Integrace biometrické autentizace na unixu Josef Hajas



Podobné dokumenty
Identifikace a autentizace

Správa přístupu PS3-1

Autonomní snímací jednotky řady SU104*

L-1 Identity solutions; Bioscrypt Division

Bezpečnostní mechanismy

Josef Hajas.

Úvod do biometrie. Vladimír Lieberzeit UPEK Inc.

Dynamický podpis. vycházející z přednášek Dr. Andrzej Drygajlo,

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Zásuvné Autentifikační Moduly

Aplikovaná informatika

Správa přístupu PS3-2

Autentizace s využitím biometrik

UNIVERZITA KARLOVA V PRAZE Filozofická fakulta. Základy státní informační politiky

biometrických systémů a testování jejich spolehlivosti Přehled drahan@fit.vutbr.cz) Martin Drahanský (drahan(

Windows 7. Z pohledu běžného uživatele. David Gešvindr MSP MCT MCITP

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

FPC - Převodník pro čínské čtečky F17 a F18 - podrobný popis služeb a příkazů -

Zabezpečení mobilních bankovnictví

Biometrická autentizace uživatelů

Triky s OpenSSH. 4. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

Spolehlivost skeneru oční duhovky pro biometrickou identifikaci osob. Martin Lužný

Jak zjistit, jestli nejsme obětí

Mobilní malware na platformě Android Přednáška 2. Ing. Milan Oulehla

Projekt Velryba Ozdravné pobyty pro děti. Semestrální projekt

Fingerprint Verification Control

Palmsecure. Biometrie naší ruky - otisky prstů nebo obraz krevního řečiště. FUJITSU TECHNOLOGY SOLUTIONS s.r.o. V Parku Praha 4

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ VPRAZE Fakulta elektrotechnická

Technická dokumentace

Obsah O autorech Předmluva Recenzní posudek Kapitola 1 Pojmy, zkratky a předpisy... 18

Použití aplikace OmniPass a čtečky otisku prstů

MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015

Operační systémy. Tomáš Hudec.

2 Popis softwaru Administrative Management Center

Terminál SingleCon Ethernet Fingerprint TSC-500/510

Systémy pro ukládání autentizačních informací

PV157 Autentizace a řízení přístupu

Správa stanic a uživatelského desktopu

a autentizovaná proxy

Terminál SingleCon Ethernet TSC-500/510

Předcházení problémů s certifikátem pro podpis v aplikaci MS Verze 2.0.

SÁM O SOBĚ DOKÁŽE POČÍTAČ DĚLAT JEN O MÁLO VÍC NEŽ TO, ŽE PO ZAPNUTÍ, PODOBNĚ JAKO KOJENEC PO PROBUZENÍ, CHCE JÍST.

Přehled autentizačních biometrických metod

Bezpečnostní problémy VoIP a jejich řešení

SPECIFIKACE POSKYTNUTÉHO TECHNICKÉHO ZAŘÍZENÍ

Odolnost kryptografického HW s ohledem na nasazení

Architektura rodiny operačních systémů Windows NT Mgr. Josef Horálek

1 SYSTÉMY INTEGROVANÉ AUTOMATIZACE ÚVOD CENTRÁLNÍ JEDNOTKY TECHNICKÉ PROSTŘEDKY VELKÝCH POČÍTAČŮ... 14

Systém IZIP. internetový přístup ke zdravotním informacím pacienta. Elektronická zdravotní knížka. .:. Jiří Venclík.:.

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

PalmSecure Biometric Technology Vaše ruka je klíčem

Technologie počítačového zpracování řeči

Biometrie Finger Vein Nová generace bezpečnosti v bankovnictví

Projekt Konsolidace IT a nové služby TC ORP Litomyšl

Vestavné počítače PAC

Bezpečnostní projekt Případová studie

Stylový společník, který nabízí pokročilou grafiku i zabezpečení. Oficiální webové stránky VAIO Europe

