どうやらシステムの初導入後の一発目だったらしく、認証危機メーカーの技術担当者も同席していたのでいろいろ聞いてみた。担当者曰く、
- 指紋の画像は保存しない
- 指紋の特徴点情報のみが保存される
- 保存した情報は暗号化されている
- 保存した情報から元の指紋は抽出できない
- 保存した情報を暗号化した鍵はデータを保管するPCに保存されている。
ちなみに登録を担当している人(技術者じゃないよ)に、「入館証の有効期限が切れたら指紋データを削除してください。」と言ったら、「できるかどうか検討します」って言われた。いままでそんなこと言われたことがないらしい。えぇー!御社の社員はそんなに会社を信頼しているのですか!つーか、このVisual Basicで作った学生の宿題みたいなソフトを信用していいんですか!金属探知器があるデータセンターを自社で持ってるのに....
そもそも指紋は、本人が意図しないところに指紋の陰影を公開してしまう可能性がある。ということは、指紋自体はPKIで言うところの公開鍵みないなもんなんじゃないのかなーとか考えたりした。
0 件のコメント:
コメントを投稿