在为笔记本电脑和台式机供电后,您可以使用生物识别技术登录。但是,据我所知,生物识别技术不允许在打开手机后解锁。只有在你第一次用密码解锁手机后,你才能使用生物识别技术。
发布于 2020-05-01 08:30:19
密码甚至PIN都可以用来导出解密密钥,如果设备的存储加密要真正安全的话,这一点很重要。您也可以用这种方式配置PC,在启动前需要密码来解密操作系统驱动器。据我所知,据我所知,目前还不可能从指纹或其他容易测量的生物特征中可靠地导出安全的密码密钥(如果是的话,任何能够从您那里扫描相关生物特征的人都可能自己获得密钥)。
PC上的登录安全性不那么基于“如果设备被盗或被物理篡改时要安全”,而更多的是“防止网络攻击或随机用户向交互终端走来”。手机很少在后台运行网络服务器,虽然它们很容易被偷,但当你不在的时候,它们不太可能被随意从你的办公室经过的人攻击。事实上,直到最近,人们的假设是,如果一个有才华的攻击者能够不受限制地访问一台电脑,他们就能得到一切。由于强大的全卷加密,这不再是真的,但在用户看到OS登录屏幕之前很久就出现了这种情况。
尽管如此,在商品设备中发现的任何类型的生物识别技术都肯定不如一个好的密码安全。当然,好的密码是不方便的--特别是在电话上--而且人们不善于生成和使用它们(例如,您在其他地方使用的密码不再是一个好密码,而且人们总是重复使用密码)。因此,手机大力鼓励使用生物识别技术,而大多数个人电脑仍然没有具备能力的硬件,许多公司政策甚至在硬件存在的情况下也禁止使用生物识别技术。
https://security.stackexchange.com/questions/230859
复制相似问题