纹信息皆采用高效加密技术来进行信息的整体保护,同时在保障加密质量的同时,还采用了独特的优化技术,使指纹信息传输包不大于400字节,有效保证指纹资料在网络环境下能够快捷传输。

  ·防止盗取破解:由于指纹具备独一无二的特性,所以使用者每次产生的指纹特征值皆会有所不同。如果在验证服务的过程中出现相同重复的指纹特征值,显示该指纹资料极有可能被中途拦截或破解,所以系统将自动拒绝认证。

  ·帐号自动保护:若用户指纹在认证过程中发生连续错误,则该用户帐号将会被自动锁定,从而加强用户身份验证的安全管理。

  ·安全核查记录:每次系统的服务记录都会被记载到数据库中,可提供系统管理人员进行各种安全核查的管理。

  ·时间戳记机制:TrustLink在被要求进行识别服务时,所有传输资料都会被加上时间戳记,若传输资料未能在有效时间内传回时,TrustLink系统将视为异常状况,拒绝服务。

  ·存储安全机制:TrustLink在数据库所储存的指纹资料,除了有着非常严谨的加密保护机制外﹔另一特殊设计就是TrustLink将所有存在数据库内的指纹资料,都以比对档方式储存,而不是储存指纹本身的特征档。所以即使是窃取了数据库内的指纹资料,也无法利用此资料进行指纹认证。

3.高度平台整合扩展能力  

  TrustLink 是一个开放的指纹识别集成平台,拥有平台特有的扩充性、整合性和可定制性。

  ·支持多款指纹传感芯片:支持Atrua、Authentec、Digitalpersona、LTT主流指纹芯片供应商的传感器等
  ·支持市场上主要的指纹识别采集设备:支持亚略特全部指纹产品(指纹U盘、指纹硬盘、指纹鼠标)和U.r.U指纹仪等
  ·支持多种数据库:如MS Sql Server、Oracle、SyBase、DB2、MySql等
  ·支持多种开发语言:如Vb/PB/Delphi/VC++/Asp/PHP/Java/Jsp/Dot Net/Domino Notes等
  ·支持多种网络应用架构:如C/S、B/S、N-Tier

4.支持百万人级指纹验证能力  

  指纹验证的处理能力是以指纹演算能力为主要评判标准,可区分为1:1与1:N。

  TrustLink采用自主研发的1:N运算引擎,是目前全球最快速、最准确的指纹比对技术,它可以在3分钟内处理完成1百万枚指纹唯一确认比对的运算(以P IV 2.4GHz 1G RAM的Server为实证平台)。如果客户验证需求的速度高于以上的需求,TrustLink还可以根据客户实际需求提供「并行处理」的机制,来加快客户对于验证处理速度的要求;客户可以采用此机制建立多台验证服务器,分担处理并行数据。

  TrustLink除了具备百万人级比对处理的运算引擎以外,还特别针对指纹的存储机制进行了优化。因为指纹数据与其它数据有所不同,尤其在进行大量数据比对时,任何现存的数据库都会无法负荷;TrustLink本身具有『内存数据库』的尖端技术,可以有效降低数据库的实际存储负载,和并行大量数据比对时产生的严重负荷,充分保障系统稳定运行以及指纹数据的完整正确。