سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

اندروید چگونه اثر انگشت شما را ذخیره می‌کند

حسگر اثر انگشت تعبیه‌شده در گوشی هوشمند یکی از بهترین‌ روش‌های احراز هویت کاربران است که در این مقاله به مزایا و معایب آن می‌پردازیم.

اندروید چگونه اثر انگشت شما را ذخیره می‌کند

عرضه‌ی آیفون بدون حسگر اثر انگشت صحبت‌هایی در مورد استفاده از اثر انگشت برای احراز هویت و میزان امنیت داده‌های ذخیره‌شده به‌دنبال داشت. نبود این ویژگی خیلی عجیب است؛ اما نگران نباشید، افراد دیگری هم هستند که مثل شما به این امکانات نیاز داشته باشند!

روش ذخیره‌سازی داده‌های اثر انگشت در گوگل، امن‌ترین روش ممکن در فناوری فعلی است.
اپل برای مبتدی‌ها از یک راه‌ حل مشابه قبل استفاده می‌کند و اگر یک مدل قدیمی‌تر مجهز به اثر انگشت دارید، روش استفاده از آن مثل قبل است. همین مسئله برای گوشی‌های قدیمی‌تر سامسونگ صدق می‌کند که پیش از معرفی اندروید مارشملو عرضه شده‌اند و از روش‌های مختص سامسونگ استفاده می‌کنند.

روش ذخیره‌سازی داده‌های اثر انگشت در گوگل، امن‌ترین روش ممکن در فناوری فعلی است. یکی از مزایای دیگر آن ساده‌سازی مرور کلی با یک نگاه است. سادگی و امنیت همیشه یک ترکیب برد – برد است.

تصویر 1
ذخیره‌سازی در این فناوری ماهیت امنی ندارد. ذخیره‌سازی با این فناوری، مشابه نوشتن روی یک کاغذ یادداشت و قرار دادن آن در یک کشوی فایل است. اما بهترین کاری که می‌توانید انجام دهید، کنترل دسترسی افراد به آن است. برای یک کشوی فایل می‌توانید از یک قفل و برای تلفن خود از رمزنگاری استفاده کنید. برای داده‌های اثر انگشت، همه چیز یک قدم فراتر می‌رود؛ یک محیط اجرای قابل اعتماد (TEE).

TEE یک بخش جدا و مجزا در سخت‌افزار آیفون است. TEE می‌تواند از پردازنده و حافظه‌ی خود استفاده کند یا می‌تواند از یک نمونه‌ی مجازی روی CPU اصلی استفاده کند. در هر دو نمونه، TEE با استفاده از حافظه‌ی پشتیبان سخت‌افزاری و محافظت ورودی/خروجی کاملا ایزوله شده است و  تنها راه نفوذ به آن، دریافت مجوز از TEE است که البته هرگز به ما اجازه دسترسی نمی‌دهد. حتی اگر تلفن در حالت root قرار بگیرید یا بوت لودر از حالت قفل خارج شود، TEE به‌صورت ایزوله و دست‌نخورده باقی می‌ماند.

گوگل از Trusty TEE یا TEE قابل اعتماد برای پشتیبانی استفاده می‌کند. یک سیستم عامل بهینه و بسیار کوچک به نام Trusty OS روی سخت‌افزاری TEE اجرا می‌شود و درایورهای کرنل اجازه‌ی ارتباط آن با سیستم را می‌دهند. تعدادی کتابخانه‌ی اندروید (Trusty API) برای توسعه‌دهندگان وجود دارند و می‌توانند چند سؤال بله- خیر از آن‌ها بپرسند. عناصری مثل کلیدهای DRM و کلیدهای رمزنگاری بوت‌لودر تولید‌کننده هم در TEE قرار دارند و مشابه داده‌های اثر انگشت شما عمل می‌کنند – آیا داده‌های ارائه شده توسط یک برنامه با داده‌های مناسب ذخیره‌سازی، منطبق هستند؟

تولیدکنندگان دیگر می‌توانند از Trusty OS یا یک سیستم دیگر استفاده کنند. تا زمانی که تمام معیارها برآورده و TEE ایزوله و مجزا شود، استانداردهای امنیتی مورد نیاز برای استفاده از Pixel Imprint را برآورده می‌سازد (Nexus Imprint سابق).

