我不知道“这里”是否适合提出这种问题......所以在这里......
- rfid 是控制对数据中心的访问的良好解决方案吗?
- 因为 rfid 是“无线的”,它可以破解吗?
- 生物识别解决方案是否更安全?
- 为了访问数据中心,我是否应该使用混合解决方案,例如结合 rfid 的生物识别解决方案?
- 你们谁能告诉我一个好的解决方案,生物识别、rfid 或混合(带有研究更多信息的链接)?
任何答案和意见表示赞赏
乔治
我不知道“这里”是否适合提出这种问题......所以在这里......
任何答案和意见表示赞赏
乔治
一些简单的答案 - 带有描述:
1. rfid 是控制对数据中心的访问的良好解决方案吗?
不一定——因为 RFID 广播的信号可以被拾取。在简单的实现中,一个简单的重放攻击可能就足够了。RFID卡在卡片里吗?如果是这样,它周围的控制是什么?即,如果我偷了卡,我是否可以访问,或者我还需要密码吗?
2. 因为 rfid 是“无线的”,它可以被破解吗?
不是一个真正的问题。无线不会使某些东西可以破解。实施可能是好是坏。不过,攻击者可以远程获取数据,因此请考虑到这一点。
3. 生物识别解决方案是否更安全?
生物识别解决方案存在问题 - 主要问题是您的生物识别标识符不太可能是唯一的。它越独特(通过精炼参数),你得到的假阴性就越多,如果是指纹,如果你的手指损坏了怎么办?查看任何关于交叉点的研究,看看它是否适合您的情况。除了其他机制之外,通常还使用生物识别技术。
4. 对于访问数据中心,我是否应该使用混合解决方案,例如结合 rfid 的生物识别解决方案?
这比单独的生物识别技术要好。
5. 你们谁能告诉我一个好的解决方案,生物识别、rfid 或混合(带有价格(我可以研究更多信息的网站链接))?
我没有任何公布的数据。我所看到的实施是针对受信任的 CA 的——他们实施的保护包括物理密钥、生物识别、双人控制、人员陷阱和进出时的重量测量……对于这个应用程序来说可能过度杀伤力?