<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Don&#039;t Panic! &#187; Biometrics</title>
	<atom:link href="http://www.plasser.net/category/biometrics/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.plasser.net</link>
	<description>Time is an illusion.</description>
	<lastBuildDate>Tue, 17 Jan 2012 10:43:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Was ist da sicher?</title>
		<link>http://www.plasser.net/2007/01/12/was-ist-da-sicher/</link>
		<comments>http://www.plasser.net/2007/01/12/was-ist-da-sicher/#comments</comments>
		<pubDate>Fri, 12 Jan 2007 00:09:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Biometrics]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://plasser.net/?p=259</guid>
		<description><![CDATA[Ich weiß die Leute hören das ungern, aber der Bericht hier ist ja eher als Marketingaktion zu sehen, denn als seriöse Berichterstattung. [So nebenbei: Was die objektive Berichterstattung der klassischen Medienlandschaft auszeichnet, das ungefärbte Wiedergeben einer Tatsache, bringt den Leser &#8230; <a href="http://www.plasser.net/2007/01/12/was-ist-da-sicher/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ich weiß <a href="http://ekey.at">die Leute</a> hören das ungern, aber der Bericht <a href="http://www.nachrichten.at/wirtschaft/507745?PHPSESSID=c1b279b043a71533994d8106d6be0f96">hier</a> ist ja eher als Marketingaktion zu sehen, denn als seriöse Berichterstattung. [<i>So nebenbei: Was die objektive Berichterstattung der klassischen Medienlandschaft auszeichnet, das ungefärbte Wiedergeben einer Tatsache, bringt den Leser in diesem Fall Null Information. Tja, sowas nannte sich einmal PR.</i>]</p>
<ul>
<li>Erstens sind diese Fingerprint-Sensoren relativ <a href="http://pacsec.jp/psj06/psj06krissler-e.pdf">leicht zu knacken (PDF)</a> (erst kürzlich gab es beim 23. CCC einen <a href="http://events.ccc.de/congress/2006/Fahrplan/attachments/1210-congress06hacking_fingerprint_recognition_systems.pdf">Vortrag</a> darüber, der Server ist aber leider off),</li>
<li>zweitens kleben überall Fingerabdrücke von jedem von uns,</li>
<li>drittens ist das Kopieren des Fingerprints nicht die einzige Möglichkeit ins System einzudringen,</li>
<li>viertens braucht man trotzdem ein Fall-Back-Passwort,</li>
<li>fünftens sollte keine sicherheitsrelevante Anwendung durch solch ein System abgesichert sein.</li>
</ul>
<p>Und es gibt noch eine Menge Argumente, die gegen den Einsatz von Fingerprint-Recognition-Systems sprechen:</p>
<ul>
<li>Nur zur alleinigen Identifierung (Key) völlig unzureichend, nur als Passwort, PIN oder Signatur,</li>
<li>zu viele False-Positives,</li>
<li>Fingerabdrücke sind keine Geheimnisse,</li>
<li>einmal missbraucht gibt es keinen Ersatz (ok, jeder hat 10 Finger&#8230;),</li>
<li>es werden sichere Kommunikationswege vom Lesegerät zur Applikation benötigt,</li>
<li>Datenschutz, soziale und rechtliche Aspekte sind auch relevant, vor allem wenn die Verwendung einen Tipping Point erreicht.</li>
</ul>
<p>Technorati Tags: <a class="performancingtags" href="http://technorati.com/tag/fingerprint" rel="tag">fingerprint</a>, <a class="performancingtags" href="http://technorati.com/tag/security" rel="tag">security</a>, <a class="performancingtags" href="http://technorati.com/tag/biometrics" rel="tag">biometrics</a>, <a class="performancingtags" href="http://technorati.com/tag/ekey" rel="tag">ekey</a>, <a class="performancingtags" href="http://technorati.com/tag/linz" rel="tag">linz</a>, <a class="performancingtags" href="http://technorati.com/tag/nachrichten" rel="tag">nachrichten</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.plasser.net/2007/01/12/was-ist-da-sicher/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Iris-Scan ausgetrickst</title>
		<link>http://www.plasser.net/2004/10/17/iris-scan-ausgetrickst/</link>
