Биометрическая система контроля доступа к портативным персональным компьютерам
ВИНИТИ
Серия «ТЕХНИЧЕСКИЕ СРЕДСТВА РАЗВЕДЫВАТЕЛЬНЫХ СЛУЖБ ЗАРУБЕЖНЫХ ГОСУДАРСТВ»
№ 5-2005, стр.34-36
Биометрическая система контроля доступа к портативным персональным компьютерам
Журнал Military Information Technology сообщает о биометрической системе контроля доступа к портативным персональным компьютерам и хранящейся в них информации, используя отпечатки пальцев.
В опубликованной статье говорится, что в условиях, когда беспроводная технология занимает все более центральное положение, обеспечение безопасности оборудования и данных становится все более насущной и важной задачей. Компания МРС Computers (ранее Micron PC) разрешила проблему безопасности портативных компьютеров, наладив производство карманных компьютеров, в которых в полном объеме интегрирован биометрический сканер отпечатков пальцев.
Отпечатки пальцев хранятся в базисной системе входа-выхода BIOS (Basic Input Output System), а не на жестком магнитном накопителе и не занимают физического места в самом компьютере. В то время как стандартная система BIOS карманного компьютера имеет память 4,0 Мбайт, микропроцессоры компании МРС Computers 8,0 Мбайт памяти, которая включает объем для хранения информации 16 отпечатков пальцев.
Как сказал представитель компании J.White, в системе BIOS можно использовать контрольный пароль, который ограничен четырьмя знаками. Компания же заменила программу начального пуска и пароль процедурой наложения пользователем своего пальца на считывающее устройство. Первое, что появляется на экране, вместо требования пароля, требование отпечатка пальца. Если отпечаток не соответствует характеру отпечатков, которые хранятся в системе BIOS, система просто не выполняет начальную программу.
Кодирование достигается использованием патентованного алгоритма, который вводит характеристики отпечатков пальцев. Базируясь на особенностях определенных точек пальца, считывающий сканер генерирует уникальный числовой ряд для каждого индивидуального пользователя
Сканер дает также пользователям возможность выбора того, что дешифруется при начальном пуске компьютера. Как заявил J.White, если имеется большое количество файлов, которые были закодированы при выключении системы, то можно выбрать некоторые из них для автоматического декодирования, когда вводится новая информация, а остальные остаются закодированными, пока не будет потребности в обращении к этим файлам. Например, сканер обычно кодирует файл «мои документы» и полностью декодирует его каждый раз при внесении записи. Но он держит данные по зарплате и характеристики работников, которыми пользуется может быть один раз в три месяца, постоянно закодированными до тех пор пока не будет к ним обращения и система затребует отпечаток пальца. Если приходится уходить от системы и защитное устройство (Screen saver) не срабатывает достаточно быстро, то в этом случае имеется возможность это обеспечить. Имеется возможность выбирать файл для декодирования каждый раз, когда производится запись или выключается компьютер. Общая проблема восстановления данных относится и к кодированию. Пользователь должен помнить об этом. Многие не восстанавливают свои данные и многие их не кодируют. В системе компании МРС Computers это делается автоматически.
В контролируемых условиях, обеспечиваемых физической и системной безопасностью, в настоящее время вводится «интеллектуальная карта-чип», как в системе САС (Common Access Card), которая во всех учреждениях МО США будет обеспечивать безопасность информации. Доступ по карточке имеет многие преимущества, обеспечивая организации возможность стандартизации и иметь одну карточку, которая производит идентификацию и является ключом к главным входам, зонам безопасности и доступа к системам.
Системы компании МРС Computers работают со считывающими устройствами карточек САС, которые могут быть подключены к портативному компьютеру. Однако при этом подходе возникают многие проблемы безопасности, поскольку трудно контролировать оперативные условия легко перемещаемого микрокомпьютера. Как только система покидает здание, трудно контролировать ее оперативные условия, считает J.White.
Рассматривая боевые условия или операцию развертывания, во время которых военный персонал должен следить не только за 55 кг снаряжения и вооружения, но и за кусочком пластика величиной с кредитную карточку, нереалистично в какой-то мере. Не снижая уровня безопасности, используя решение на базе сканера пальцев, можно находиться в боевых условиях и все, что требуется это иметь при себе свои пальцы. При этом имеется доступ не только к достаточно интенсивному кодированию данных, но также и к безопасности оборудования.
Поскольку компьютеры ВРС имеют как сканеры отпечатков пальцев, так и устройства считывания карточек, то они могут использоваться в конфигурации контроля по карточкам в офисных условиях и контроля по отпечаткам пальцев в полевых условиях.
По словам J.White, если портативный компьютер украден или оставлен на боле боя и противник захватит его, то, не имея соответствующих отпечатков пальцев, он сможет уничтожить компьютер, но не обеспечит доступ к находящимся в нем данным.
Military Information Technology. - 2003. - May. - P. 15.