Základy informatiky. Operační systémy

Identifikace a autentizace pro konkrétní informační systém

Testovací protokol USB Token Cryptomate

Rozšířené řízení přístupu EACv2 a jeho ověření v projektu BioP@ss

Rozdělení operačních systémů

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

VYUŽITÍ KNIHOVNY SWING PROGRAMOVACÍHO JAZYKU JAVA PŘI TVORBĚ UŽIVATELSKÉHO ROZHRANÍ SYSTÉMU "HOST PC - TARGET PC" PRO ŘÍZENÍ POLOVODIČOVÝCH MĚNIČŮ

ÚVOD DO OPERAČNÍCH SYSTÉMŮ. Vývoj SW aplikací. Unix, POSIX, WinAPI, programování komunikace s periferními zařízeními, ovladače zařízení

Maturitní témata. Informační a komunikační technologie. Gymnázium, Střední odborná škola a Vyšší odborná škola Ledeč nad Sázavou.

SMART KARTY V LINUXU A PROČ BY VÁS MĚLY ZAJÍMAT JAKUB JELEN, RED HAT

Programové vybavení OKsmart pro využití čipových karet

VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ

GnuPG pro normální lidi

Snímač otisku prstu, papilární linie, útok, umělý prst, autentizace. Sensor fingerprint, papillary lines, attack, synthetic finger, authentication.

1. Jak pracuje počítač 3. Už víme, jak pracuje počítač, ale jak se pracuje s počítačem? 9

Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification

Bezpečnost IT v biomedicíně

Vodafone ADSL/ /VDSL modem. Návod na jednoduchou a rychlou instalaci

SSL Secure Sockets Layer

JIŽ VÍCE JAK 5 LET ŽIJEME S BIOMETRICKÝMI DOKLADY, UMÍME JICH VYUŽÍT? Petr Vyleťal


Jak mohou moderní technologie usnadnit pracovní postupy. Dagmar Bosáková, I.CA Jiří Jelínek, Konica Minolta

Identifikace a autentizace v informačních systémech

ISMS. Uživatel jako zdroj rizik. V Brně dne 5. a 12. prosince 2013

Zřízení technologického centra ORP Dobruška

Přednáška 10. X Window. Secure shell. Úvod do Operačních Systémů Přednáška 10

SmaFinger Card Issuer. Uživatelská příručka

Počítačová sestava popis, komponenty, zkratky

2.3 Požadavky na bezpečnost a kryptografii...19

Zpracování signálu z obrazového senzoru s využitím OS Linux pro embedded zařízení

Další vlastnosti. Úvod. Specifikace karty Sweex Wireless LAN PCI Card 140 Nitro XM (LW142) Obsah balení. Další vlastnosti

Modelování hrozeb. Hana Vystavělová AEC, spol. s r.o.

Příloha č. 1 - Technická specifiace zboží

DNSSEC Pavel Tuček

Návod k softwaru BTML_FG_CE5_V4 pro PDA

a co je operační systém?

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Skenery (princip, parametry, typy)

Instalace. Produkt je odzkoušen pro MS SQL server 2008 a Windows XP a Windows 7. Pro jiné verze SQL server a Windows nebyl testován.


Secure Shell. X Window.

Bezpečný JPEG Úvod 2. JPEG Vlastnosti JPEG /

Transkript:

Integrace biometrické autentizace na unixu Josef Hajas hajasj1@fel.cvut.cz https://service.felk.cvut.cz/courses/36nm/prj/hajasj1/ Vysázeno v LAT E Xu - str. 1/16

Proč biometrická autentizace? Pohodlí nemusím si nic pamatovat nemusím sebou tahat nic navíc prst nebo oko si nikdy doma nezapomenu žádné zdlouhavé vypisování hesla Vysázeno v LAT E Xu - str. 2/16

Proč biometrická autentizace? Pohodlí nemusím si nic pamatovat nemusím sebou tahat nic navíc prst nebo oko si nikdy doma nezapomenu žádné zdlouhavé vypisování hesla Bezpečnost prst si nepíšeme na monitor prst nám nikdo neodkouká přes rameno Vysázeno v LAT E Xu - str. 2/16

