22.08.2013 Views

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2.7. STARK IDENTIFIERING 19<br />

attacker mot fingeravtrycksläsare som visar på dessa brister. Den mest drastiska<br />

attacken är att ett finger kan skäras av från kroppen [21]. Attacken är ett exempel<br />

på att starkare identifiering kan ge upphov till mer drastiska eller våldsamma sätt<br />

att bryta sig in i systemen.<br />

Ett rejält sår i ett finger från till en kökskniv eller en het platta kan under en tid<br />

göra fingeravtryck på ett eller flera fingrar helt obrukbara som identifikationsmedel.<br />

Fingeravtrycksläsare är dessutom ofta lätta att l<strong>ur</strong>a. Ett fingeravtryck är<br />

inte speciellt svårt att få tag på, det som egentligen behövs är lite hjälp från “insidan”,<br />

antingen medveten genom att en person låter någon kopiera ett giltigt fingeravtryck<br />

eller genom att man stjäl det till exempel från ett glas som offret använt.<br />

Matsumoto och senare även Sandström har demonstrerat metoder för att utföra<br />

attacker mot fingeravtrycksläsare [21, 35].<br />

Röstigenkänning är mer otillförlitliga än de övriga eftersom metoden är känslig<br />

för till exempel sjukdomar eller alkoholpåverkan. Om en person är alkoholpåverkad,<br />

äter starka mediciner eller bara lider av en förkylning kan det alltså hända att systemet<br />

nekar personen tillträde enligt Anderson [2]. Ansiktsigenkänningssystem är<br />

opraktiska eftersom de ofta misslyckas. Systemet är ungefär lika ineffektivt som<br />

en otränad människa. DNA-analys är opraktiskt, det kan ta flera timmar för en exakt<br />

analys, dessutom måste den idag ske manuellt. DNA som identifieringsmetod<br />

för datorsystem hör därmed framtiden till. Retinakontroll är visserligen oerhört<br />

exakt, men vi som människor är ofta misstänksamma mot den utrustning som<br />

finns för kontroll idag. Handavtrycksläsare är skrymmande och ger en högre grad<br />

av felaktiga identifieringar än fingeravtryck [2].<br />

Vidare upplevs många av de metoderna för biometrisk identifiering som kränkande<br />

eller skrämmande. På grund av den höga graden misslyckade identifieringar rekommenderar<br />

Microsoft att ytterligare åtgärder, till exempel smartcards skall användas<br />

för att garantera stark identifiering [27, 28]. Det finns dock exempel på<br />

när kombinationer av biometriska system har använts för identifikation men där<br />

resultatet blivit att den totala mängden misslyckade identifieringar ökat [2]. Det<br />

händer att biometrisk data används som lösenord men användaren kan inte välja<br />

ett svagt fingeravtryck på samma sätt som hon kan välja ett svagt lösenord. Om<br />

den biometriska signat<strong>ur</strong>en blir stulen går den inte att byta ut [2].

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!