●1. 何谓 IBM 集成指纹识别器? IBM集成式指纹识别器是一种新的安全设备,该设备正被引入到IBM ThinkPad T42的某些型号上。 IBM集成式指纹识别器允许其用户在他们的系统上注册指纹并且作为认证设备来取代BIOS以及Windows密码。该指纹读卡器也能够作为认证设备应用在已全线预装了IBM嵌入式安全子系统的IBM ThinkPad T42系统上。我们 T42 产品线的某些机型上正在引用这一技术。该设备将使用户在这些系统上注册他们的指纹,然后将这种识别器用作验证设备来取代 BIOS 和 Windows 密码。该集成指纹识别器还可用作带有 IBM 嵌入式安全子系统的验证设备,现在 T42 机上均已预装IBM 嵌入式安全子系统。
●2. IBM 为什么要推出这种技术? IBM集成式指纹识别器简化了认证到Windows系统的手段,消除了用户记住多个密码的烦恼并籍此降低IT部门接收到的因密码忘记产生的求助。 IBM 集成指纹识别器提供了 Windows 系统验证的简单方法,从而使用户无需记住多个密码,因此减少了因忘记密码而致电支持中心的次数。当与带有密码管理器的 IBM 客户端安全软件结合使用时,指纹识别器可作为使用 IBM 嵌入式安全子系统保护操作的验证方法。指纹技术提供了唯一用户身份识别的安全性,以及无需繁琐的外部设备的集成设计方法。
●3. ThinkPad T42 中使用的 IBM 指纹识别器是哪家制造商制造的? 其原始制造商为 ST Micro。自 IBM 与 ST 签定合同以来,ST 就成立新的公司 UPEK,致力于生物识别方面业务
●4. 哪些软件可用于帮助管理集成指纹识别器? IBM 拥有已经过 UPEK 许可的指纹管理软件,并且正在将该软件重新命名为“IBM 指纹软件”。该软件运行于 Windows 2000 和 XP,它可用作 1) 注册和管理用户指纹的指纹识别器界面 2) IBM 客户端安全软件 (CSS)管理验证呼叫的一个界面(见问题 15) 3) 保存/管理指纹以用于替代 BIOS 和 Windows 登录密码的方法。
●11. 是否有在公司中集中管理指纹的方法? 有。 由于指纹模板保存在文件夹中,它们可通过 Windows Active Directory 由标准 Windows 管理软件加以管理。此外,还有 UPEK 提供的指纹模板管理工具此外,UPEK也有指纹模块管理工具,但 IBM 不提供也不支持该服务器应用程序。
●12. 我是否可以注册其他人,以便其通过指纹识别器访问我的计算机?可以注册多少人? 可以。用户可使用集成指纹识别器共享相同 PC。每当有新的用户注册的时候,该用户能够将其最多10个手指的指纹信息与其Windows用户ID和密码一起存储下来。每次新用户登录时,用户可注册十个 (10) 指纹,保存这些指纹时可设置该用户的 Windows 用户 ID 和密码。即,如果 Bob 与 Alice 共享一台 PC,当 Bob 打开 PC 并滑动手指时,他会登录到 Bob 的桌面。当 Alice 打开该 PC 并滑动手指时,她会登录到 Alice 的桌面。 可为预引导验证保存的指纹数为 21 个。即支持最多不超过 21 个人对同一台PC的共享。而对于通过注册指纹来替代Windows登陆密码或与IBM客户端安全密码管理软件共同使用时,可以注册的用户数并没有实际限制。可共享 PC 上的这一功能。可注册指纹来替代 Windows 登录密码或与 IBM 客户端安全密码管理器结合使用的 Windows 用户数没有实际限制。但对于密码管理器运行而言,每位用户必须在 CSS 中进行注册,这样 CSS 可将每位用户的密码与该 PC 上其他人的分离开来。
