アカウント名:
パスワード:
ワンタイムパスワードだのPINコードだの生体認証が増えてきて、パスワード認証が無くなりはしないだろうけど、死語になる日が来るかもしれないね。
PINコードとパスワードの違いが分からないというか、パスワードがサーバー保存でPINコードがローカル保存だから認証情報がネットワーク上を流れなくて安全、という定義と特徴ってマジ?てかさほどのメリットも感じないんだが。PINなんてただの4桁パスワードって認識じゃだめなん?
生体認証については最悪の手段なので限られた環境でしか使えない。
生体認証といっても元データは結局は光学データに過ぎないから指紋や顔は既に突破されているし、その他も精細に偽造されたデータを作成できるようになる。
問題は、突破された時に替えが無いという点。
たとえば目の虹彩データが突破されてしまったら?人間には目が2つしか無い。2つとも偽造データで突破されてしまったら、それ以上はもう無い。
「人間のパーツは有限である(しかも少ない)」という重要な点を考慮してない生体認証は最悪の手段なんだ。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
計算機科学者とは、壊れていないものを修理する人々のことである
パスワードが無くなる日 (スコア:0)
ワンタイムパスワードだのPINコードだの生体認証が増えてきて、パスワード認証が無くなりはしないだろうけど、死語になる日が来るかもしれないね。
PINコードとパスワードの違いが分からないというか、パスワードがサーバー保存でPINコードがローカル保存だから認証情報がネットワーク上を流れなくて安全、という定義と特徴ってマジ?
てかさほどのメリットも感じないんだが。PINなんてただの4桁パスワードって認識じゃだめなん?
生体認証は最悪 (スコア:0)
生体認証については最悪の手段なので限られた環境でしか使えない。
生体認証といっても元データは結局は光学データに過ぎないから
指紋や顔は既に突破されているし、その他も精細に偽造されたデータを作成できるようになる。
問題は、突破された時に替えが無いという点。
たとえば目の虹彩データが突破されてしまったら?
人間には目が2つしか無い。
2つとも偽造データで突破されてしまったら、それ以上はもう無い。
「人間のパーツは有限である(しかも少ない)」という重要な点を考慮してない生体認証は最悪の手段なんだ。
Re:生体認証は最悪 (スコア:0)