25.03.2014 Views

Security Whitepaper, PDF - Konica Minolta

Security Whitepaper, PDF - Konica Minolta

Security Whitepaper, PDF - Konica Minolta

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Lähi-infrapunasäteiden<br />

lähde<br />

Kamera<br />

Skannatun<br />

datan<br />

ominaisuudet<br />

Salaus ja rekisteröinti<br />

REKISTEröitävä<br />

tietokanta<br />

Sormen verisuonisto<br />

Skannatun tiedon todennus<br />

Hitachi Soft -teknologialla<br />

Todennus on<br />

suoritettu<br />

Todennustulos<br />

Käyttäjävarmennus – biometrinen todennus<br />

Tunnuksen ja salasanan lisäksi käyttäjä voidaan varmentaa biometrisesti tunnistavalla laitteella.<br />

Biometrisesti tunnistavan laitteen tietokanta on suojattu eikä sitä voi käyttää vääriin tarkoituksiin.<br />

Sormen verisuonisto biometrisena tunnisteena:<br />

Verisuonet ovat osa kehoa eikä niitä perinteisistä sormenjäljistä poiketen voi skannata tai lukea henkilön huomaamatta.<br />

Tunnisteen väärentäminen on täten käytännössä mahdotonta.<br />

Todennusmenettely:<br />

Todennusmenettely noudattaa U.S. Government Biometric Verification Mode Protection Profile for Medium Robustness<br />

Environments (BVMPP-MR) version 1.0* turvanormeja. Menettely tukee tietoturvan ja yksityisyyden kannalta seuraavia<br />

tärkeitä ominaisuuksia.<br />

Biometrisen datan uudelleen muodostus:<br />

Kiintolevylle tallentuu pelkästään skannatun datan ominaisuuksiin perustuvia ja sattumanvaraisia numeroita, joten laskennallisesti<br />

on mahdotonta muodostaa alkuperäinen verisuonistodata kiintolevyllä olevasta tietokannasta.<br />

Biometrisen datan rakenne:<br />

Kiintolevyllä olevan datan rakenne ei ole julkinen, joten sen väärentäminen on mahdotonta.<br />

Datan poisto tunnistuslaitteelta:<br />

Laitteen RAM-muistiin väliaikaisesti tallennettu tieto on salatussa muodossa ja se poistetaan heti monitoimijärjestelmälle<br />

siirtämisen jälkeen.<br />

Käyttäjävarmennus – IC-kortinlukija<br />

Kolmas todennusvaihtoehto on <strong>Konica</strong> <strong>Minolta</strong>n monitoimijärjestelmiin<br />

asennettava kortinlukija. Pyyhkäisymenetelmällä<br />

luettava älykortti sisältää uniikin koodin,<br />

joka monitoimijärjestelmän tietokannassa linkittyy käyttäjätunnukseen<br />

ja salasanaan. Biometrisen datan tavoin<br />

älykortin koodi ja käyttäjätiedot tallentuvat salattuina<br />

monitoimijärjestelmän kiintolevylle ja ovat näin suojattuja.<br />

Todennustietojen tallennusta monitoimijärjestelmän<br />

kiintolevylle voidaan hallita keskitetysti PageScope<br />

Enterprise Suite -sarjan Authentication Manager<br />

-sovelluksella.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!