搜索
bottom↓
12
返回列表 发新帖
楼主: gzxyt

终于做出来了,世界上第一个,用指纹帮助填写所有在电脑上需要敲键盘输入的密码和大部分

[复制链接]

出0入0汤圆

发表于 2009-12-9 15:52:49 | 显示全部楼层
输入密码是 动态键盘的好不~~~

每次取的焦点不一样,数值是变动的。

出0入0汤圆

发表于 2009-12-9 15:53:59 | 显示全部楼层
银联 找你做方案? 银联疯了。


(原文件名:1.jpg)

出0入0汤圆

 楼主| 发表于 2009-12-9 16:02:51 | 显示全部楼层
输入密码是 动态键盘的好不~~~
你说的是农行还是啥银行?

每次取的焦点不一样,数值是变动的。
都说了,我们有3套方案,来解决这些问题。
虽然最后那种方案,很笨,但是绝对实用!呵呵

银联 找你做方案? 银联疯了。
呵呵,你都没有搞明白人家找我们做什么,就发表意见!

这里的回帖数你最勤快,呵呵。
你也许关心一下国内的 指纹银行,以及现有指纹笔记本的某些方面的安全性!
可以看我这个帖子:
http://www.ourdev.cn/bbs/bbs_content.jsp?bbs_sn=3755872&bbs_page_no=1&search_mode=3&search_text=gzxyt&bbs_id=9999

出0入0汤圆

发表于 2009-12-9 19:14:00 | 显示全部楼层
继续拍砖

100楼提到 “输入密码是 动态键盘的好不~~~ ”,意思是说有些网银,为了保障安全性,避免键盘直接输入被不法软件截获,采用鼠标点击数字软键盘的方式来输入密码。这些数字的位置是动态变化的,使得密码不会被截获。

而楼主采用的3套方案与这个安全性都是没有关系,楼主的方案的目的就是想方设法把密码送到密码框中去。这个过程是不安全的。

出0入0汤圆

发表于 2009-12-10 01:40:43 | 显示全部楼层
先通过了SafeBoot Security System 4.2再说从BIOS启动不用密码吧,谁也别把话说的那么绝对。那是从输入CMOS密码前面启动的,要求输入工号和密码,规模大一些的企业都在用,尤其是外企。想和DELL打交道先过这一关吧。如果你做不到,那就不用说了。对了,即然有成品了LZ就把较为详细的说明书或操作手册传上来晒晒吧,大家一看便知你用的是什么技术,也不用探讨和猜测了,更能指出你的缺点和不足。你的目的除了广告外不就是这个吗?"世界上第一个"这个话太大,看视频LZ年龄不大,说话的语气也有些轻狂,不像大家这样踏实的搞技术,不怨别人拿砖拍你。

出0入0汤圆

 楼主| 发表于 2009-12-10 21:25:41 | 显示全部楼层
先说动态密码:
这么说吧,我不看好这个方式,从我的角度来说,慢!根本不适合公司使用。而且,每次使用都要重新找位置,好累。我用过一次,立刻放弃。
而且,软键盘是否十分安全?我有一个想法:既然能够监控键盘输入了,也就假定可以监控知道是网银网站打开了,那么当网银打开了,就可以不断检测鼠标单击,每次单击都截屏然后将鼠标附近一小块区域图像保留下来,然后发到远端。这么是否就破解了?
当然,有更简单的方法,上次华强的一个TF总代理和我说他使用网银的问题时候,提醒了我。现在摄像头越来越多,敲键盘可以被拍下来,那么点鼠标也是可以被拍摄下来的(模糊?也许做图像增强的同学能够解决,呵呵),更简单了。
也就是说,你说的方法,根本就不安全!
但是,真是如此么?
这也是我一家之言。大家自己想吧。

楼上的,你说的那个软件,我看到的资料是:
http://baike.baidu.com/view/1980971.htm
说是在WINDOWS启动前,和你说的说法不一样!

前两天BP(深圳)的高管和我介绍他们的HP电脑时候,就说到这个硬盘加密,是BP必须使用的,应该就是你说的这个软件了。
不过,他说了一点:要么选择硬件密码,要么选择BIOS密码,他们的方案提供商不能支持两个密码同时实现。

我想了一下,我们的系统,应该能够比较好兼容这个软件的。不过哪天我们测试一下,就知道结果了。呵呵

详细的使用说明书,暂时没有,因为软件界面还在调整,预计年前左右吧,才能出来。

言者无心,听者有意。你说我是做广告,那是你的看法,我在这里发布这个东西,主要原因我第一个帖子说了,这里就不说了。
更何况,难道我就不清楚,这里绝大多数甚至全部人,都不是我的客户么?

我这个人是非常狂的,不过狂就等于不踏实做技术么?似乎牛头不对马嘴吧。
还是那句,如果是INTEL发布这个,在这里,恐怕就不是这个情况了。如95和96楼说的。

出0入0汤圆

 楼主| 发表于 2009-12-10 21:49:40 | 显示全部楼层
你说的是这个软件吧?
http://www.aladdin.ln.cn/safeboot.html

刚才看了一下,甚至今后可以考虑和他们结合起来,这是很好的软件。
我们学校计算机信息安全实验室做的思路和他们不一样,似乎是修改文件系统,安全性也是很高的。

出0入0汤圆

 楼主| 发表于 2009-12-11 09:46:07 | 显示全部楼层
刚看到101楼的图片(网络真不行)。

那么就更奇怪了,工商局登记的企业类型,和银联与我们可能合作,有啥“疯了”的结论?最好能够说明白了。

而且,现在在google,百度上,搜索我们公司名字,99%是出来“代理丝杠、销售胶水、做51单片机板子等”的信息。
在这里,我说一下吧,为何如此:
首先,我们的目标,就是做出我1楼说的那种功能,或者说应该更加完美——识别用户后,自动填写所有账户和密码。
但是,我们的目标是被很多业内人士所嘲笑的。因为他们自己或者朋友,有做过相同方向的研发,投入数千万美金的不在少数,但是没有成功。
这样,既要坚持,又要能够活下去,于是很多校友和朋友,就给我们一些帮助,否则5年下来如何活着?