تصویر 2
نمودار بلوکی ARM TrustZone TEE

وقتی  اثر انگشت خود را روی گوشی هوشمند اندروید ثبت می‌کنید، سنسور، داده‌ها را از اسکن دریافت می‌کند. Trusty OS هم داخل TEE به تحلیل این داده‌ها می‌پردازد و سپس دو خروجی تولید می‌کند؛ یک مجموعه از داده‌های اعتبارسنجی و یک الگوی اثر انگشت رمزنگاری‌شده. این داده‌ها برای هرچیزی کاذب به نظر می‌رسند، به استثنای TEE که کلید رمزگشایی این نوع داده‌ها را در اختیار دارد. الگوی رمزنگاری‌شده‌ی اثر انگشت در یک نگه‌دارنده روی TEE یا روی حافظه‌ی داخلی رمزنگاری‌شده‌ی تلفن همراه ذخیره می‌شود. سه لایه‌ی رمزنگاری به این معنی هستند که تقریبا دستیابی به داده‌ها غیر ممکن است؛ حتی اگر بتوانید این کار را انجام دهید بدون دانستن روش رمزگشایی بی‌فایده است.

داده‌های ارزیابی داخل TEE ذخیره می‌شوند. وقتی انگشت خود را روی اسکنر قرار می‌دهید تا چیزی را تست کنید، اسکنر یک پروفایل داده‌ای می‌سازد. در Trusty API، برنامه‌ی مرتبط از کرنل می‌خواهد تا از TEE بپرسد که داده‌ها صحیح هستند یا خیر. TEE با استفاده از حافظه و  پردازنده‌ی مجزای خود به بررسی داده‌های ارزیابی می‌پردازد و اگر داده‌ها منطبق بودند پاسخ «بله» را برمی‌گرداند. اگر تعداد داده‌های منطبق کافی نبود، پاسخ «خیر» را برمی‌گرداند. این پاسخ رد یا قبول به‌عنوان یک نشانه‌ یا توکن نرم‌افزاری که برنامه قادر به خواندن آن است به کرنل بازگردانده می‌شود.

با اینکه TEE از یک سیستم‌عامل و سخت‌افزار مستقل برای ایمن ماندن استفاده می‌کند، الگوی اثر انگشت از رمزنگاری نرم‌افزاری استفاده می‌کند. این رمزنگاری باید با یک کلید بسیار ویژه امضا شود تا معتبر ارزیابی شود. این کلید با استفاده از اطلاعات مختص درایو، اطلاعات مختص کاربر و اطلاعات مختص زمان ایجاد شده است. به بیان دیگر، اگر یک کاربر را حذف کنید، دستگاه‌ها را تغییر دهید یا برای ثبت مجدد یک اثر انگشت تلاش کنید، کلید دیگر قابل تشخیص نیست و نمی‌توانید از آن برای رمزگشایی الگوی اثر انگشت استفاده کنید.

قوانین اولیه‌ی هر شرکت سازنده‌ی تلفن‌های اندروید مجهز به حسگر اثر انگشت به این شرح است:

کل تحلیل داده‌ای اثر انگشت باید داخل TEE انجام شود.