●13. 当我需要更改 BIOS 和/或 Windows 密码时会出现哪些操作? 通过 IBM 指纹软件,用户可配置系统来取代他们的 BIOS 和 Windows 密码。然后指纹软件就将这些密码保存在安全的缓存中。在验证过程中,当指纹软件获得了一次有效的指纹匹配时,它会检索出相应的密码,并根据要求将密码交付给BIOS或/和Windows系统。要求时将其提供给 BIOS 和/或 Windows。 用户可通过他们在无指纹机型中所采用的相同方式,利用 BIOS 实用程序更改他们的 BIOS 密码。同样,他们会像往常一样通过 Windows 软件更改他们的 Windows 密码。但在做过密码更改过的下一次出现指纹验证提示的时候,用户会被要求重新输入一下那个新的密码。IBM指纹软件将验证用户键入了正确的密码,并将该密码该密码保存到硬盘驱动器上安全的加密缓存区域中。 但下一次他们进行这种密码更改后,系统会显示指纹提示,并提示用户重新输入新密码。IBM 指纹软件验证用户是否键入了正确的密码,之后将该密码保存到硬盘驱动器上安全的加密缓存区域中。
●14. 如果集成指纹识别器出现故障怎么办?我是否还能够登录到我的计算机? 如果集成指纹识别器出现故障,您的系统将会恢复到使用密码的状态。在启动时用户则被要求您输入开机密码和/或硬盘驱动器密码(如果使用了这些密码)。在登录 Windows 时将提示输入 Windows 密码。在使用密码管理器等客户端安全软件应用程序过程中,您将需要输入 CSS 密码。
●15. 集成指纹识别器如何与 IBM 客户端安全软件进行互操作? 指纹识别器与 CSS 之间的所有对话均通过 IBM 指纹软件进行。IBM 指纹软件主要用于注册和管理指纹模板。所有来自 于CSS 的指纹验证请求均被传递给 IBM 指纹软件,以进行验证。从 CSS 角度讲,集成式指纹识别器的角色就是另外一个提供验证的设备。 指纹识别器与 CSS 之间的所有诊断均通过 IBM 指纹软件进行。IBM 指纹软件主要用于注册和管理指纹模板。来自 CSS 的所有指纹验证请求均被传递给 IBM 指纹软件,以进行验证。从 CSS 角度讲,集成指纹识别器可作为另一个验证设备。
●16. 集成指纹识别器如何与利用 IBM 嵌入式安全子系统 (ESS) 的 IBM 合作伙伴应用程序协调工作? 集成式指纹识别器可作为支持 ESS 的另一个验证设备。任何产生用户验证请求的CSS应用程序均可受益于该设备。可生成针对用户的验证请求的所有 CSS 应用程序均可利用该识别器。例如,它可与 IBM 客户端安全密码管理器和文件与文件夹加密工具结合使用。 任何需要自身验证的第三方应用程序仍将需要验证,即使存在指纹识别器时也是如此。例如,Utimaco SafeGuard Easy 将自身预引导用户 ID 和密码作为安全元素。IBM 指纹软件与 Utimaco SGE 之间无当前功能。因此,如果用户通过刷指纹旁路了 BIOS 密码设置,则启动过程将是刷手指进入 BIOS,输入 Utimaco SGE 用户 ID 和密码,然后继续登录到 Windows。由于大多数对完全硬盘驱动器加密感兴趣的用户最关心安全性,因此这可以作为双因素验证方法 安全性提问:如手指被切断
●20. 现有指纹数据库能否与集成指纹识别器结合使用? 不能。众多执法机构出于各种原因保留他们自己人员的数字指纹,其中包括将这些指纹从犯罪现场消除。为此目的收集的指纹通常为利用某些其它光学技术拍摄的印台手指的数字图像。如上所述,集成指纹识别器使用电容式传感器。因此,数字指纹不能用于替代正常注册过程。注意,电容式传感器不读取死表皮,而是读取或表皮下的活皮肤。光学指纹只是外观如同相同手指的电容指纹,但它们之间存在许多细微的差别。如果您运行匹配软件来对这两种指纹进行匹配验证,您会发现光学指纹的匹配结果极差——即拒识率非常高(图像指纹实际上是相同手指的指纹时,该软件确定不是)。总之,具有现有数字指纹集的任何人仍需要使用 IBM 指纹软件注册他们的指纹。