再说“疯了”,以及“轻狂”:
这个帖子,关心的话题多数集中在密码是否安全、使用是否安全、东西丢了账户是否安全,这很好,都是平时大家最关心、思考最多的方面。
但是几乎没有几个人关心指纹信息、存储、使用等是否安全。
连更加认证的第一步都不关心,而评论后面,难道这不是更加“疯了”,更加“轻狂”么?

也许这印证了曾经我听到的一句话:做技术的人,大多数局限在自己的视角里面,跳不出来,因此听到批评不要灰心,但是也不要骄傲,能够给你提意见的都是好心的。
所以:
1,我还是那么狂,哈哈
2,我很感谢大家伙的,呵呵,谢谢:)

出1070入962汤圆

发表于 2009-12-11 09:53:16 | 显示全部楼层
我是来顶侯总的

出0入0汤圆

发表于 2009-12-11 10:08:43 | 显示全部楼层
再打击一下楼主,我8年前考驾照的时候,上海交通管理部门要求:

每个学员每次上车下车的时候都要到指定地点去按指纹,然后系统自动记录上车下车的学习时间,每天每学员最多3小时
累积时间攒够35小时才能参加正式路考。考虑到上班族都没时间去按指纹,于是大部分驾校就会给学员免费做个硅胶手指
好似成本不高只要几十块钱,然后就看到驾校老师口袋里装了很多手指去替我们按时间
无数的马路杀手就这样诞生了,哈哈!

我想说的是:越是关键的事情,越是不能靠电脑

出0入0汤圆

 楼主| 发表于 2009-12-12 14:54:31 | 显示全部楼层
楼上的,你说那个事情,我早就知道了。
用这个事情来打击我啊?呵呵,如果你是真心的,就太落伍了,如果只是说来大家笑笑,那么我反倒觉得这是好事情。
因为,更多人采购生物识别产品前能够多留心,而不是上当。

现代指纹识别技术,发展了大约30年,你说的那种技术是针对光学采集指纹方案的,落伍了。而且,往往你见到的打卡机上面的识别算法,都是调低了通过门槛,好让普通人觉得“哇塞,我的手指一按就通过了,好高科技”。
指纹识别技术,每年都有新的进展,大约06年以后就很成熟了,这个你可以看看FVC2006的比赛数据。(虽然FVC2006挺虚的,但是也是可以作为实际参考的。)

你说的最后那句,很有问题,难道说:越是关键的事情,越是靠人?
岂不知人才是最信不过的——要不这个帖子也不会一堆人拍我了,对吧。哈哈

这么说一句吧,我们用的算法方案,不敢说是全球最好的,但是是我认可合格的。(可能又有人说了,你的标准一定很低,那我也没话说了,呵呵)

对了,一整天说“侯总”,我前几天才知道他是谁。
人家挺厉害的,让你们都记住了,从某种角度来说比我们大家成功哦,哈哈。

出0入0汤圆

发表于 2009-12-13 14:27:59 | 显示全部楼层
怎么说,都是劳动成果,最值得在这里讨论的就是产品的 优缺点,让我们菜鸟学习学习。

出0入0汤圆

 楼主| 发表于 2009-12-14 12:39:23 | 显示全部楼层
楼上的,优点我在视频里面已经“吹”了。缺点这里很多人也有提:什么键盘截获,什么USB截获等。

关于缺点,他们不是第一个说这个问题的,也不会是最后一个。虽然我也想了N多方法,但是我发现都不完美,因为这个根本就不是我当前能解决的问题——这是OS本身,以及对应软件的问题。要解决这个问题,不是一个公司一个人能够做到的,可是似乎楼上的许多人都不这么看(也许他们做的东西,就算是基于别人现有的平台,都能够一次性解决所有问题,包括这些基础本身的BUG也能解决,这点我没有那个能力了)。

前些天同方发布了一个加密键盘芯片,支持键值的加密(SM1 SM2...RSA...),这个芯片我也能用,但是请问接收方是否支持。
不说多,我们在网上直接下载的QQ,是否支持一个SM1加密了的键盘输入?

出0入12汤圆

发表于 2009-12-14 13:32:35 | 显示全部楼层
东西确实方便,
密码忘的话,是否可以用类似“翻墙”软件的原理,提供本地 假的网页,密码框是明码。

出0入0汤圆

 楼主| 发表于 2009-12-15 12:44:05 | 显示全部楼层
楼上的,你连翻墙都不用!
首先,这个东西是你的,只有你才能使用,这个是绝对前提。
确定这个前提了,给你一个最简单的办法:
你自己刷指纹通过,进入管理界面,给对应的账号添加一个新的程序,比如就是“记事本”吧。
保存好了,下次就可以在刷指纹通过后,在记事本上看到你的账户和密码了。

简单吧,哈哈。
但是,切记前提!

出0入0汤圆

发表于 2012-12-30 22:51:07 | 显示全部楼层
分析深刻

出0入0汤圆

发表于 2012-12-30 23:01:31 | 显示全部楼层
thinkpad 可以刷指纹开机的

出0入0汤圆

发表于 2013-4-10 16:59:35 来自手机 | 显示全部楼层
路过.........
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-6-27 02:40

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表