Proč biometrická autentizace? Pohodlí nemusím si nic pamatovat nemusím sebou tahat nic navíc prst nebo oko si nikdy doma nezapomenu žádné zdlouhavé vypisování hesla Bezpečnost prst si nepíšeme na monitor prst nám nikdo neodkouká přes rameno Prostě je to cool a sexy obzvlášt unixoví geeci milují takové hračky Vysázeno v LAT E Xu - str. 2/16

Otisky prstů Daktyloskopie Déle než 100 let Jedním z průkopníků J.A.Purkyně používá se k identifikaci zločinců Vysázeno v LAT E Xu - str. 3/16

Otisky prstů Daktyloskopie Déle než 100 let Jedním z průkopníků J.A.Purkyně používá se k identifikaci zločinců Vysázeno v LAT E Xu - str. 3/16

Otisky prstů Daktyloskopie Déle než 100 let Jedním z průkopníků J.A.Purkyně používá se k identifikaci zločinců Jak technologicky zvládnout? 1. naskenování 2. algoritmus porovnání Vysázeno v LAT E Xu - str. 3/16

Otisky prstů - spoofing Falešné sladké prstíky želatinové podvrhy s jemnou strukturou papilárních linií velmi levná metoda podvrhu Vysázeno v LAT E Xu - str. 4/16

Otisky prstů - spoofing Falešné sladké prstíky želatinové podvrhy s jemnou strukturou papilárních linií velmi levná metoda podvrhu Obrana: senzory živosti měření tepu měření teploty Vysázeno v LAT E Xu - str. 4/16

Ostatní biometrie - Otisk ruky méně náchylný na drobné oděrky Vysázeno v LAT E Xu - str. 5/16

Ostatní biometrie - Otisk ruky méně náchylný na drobné oděrky např. ve filmu Golden eye (1995) Vysázeno v LAT E Xu - str. 5/16

Ostatní biometrie - Otisk ruky méně náchylný na drobné oděrky např. ve filmu Golden eye (1995) Sítnice oka (retina) nejpřesnější metoda vůbec velmi nepohodlné Vysázeno v LAT E Xu - str. 5/16

Ostatní biometrie - Otisk ruky méně náchylný na drobné oděrky např. ve filmu Golden eye (1995) Sítnice oka (retina) nejpřesnější metoda vůbec velmi nepohodlné Sken oční duhovky (iris) obrázek vysokého rozlišení Charlies Angels (2000) Vysázeno v LAT E Xu - str. 5/16

Ostatní biometrie - Verifikace hlasu velmi přirozené vstupní zařízení levné poměrně nevěrohodné Vysázeno v LAT E Xu - str. 6/16

Ostatní biometrie - Verifikace hlasu velmi přirozené vstupní zařízení levné poměrně nevěrohodné Vysázeno v LAT E Xu - str. 6/16

Ostatní biometrie - Verifikace hlasu velmi přirozené vstupní zařízení levné poměrně nevěrohodné Ručně psaný podpis všeobecně přijímaný způsob statické vyhodnocení dynamické vyhodnocení Vysázeno v LAT E Xu - str. 6/16

Případové studie Domácí uživatel aplikace: XDM Firefox levný HW Vysázeno v LAT E Xu - str. 7/16

Případové studie Domácí uživatel aplikace: XDM Firefox levný HW Firma administrující sítě aplikace navíc: screensaver ssh gnupg podstatně vyšší míru zabezpečení Vysázeno v LAT E Xu - str. 7/16

Doporučený hardware Domácí uživatel skener UPEK - existuje pro něj proprietární driver od výrobce samostatný přes USB v klávesnici Vysázeno v LAT E Xu - str. 8/16

Doporučený hardware Domácí uživatel skener UPEK - existuje pro něj proprietární driver od výrobce samostatný přes USB v klávesnici Firma administrující sítě Notebook firmy IBM/Lenovo s vestavěným skenerem UPEK Vysázeno v LAT E Xu - str. 8/16

pam_bioapi - klíč k ostatním Pluggable Authentication Modules nastavení v /etc/pam.conf nebo /etc/pam.d/* pam_bioapi již implementováno a funguje Vysázeno v LAT E Xu - str. 9/16

