Pytanie:
Czy istnieją karty identyfikacyjne, których nie można sfotografować, ale można je zeskanować?
Konchog
2018-11-28 13:20:53 UTC
view on stackexchange narkive permalink

Mamy klienta, który organizuje wydarzenie z napiętym budżetem i korzysta z dołączonych do smyczy kart ze zdjęciem z kodami kreskowymi. Kody kreskowe służą do uzyskiwania dostępu do różnych obszarów imprezy.

Myśleliśmy o zaproponowaniu zaszyfrowanego kodu (obecnie identyfikatory są sekwencyjne), ale potem okazało się, że całkiem łatwo jest „przeciągnąć” kartę fotografią o wysokiej rozdzielczości, a następnie nałożyć istniejący kod kreskowy na wydruk z machnięcia.

Mając na uwadze, że używamy skanerów ean13, a budżet jest naprawdę napięty (więc NFC na razie nie istnieje) - czy nakładka, taka jak czerwony celofan, służyłaby celu w łagodzeniu tego rodzaju ataku?

Myślę, że szukasz rozwiązania w złej warstwie.Dlaczego nie użyć drugiego czynnika?Albo dostarczyć dodatkowy token uwierzytelniający z identyfikatorem, którego nie można zaobserwować?Jak dodanie naklejki na odwrocie karty (zeskanuj kod kreskowy, a następnie sprawdź, czy jest naklejka)
kto przeprowadza skanowanie?uczestnik lub jakiś strażnik?czy strażnik nie zauważyłby nakładki?
@schroeder, to dobre pytanie.Niektóre dostępy są wykonywane przez ludzi, ale są inne, do których użytkownik może wykorzystać swój identyfikator - głównie dostęp do informacji.(np. przy jakim stole siedzę wymaga autoskanowania, ale wejście do pokoju wymaga skanowania człowieka).
Samo umieszczenie kodu kreskowego na odwrocie karty może być wystarczającym rozwiązaniem.Zastanów się również, czy istnieje szczególnie wysoka zachęta do fałszowania kart?Czy sprawia to zdarzeniu wiele problemów, jeśli jest jeden lub dwóch oszustów?
@jpa, Tak, myślałem o spasowaniu.Tylko jeden „oszust” może spowodować totalny chaos;i ogromną ilość jajka na twarzy.
** W tym pytaniu brakuje zbyt wielu informacji **, tj. Lepszej definicji Twojego modelu zagrożeń.Oprócz innych pytań komentarza: Czy dostęp do wydarzenia jest również sprawdzany za pomocą kodu kreskowego, tj. Na twoim zewnętrznym obwodzie?Czy ludzie wyjdą i ponownie wejdą na tę granicę?W jaki sposób kody zostaną przekazane użytkownikom - jakie są szanse, że wpadną w niepowołane ręce, zanim uprawnieni użytkownicy zaprezentują się na imprezie?
Jeśli jest to jednorazowe wydarzenie, czy rozważałeś * outsourcing * zarządzania dostępem do organizacji, która się w tym specjalizuje?Prawdopodobnie będą mieli na przykład dobry dostęp do druku zapobiegającego podrabianiu.
Czy kiedykolwiek wydarzyło się jakiekolwiek oszustwo?Jeśli tak, to w jakim stopniu, liczbowo i jakie były tego konsekwencje?
Czy rozważałeś RFID?
Czy kody kreskowe to tożsamość okaziciela (a następnie dostęp uzyskuje się poprzez sprawdzenie jakiejś bazy danych autoryzacji) - czy autoryzację?Ponieważ w pierwszym przypadku, zakładając, że większość uczestników jest faktycznie obecna, najtańszym rozwiązaniem może być wykrywanie podejrzanych zdarzeń (ten sam kod kreskowy w dwóch fizycznych lokalizacjach jednocześnie itp.) Nie uniemożliwia to dostępu, ale uruchomieniesprawca może być wystarczający.
Powinieneś sprawdzić [DEFCON 16: Toying with Barcodes] (https://www.youtube.com/watch?v=qT_gwl1drhc).Kod kreskowy daje bardzo małe bezpieczeństwo.A uwierzytelnianie to nie jedyny problem.Twoje skanery można skonfigurować za pomocą kodów kreskowych, aby ktoś mógł wyprodukować niektóre kody kreskowe, aby „zepsuć” skanery.
A co z solidnym czarnym etui, do którego wkładana jest karta?Smycz mogła przyczepić się do rękawa, a karta wyjdzie dopiero w momencie skanowania.
Zgadzam się z @JanDoggen.Potrzebujemy modelu zagrożenia.Jeśli masz bardzo wysokie ryzyko związane z pojedynczym nieszczęśliwym wypadkiem i nie masz budżetu na rzeczywiste wdrożenie procedur bezpieczeństwa, potrzebujesz bardzo precyzyjnego modelu zagrożenia, aby skoncentrować swoje wysiłki.Na przykład: czy weryfikacja własna „przy jakim stole jestem” jest tak samo ważna jak weryfikacja „wejdź do tego pokoju”?Zakładam, że nie, a to pomoże Ci skupić swoje pieniądze na tych częściach modelu zagrożeń, które naprawdę mają znaczenie dla Twojego klienta.
Przydatne również: czy ważni klienci na Twoim wydarzeniu mają motywację do przejęcia cudzej tożsamości, czy po prostu martwisz się, że ludzie, którzy nie zostali zaproszeni, mogą wejść. Czy klienci Twojego klienta mają żywotny interes w pomaganiu w procesie bezpieczeństwamożna im ufać, że celowo nie udostępnią tajemnicy, czy musisz zakładać, że wszyscy klienci są złośliwi?)
Łał.Wiele świetnych pytań.I więcej, dzięki Bakuriu!Zarówno JanDoggen, jak i CortAmmon podnoszą dobre punkty, którym możemy się przyjrzeć.@ptyx, to świetna uwaga - mamy już możliwość, poprzez skany, monitorowania „aktualnej strefy” i zgłaszania alertów o zduplikowanych lokalizacjach - to coś, co na pewno zaproponujemy.
Może dołączyć kartę ze zdjęciem do paszportu ze zdjęciem wydawanego przez państwo. To może być więcej papierkowej roboty, ale doda dużo bezpieczeństwa, ponieważ powiązujesz swój tani identyfikator zdarzenia z niezawodnym, odpornym na fałszywe dokumentem
Nie jest to rozwiązanie twojego pytania, ale aby się o tym przekonać, ponieważ planujesz używać EAN13, jesteś świadomy zakresu kodów 020-029, których możesz (i faktycznie musisz) używać do tego typu aplikacji,nie jesteś?
Witaj!Czy rozważałeś [nakładkę ekranu prywatności] (https://www.amazon.com/3M-Privacy-Filter-Standard-Laptop-x/dp/B00006B8A9) na górze kodu kreskowego, aby drastycznie zmniejszyć kąty widzenia?pojedynczy arkusz o wartości 35 dolarów mógłby prawdopodobnie pokryć 60-70 kodów kreskowych.
Przyklej pasek czarnego papieru budowlanego do kodu kreskowego i poinstruuj użytkowników, aby podnieśli klapkę podczas skanowania.Irytujące, ale tanie.Lub użyj „portfela”, który jest po prostu złożonym kawałkiem nieprzezroczystego plastiku z przezroczystym uchwytem na kartę w środku;otwórz go, aby zeskanować.
IWG, że tak naprawdę sprowadza się do czerwonego / czarnego lub x / y, połącz to razem z prawdopodobieństwami itp.
Rozwiązaniem nie jest kod kreskowy, ale skaner.Są skanery, które nie czytają z ekranów.Fizyczne kopiowanie karty na kartce papieru wciąż jest sposobem na obejście tego.
Cokolwiek robisz, upewnij się, że nie stracisz więcej pieniędzy, dzięki czemu będzie bezpieczniejsze niż zyskujesz, zapobiegając wyciekom.Jeśli wydasz 1000, aby powstrzymać 4 osoby przed wkradnięciem się za 25 dolarów wpisowego, straciłeś 900 dolców.
Czy możesz zmusić uczestników do zapamiętania kodu PIN za pomocą karty?Co się stało ze starymi, dobrymi frazami dotyczącymi wydarzeń?
Możesz użyć konstelacji EURion.Spowoduje, że Photoshop i kilka skanerów zacznie się męczyćhttps://en.wikipedia.org/wiki/EURion_constellation
21 odpowiedzi:
Rory Alsop
2018-11-28 14:02:21 UTC
view on stackexchange narkive permalink

