https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

身份辨識新作法 用指靜脈取代密碼

2011 / 12 / 05
廖珮君
身份辨識新作法  用指靜脈取代密碼

新版個資法通過,市場上充斥著各式各樣解決方案,Hitachi Solutions表示,日本政府在2005年公佈個人情報保護法之後,帶動市場相關解決方案銷量成長,以Hitachi公司來說,銷量成長最大的就是檔案加密解決方案(即祕文HIBUN),其次則是指靜脈辨識產品。

 

生物辨識系統在日本應用非常普及,最初只是用在門禁系統,之後則延伸到ATM、企業重要資訊系統等不同領域,其好處在於沒有密碼資料庫,降低駭客假冒使用者身份進入系統的風險,而使用者也不必擔心記不住密碼,尤其某些密碼管控較為嚴苛的組織,使用者可能每3個月就要更換一次密碼,甚至密碼長度不能少於8位字元(或以上)、且要中英文混合組成,如此複雜且頻繁更換的密碼,雖然比較安全卻也不容易記憶,常常會有使用者因為忘記或輸錯密碼,得要求IT人員重新開放系統,反而增加MIS工作負擔。

 

Hitachi台灣系統事業部經理小町哲雄表示,指靜脈辨識結合ATM的應用在日本相當普遍,民眾不必攜帶金融卡就能使用ATM,另外,日本電信公司KDDI也將指靜脈辨識導入銷售系統中,其在日本共有幾千個直營店,員工或工讀生必須透過指靜脈辨識才能登入系統,為客戶服務。

 

指靜脈辨識比密碼更能確認使用者身份,有些時候輸入帳號密碼的人,不一定是使用者本身(可能是駭客),但指靜脈辨識就沒有這個問題,不過其成本較為昂貴,台灣企業接受度可能不高,小町哲雄建議,企業可針對重要資料庫或重要系統再導入,管控有權接觸資料的人,同時兼顧成本與安全。