		<comments>http://www.plasser.net/2004/10/17/iris-scan-ausgetrickst/#comments</comments>
		<pubDate>Sun, 17 Oct 2004 21:20:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Biometrics]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://plasser.net/?p=510</guid>
		<description><![CDATA[Wenn das so weitergeht können bald alle biometrischen Entwicklungen einpacken. Aber im Ernst, derzeit kann Biometrie nur zur Authentifizierung und nicht zur Identifizierung verwendet werden. Und selbst hier sollten Zweifel aufkommen, wenn folgendes stimmt: Tsutomu Matsumoto, Professor an der Yokohama &#8230; <a href="http://www.plasser.net/2004/10/17/iris-scan-ausgetrickst/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wenn das so weitergeht können bald alle biometrischen Entwicklungen einpacken. Aber im Ernst, derzeit kann Biometrie nur zur <a href="http://de.wikipedia.org/wiki/Authentifizierung" target="_self">Authentifizierung</a> und nicht zur Identifizierung verwendet werden. Und selbst hier <a href="http://physik.blogspot.com/2004_10_01_physik_archive.html#109778789340179544" target="_self">sollten</a> <a href="http://www.quintessenz.at/cgi-bin/index?funktion=view&amp;id=000100003067" target="_self">Zweifel</a> <a href="http://futurezone.orf.at/futurezone.orf?read=detail&amp;id=254088" target="_self">aufkommen</a>, wenn folgendes stimmt:</p>
<blockquote><p>Tsutomu Matsumoto, Professor an der Yokohama National University demonstrierte dem interessierten Publikum auf einer Biometrie-Tagung in London anhand eines Blatts Papier, dass verschiedene auf dem Markt befindliche Iris-Scanner sich durchaus mit gedruckten Abbildungen des Augensterns zufrieden geben.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.plasser.net/2004/10/17/iris-scan-ausgetrickst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Biometrie im Unternehmen</title>
		<link>http://www.plasser.net/2004/10/10/biometrie-im-unternehmen/</link>
		<comments>http://www.plasser.net/2004/10/10/biometrie-im-unternehmen/#comments</comments>
		<pubDate>Sun, 10 Oct 2004 22:29:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Biometrics]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://plasser.net/?p=514</guid>
		<description><![CDATA[Bevor ein biometrisches System implementiert wird sollten folgende Punkte berücksichtigt werden: Durchführen eines Audit der bestehenden Sicherheitsinfrastruktur, den Anteil am ROI, der durch das biometrische System erreicht wird , verstehen und vorher ein Pilotprojekt druchführen, verlassen Sie sich niemals nur &#8230; <a href="http://www.plasser.net/2004/10/10/biometrie-im-unternehmen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Bevor ein biometrisches System implementiert wird sollten <a href="http://www.htgadvancesystems.com/Advance/articles/Technical_Factors.pdf" target="_self">folgende Punkte berücksichtigt werden</a>:</p>
<ol>
<li>  Durchführen eines Audit der bestehenden Sicherheitsinfrastruktur,
</li>
<li>den Anteil am ROI, der durch das biometrische System erreicht wird , verstehen und vorher ein Pilotprojekt druchführen,</li>
<li>verlassen Sie sich niemals nur auf ein Sicherheitsmerkmal, versuchen Sie ein &#8220;multimodales&#8221; System zu implementieren,
</li>
<li>Evaluieren Sie das beste System für Ihr Unternehmen; suchen Sie den am besten passenden Typus,
</li>
<li>Evaluieren Sie sorgfältig die verschiedenen Produkte und legen Sie großen Wert auf die *False Acceptance Rate* und *False Rejection Rate*, natürlich müssen Sie auch die Zeit für Enrollment und Verifikation einkalkulieren;
</li>
<li>Die Vor- und Nachteile eines Standalone-Biometrie-Systems im Vergleich zu einem vernetzten System.
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.plasser.net/2004/10/10/biometrie-im-unternehmen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