کل داده‌های مرتبط به اثر انگشت باید در TEE یا حافظه‌ی قابل اعتماد ذخیره شوند (حافظه‌ی که حتی CPU اصلی قادر به دیدن آن نباشد.)
داده‌های پروفایل اثر انگشت، حتی اگر در حافظه‌ی داخلی رمزنگاری‌شده‌ی تلفن هوشمند ذخیره شده باشند، باید خودرمزنگاری شوند.
حذف یک حساب کاری هم باید به شکلی ایمن کل داده‌های مرتبط با آثار انگشت کاربر را حذف کند.
محل ذخیره‌سازی پروفایل‌های اثر انگشت نباید در معرض دید برنامه، فرآیند یا کاربر از جمله کاربر root قرار بگیرد.
داده‌های اثر انگشت از هر نوع در هر منبع دیگری از جمله کلود یا کامپیوتر یا هر برنامه‌ی دیگری قابلیت پشتیبان‌گیری ندارند.
احراز هویت اثر انگشت باید توسط فرآیندی که آن را درخواست کرده است انجام شود.
وقتی چند معیار استاندارد و واضح دارید، برآورده ساختن آن‌ها کار دشواری نیست. با این کار مطمئن می‌شوید که صرف‌ نظر از نوع تلفن همراه اندرویدی که به کار می‌برید، داده‌های اثر انگشت شما به‌صورت ایمن ذخیره می‌شوند و هیچ فرآیند سیستمی یا اپلیکیشن دیگری قادر به دسترسی به آن نیست. با ظهور رمزنگاری به ویژه رمزنگاری سخت‌افزاری، با این روش داده‌های اثر انگشت شما ایمن می‌شوند.
نظرتان را ثبت کنید کد خبر: 39337 گروه خبری: اخبار موبایل منبع خبر: زومیت تاریخ خبر: 1396/08/11 تعداد مشاهده: 2112
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Yokus Island Express

Yokus Island Express

ماجراجویانه

TinyCam Monitor PRO 17.3.1 for Android +4.1

TinyCam Monitor PRO 17.3.1 for Android +4.1

نظارت دوربین ها

Pro Evolution Soccer 2015 XBOX360

Pro Evolution Soccer 2015 XBOX360

فوتبال تکاملی حرفه‌ای 2015 برای کنسول ایکس‌باکس360

IDA Pro 9.0.240925

IDA Pro 9.0.240925

دی اسمبلر و دیباگر

Adobe Dreamweaver 2021 21.7.0 / 2020 / macOS

Adobe Dreamweaver 2021 21.7.0 / 2020 / macOS

ادوبی دریم ویور

Brave Browser 1.87.186 For Android +9.0

Brave Browser 1.87.186 For Android +9.0

مرورگر بریو

Mega Man Legacy Collection

Mega Man Legacy Collection

مجموعه کامل سری بازی‌های مگا مَن

Office Lens 16.0.19426.20004 for Android +4.4

Office Lens 16.0.19426.20004 for Android +4.4

اسکنر آفیس لنز

آموزش تصویری نرم افزار Allok Video Converter

آموزش تصویری نرم افزار Allok Video Converter

آموزش الوک ویدیو کانورتر

موی ابرو  و علت رشد آن

موی ابرو و علت رشد آن

اهمیت مو در طبابت

SMS Scheduler PRO 7.5.3 for Android +2.3

SMS Scheduler PRO 7.5.3 for Android +2.3

ارسال پیامک خودکار

The Rogue Prince of Persia

The Rogue Prince of Persia

پرنس آف پرشیا

تواشیح خاطره انگیز اسماء الحسنی گروه اهل بیت (علیهم السلام)

تواشیح خاطره انگیز اسماء الحسنی گروه اهل بیت (علیهم السلام)

تواشیح اسماء الحسنی گروه اهل بیت (علیهم السلام)

فیلم نقد و بررسی گوشی iPhone X با دوبله فارسی

فیلم نقد و بررسی گوشی iPhone X با دوبله فارسی

آشنایی با گوشی آیفون 10

Tableau Desktop Professional Edition 2020.1.3 / 2019 + Mac

Tableau Desktop Professional Edition 2020.1.3 / 2019 + Mac

نرم افزار تجزیه و تحلیل آماری و داده ها

سخنرانی حجت الاسلام جمالی با موضوع اهمیت اربعین و زیارت مشاهد مشرفه

سخنرانی حجت الاسلام جمالی با موضوع اهمیت اربعین و زیارت مشاهد مشرفه

سخنرانی اهمیت اربعین و زیارت مشاهد مشرفه محمد جمالی

Pluralsight - VMware vSphere Data Protection

Pluralsight - VMware vSphere Data Protection

فیلم آموزش محافظت، پشتیبان‌گیری و بازیابی داده‌های vSphere

CCENT/CCNA ICND1

CCENT/CCNA ICND1

CCENT/CCNA ICND1

Apple Final Cut Pro 12.0 / Motion 5.6.1 / Compressor 4.11.1 / motionVFX Pack / Effects & Plugins Collection

