Login met smartcard en biometrie

Pagina: 1
Acties:
  • 105 views sinds 30-01-2008
  • Reageer

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09-2025

cutter

Wannabe i7 fanboy

Topicstarter
Ik heb net een demo bij een bedrijf gehad over logins met biometrie. In een aantal bedrijfsomgevingen worden die logins al gebruikt. Wat ik mij afvroeg, en excuseer als ie ergens anders moet, is het makkelijk mogelijk om Windows XP-, .htaccess-, MS Passport- en zelfs GoT-logins te vervangen door een chipkaart met biometrie.

De login/pass box wordt vervangen door een box waarin staat 'Stop de smartcard in de reader'. Daarna 'leg je vinger op de lezer'. Vervolgens ben je aangelogd. Weten jullie of je daar hele ingewikkelde software voor nodig hebt of zit de functionaliteit al ingebaken in explorer en wacht de functionaliteit alleen op een usb apparaatje?

Prachtig systeem, mail versleutelen met je vingerafdruk zodat de ontvanger zeker weet dat jij de verzender bent. De overheid is al langere tijd bezig met een digitaal identiteitsbewijs, het zou handig zijn als je die overheidspas ook in je bedrijfsomgeving kunt gaan gebruiken. Hoef je als bedrijf zelf geen pasjes meer uit te geven (bedrijf geeft ook geen paspoort uit, maar ik kan het wel overal gebruiken om me te legitimeren) hou je je alleen nog maar bezig met de lezers en ben je af van users die hun wachtwoorden vergeten zijn, of vergeten uit te loggen.

Hebben jullie hier ervaringen mee en in hoeverre zijn jullie er mee bezig?

Verwijderd

Windows XP-, MS Passport- en zelfs GoT-logins is volgens mij niet mogelijk. het ligt eraan of dit wordt ondersteund door het programma...

bijv got logins zou mogelijk zijn als bij got deze app wordt geschreven. zelf zo je wel een programmatje kunnen schrijven die een smartcard id koppelt aan een inlognaam en pw... maar dat lijkt me juist onveiliger en dat is de bedoeling niet...

  • dingstje
  • Registratie: Augustus 2002
  • Laatst online: 02-01-2024
'Ze' waren er toch al in geslaagd om woorden enzo op te slaan in foto's? Laten ze dan bvb. een md5 hash van een paswoord op zo'n foto zetten. Dan steek je dat kaartje in een reader, die de foto scant en de informatie doorstuurt. Zou niet zo moeilijk zijn om ffe het script aan te passen dat ie ook de directe md5 hash aanvaard.

If you can't beat them, try harder


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 13:25

Koffie

Koffiebierbrouwer

Braaimeneer

NT en W2K kan idd al met biometrie. Zit 'm namelijk meer in de driver.
Ik raad je aan om de laatste CT (niet de computertotaal) te kopen, daarin worden een aantal vingerafdruk, foto en live beelden beveiligingen getest, en zeer simpel gekraakt.

Tijd voor een nieuwe sig..


  • QBiT
  • Registratie: September 2001
  • Laatst online: 08-01 23:44
Ik denk dat als je de laatste CT (zonder uitroepteken) gelezen hebt, dat je wel van je id af stapt :) De producten die ze daar in testen zijn allemaal op de markt op dit moment, en gericht op de consument.

Verwijderd

We hebben hier ook verschillende tests gedaan met deze techniek.
Wij gebruikten die van Compaq en onder NT4 ging het redelijk.
Nu, op W2k, draaid het niet geheel zonder problemen.
Je kan alleen aanloggen op het OS, applicaties kunnen er verder (nog) niets mee.
Aanloggen kan alleen de gebruiker ook bekend is bij de vingerafdruklezer.

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09-2025

cutter

Wannabe i7 fanboy

Topicstarter
http://www.utimaco.com/en...oducts/sg_biometrics.html dit apparaat heb ik in werking gezien met een hele hoop software erachter waarbij je dus in kon loggen op een website. Het is niet meer de oude vorm van een ccd scan van een vinger, maar leest de capaciteit of zoiets.
High Protection against Forgery

The sensor used to scan the fingerprint measures the capacitance between sensor surface and fingertip, and with the results it recognizes the actual profile of the fingerprint. A procedure which recognizes the "genuine" finger and cannot be outwitted by reproduction of the fingerprint.

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 27-04 20:51

schroevendraaier480

certified prutser

Ik heb een tijdje getest met een USB token van Esafe. Hierop worden PKI certificaten opgeslagen, waarmee je bijv. mail kan versleutelen, maar ook inloggen op werkstations.

Alles valt of staat natuurlijk met de mogelijkheid van het gebruik van PKCS11 en PKCS12 certificaten.

Een leuke toepassing was bijv. smartboot op een laptop. Deze bootloader was afgeschermd met het etoken. Pas na plaatsen van het token en het ingeven van het wachtwoord kon worden geboot. Zonder token was de harddisk niet benaderbaar en de gehele FAT of NTFS structuur encrypted (dus waardeloos).

wat nou router, gewoon een kroonsteentje!


  • Steven
  • Registratie: December 2000
  • Laatst online: 15-04 10:17
dingstje schreef op 27 augustus 2002 @ 21:06:
[..]
Zou niet zo moeilijk zijn om ffe het script aan te passen dat ie ook de directe md5 hash aanvaard.
De betrekkelijke veiligheid van MD5 zit hem er juist in dat je geen directe MD5 hash aanvaard...
Pagina: 1