Loading Logo

Loading..

CÓ NÊN SỬ DỤNG VÂN TAY CHO VÍ PI?

CÂU HỎI NHƯ SAU:

Các ứng dụng trên thiết bị di động hoặc kể cả chính chiếc điện thoại di động mà ta đang sử dụng đều yêu cầu dấu vân tay để sử dụng cho mục đích bảo mật.
Vậy dựa theo tiêu chuẩn nào để có thể an tâm cung cấp vân tay cá nhân cho ứng dụng, hoặc cho thiết bị mà ta dùng?

Và bằng cách nào để bảo đảm dữ liệu vân tay trên điện thoại không bị đánh cắp??

Giải đáp:

Đầu tiên cần tìm hiểu về các Tiêu Chuẩn Bảo Mật Sinh Trắc Học:

Tiêu chuẩn bảo mật sinh trắc học:
Các thiết bị di động và ứng dụng thường tuân theo các tiêu chuẩn bảo mật sinh trắc học như ISO/IEC 19794 (Chuẩn cho việc biểu diễn dữ liệu sinh trắc học),

và ISO/IEC 30107 (Tiêu chuẩn cho phát hiện gian lận sinh trắc học).

Những tiêu chuẩn này đảm bảo việc xử lý và lưu trữ dữ liệu sinh trắc học được thực hiện một cách an toàn và chính xác.

Ngày nay, nhiều thiết bị sử dụng chip sinh trắc học (như Apple Secure Enclave hoặc Android Trusted Execution Environment) để lưu trữ dữ liệu vân tay Cục Bộ trên thiết bị mà không gửi về server.
Điều này giúp giảm nguy cơ bị tấn công.

CÁC BIỆN PHÁP BẢO MẬT MÀ CÁC NHÀ SẢN XUẤT, CÁC ỨNG DỤNG CÓ THỂ ÁP DỤNG SAU ĐÂY:

1. Mã hóa:
Dữ liệu vân tay được mã hóa trước khi được lưu trữ hoặc truyền đi. Điều này có nghĩa là ngay cả khi dữ liệu bị đánh cắp, nó cũng sẽ không thể được sử dụng một cách dễ dàng.

2. Xác thực đa yếu tố (MFA):
Kết hợp việc sử dụng dấu vân tay với các phương thức xác thực khác như mã PIN, mật khẩu, hoặc sinh trắc học khác (như nhận diện khuôn mặt) để tăng cường bảo mật.

Tới đây đã rõ các nhà sản xuất điện thoại hoặc các nhà phát triển ứng dụng phải tuân thủ các Tiêu Chuẩn Bảo Mật trước khi ra mắt sản phẩm của họ.

Vậy Nếu Kẻ Xấu Cố Tình KHÔNG Tuân Thủ Các Quy Tắc, Các Tiêu Chuẩn Quốc Tế Về Bảo Mật Thì Sao???

Biện Pháp từ bạn:
_ Chỉ cung cấp dấu vân tay cho các ứng dụng đáng tin cậy.
Lưu Ý: PHẢI kiểm tra quyền truy cập mà ứng dụng đang yêu cầu.

_ Sử dụng các tính năng bảo mật bổ sung mà thiết bị hỗ trợ, chẳng hạn như khóa/bật màn hình hoặc bảo mật thông qua mã PIN....

Một số thông tin trên giúp bạn nhìn rõ vấn đề có nên sử dụng dấu vân tay cho Ví Pi hay không? Và sử dụng như thế nào để đảm bảo tính bảo mật cho tài sản của bạn.

#ducnguyen