Apple Final Cut Pro 12.0 / Motion 5.6.1 / Compressor 4.11.1 / motionVFX Pack / Effects & Plugins Collection

فاینال کات

SpeedCommander Pro 18.50.9700 / Pro 17.54.9700

SpeedCommander Pro 18.50.9700 / Pro 17.54.9700

مدیریت فایل اسپید کامندر

Graphisoft ARCHICAD 21 Build 6013 Win64 / Mac

Graphisoft ARCHICAD 21 Build 6013 Win64 / Mac

طراحی ساختمان

VampireBooth 1.31 for Android +2.3

VampireBooth 1.31 for Android +2.3

خود را شبیه ارواح کنید!

Any.do Task List & To-do List Premium 5.14.4.5 for Android +4.0

Any.do Task List & To-do List Premium 5.14.4.5 for Android +4.0

برنامه یادآوری کارها

انواع پوست

انواع پوست

آناتومی اسلامی

سخنرانی حجت الاسلام پناهیان درباره مسائل اخلاقی و نماز شب

سخنرانی حجت الاسلام پناهیان درباره مسائل اخلاقی و نماز شب

سخنرانی حجت الاسلام پناهیان با موضوع نماز شب

کاش قبل از ازدواج می دانستم

کاش قبل از ازدواج می دانستم

روانشناسی قبل از ازدواج

ترجمه 19 سوره از قرآن کریم با ترجمه آیت الله مکارم شیرازی

ترجمه 19 سوره از قرآن کریم با ترجمه آیت الله مکارم شیرازی

ترجمه قرآن آیت الله مکارم شیرازی

Incomedia WebSite X5 Professional 17.1.2.0

Incomedia WebSite X5 Professional 17.1.2.0

طراحی وب

دیوان مولانا

دیوان مولانا

دیوان کبیر

معرفی تجهیزات آزمایشگاهی

معرفی تجهیزات آزمایشگاهی

تجهیزات ضروری آزمایشگاهی مدارس

ReviverSoft Driver Reviver 5.43.2.2

ReviverSoft Driver Reviver 5.43.2.2

درایور ریوایو

InfiniteSkills - Learning Autodesk AutoCAD Electrical 2015

InfiniteSkills - Learning Autodesk AutoCAD Electrical 2015

فیلم آموزش اُتودسک اُتوکد الکتریکال 2015

MSC Adams 2025.1 / 2024.2 / 2020 / 2019.2 / 2018 / 2014

MSC Adams 2025.1 / 2024.2 / 2020 / 2019.2 / 2018 / 2014

ام اس سی ادامز

CBT Nuggets - Linux Essentials

CBT Nuggets - Linux Essentials

فیلم آموزش کار با سیستم عامل لینوکس

Sysinternals Suite 2026.2.4

Sysinternals Suite 2026.2.4

مجموعه نرم‌افزارهای موردنیاز ویندوز

Super Collapse! Puzzle Gallery 5

Super Collapse! Puzzle Gallery 5

گالری پازل های رنگی 5

Enter the Gungeon - A Farewell to Arms

Enter the Gungeon - A Farewell to Arms

اکشن دوبعدی برای کامپیوتر

روش های نصب ویندوز XP

روش های نصب ویندوز XP

روش های نصب ویندوز ایکس پی

Udemy - The Complete Guide to Chess Tactics

Udemy - The Complete Guide to Chess Tactics

آموزش کامل شطرنج

IBM Rational Rose Enterprise 8.5.0506

IBM Rational Rose Enterprise 8.5.0506

نرم افزاری قدرتمند برای تحلیل و طراحی سیستم های نرم افزاری با پشتیبانی از منطق شی گرا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!