авторизации на устройстве считывания отпечатков пальев.
1. Клиентское приложение сканирует палец, получает уникальный хеш для каждого пальца, потом это всё надо отправить на сервер, и там сохранить в БД.
2. В дальнейшем клиент может запросить у сервера авторизацю пользователя (человек сканит палец, и клиент спрашивает у сервера что это за человек)
Собственно вопрос: как лучше реализовать передачу этого хеша на сервер и в каком виде его там хранить? Вариант передавать сам хеш со сканера - херовый, т.к. если его перехватят при передаче по сети, или спиздят базу с сервера то всё - уольняй людей, нанимай новых.
использовать секьюрное хранилище типа Vault от hashicorp или key vault от Microsoft https уже писали почитать вот эту работу http://biometrics.cse.msu.edu/Publications/SecureBiometrics/UludagJain_FuzzyFpVault_BCW04.pdf
Обсуждают сегодня