pam_bioapi - klíč k ostatním Pluggable Authentication Modules nastavení v /etc/pam.conf nebo /etc/pam.d/* pam_bioapi již implementováno a funguje nax$ su - GUI start for verification Put finger Finger swipe is in progress Image processing started Scanned good image GUI finished signaling success of biometric operation root # Vysázeno v LAT E Xu - str. 9/16

pam_bioapi - klíč k ostatním Pluggable Authentication Modules nastavení v /etc/pam.conf nebo /etc/pam.d/* pam_bioapi již implementováno a funguje nax$ su - GUI start for verification Put finger Finger swipe is in progress Image processing started Scanned good image GUI finished signaling success of biometric operation root # Problémy není implementována identifikace šablona ve zvláštním souboru username.bir Vysázeno v LAT E Xu - str. 9/16

pam_bioapi - datové úložiště filesystém složitě jeden uživatel více šablon ne příliš bezpečné (sticky bit na adresáři?) Vysázeno v LAT E Xu - str. 10/16

pam_bioapi - datové úložiště filesystém složitě jeden uživatel více šablon ne příliš bezpečné (sticky bit na adresáři?) embedded databáze pouze hash tabulka nad souborem TDB - nekonstatní, velmi rychlá, zamykání funkce na proběhnutí celou databází Vysázeno v LAT E Xu - str. 10/16

pam_bioapi - datové úložiště filesystém složitě jeden uživatel více šablon ne příliš bezpečné (sticky bit na adresáři?) embedded databáze pouze hash tabulka nad souborem TDB - nekonstatní, velmi rychlá, zamykání funkce na proběhnutí celou databází SQL databáze velmi dobře přizpůsobivá do budoucna relativně bezpečná zbytečně komplexní Vysázeno v LAT E Xu - str. 10/16

pam_bioapi - datové úložiště filesystém složitě jeden uživatel více šablon ne příliš bezpečné (sticky bit na adresáři?) embedded databáze pouze hash tabulka nad souborem TDB - nekonstatní, velmi rychlá, zamykání funkce na proběhnutí celou databází SQL databáze velmi dobře přizpůsobivá do budoucna relativně bezpečná zbytečně komplexní SQLite výborný kompromis většina SQL-92 public domain, 250 KiB Vysázeno v LAT E Xu - str. 10/16

screensaver Nebyl fingerprint ready nutno alespoň jeden znak do password boxu pak se teprve objevila výzva driveru zařízení Vysázeno v LAT E Xu - str. 11/16

screensaver Nebyl fingerprint ready nutno alespoň jeden znak do password boxu pak se teprve objevila výzva driveru zařízení Napsal jsem jednoduchý patch nová volba v konfigu problém timeoutu pomocí standardní procedury předání proměnné PAMu Vysázeno v LAT E Xu - str. 11/16

XDM Také není fingerprint ready nutno napsat username a 2x uhodit do enteru potřeba alespoň one-to-few Vysázeno v LAT E Xu - str. 12/16

Firefox Jak to funguje ted : master password šifruje soubor s hesly při reqestu na uložené heslo dotaz na master password kam s master passwordem? Vysázeno v LAT E Xu - str. 13/16

Firefox Jak to funguje ted : master password šifruje soubor s hesly při reqestu na uložené heslo dotaz na master password kam s master passwordem? Vysázeno v LAT E Xu - str. 13/16

Firefox Jak to funguje ted : master password šifruje soubor s hesly při reqestu na uložené heslo dotaz na master password kam s master passwordem? Řešením Embedded Security Subsystem vestavěná čipová karta do knihovny dopsat autentizaci biometrií Vysázeno v LAT E Xu - str. 13/16

Firefox - implementace TCPA Jak to dostat do Firefoxu? Preferences/ Advanced/ Certificates/ Manage security devices knihovna se standardním API Vysázeno v LAT E Xu - str. 14/16

gnupg primárně emaily podepisování zpráv šifrování zpráv Vysázeno v LAT E Xu - str. 15/16

gnupg primárně emaily podepisování zpráv šifrování zpráv nová verze 1.9.19 S/MIME gpg-agent jako náhrada za ssh-agenta Vysázeno v LAT E Xu - str. 15/16

Nějaké dotazy? Vysázeno v LAT E Xu - str. 16/16