Prosta odpowiedź: Nie

Jeśli widzisz to, możesz to sfotografować.

Przez lata podejmowano niezliczone próby rozwiązania tej części DRM i wszystkie zawiodły .

Czy zamiast skupiać się na kodzie kreskowym, rozważałeś utrudnienie kopiowania samego dowodu tożsamości? Aby zabezpieczenia dla każdego obszaru mogły szybko sprawdzić, czy nie jest to nakładka? Na przykład hologram nad kodem kreskowym, który skaner ignoruje, ale człowiek może sprawdzić, lub wysokiej jakości plastikowa karta z kodem kreskowym w kolorowej powłoce - strażnik może zauważyć fałszywą nakładkę.

Myślę, że coś w rodzaju filtra prywatności monitora mogłoby trochę pomóc.Zapewniłoby to przynajmniej, że kod kreskowy musiałby być oglądany z bardzo precyzyjnego kąta, co jest łatwe dla skanera, ale nie dla fotografa.
Tak - mam jeden na zawieszki do mojego bagażu (3M był na konferencji, na którą byłem i rozdawałem ciekawy łup), ale nie jest wystarczająco przydatny: huśtawka smyczami itp.
@RoryAlsop, Czy masz zdjęcie, jak to (kwestia prywatności monitora) wygląda?(nieważne, że wyszukałem to w Google - 3M są łatwe do znalezienia, ale znowu dość drogie).Klienta nie stać na hologramy!Co powiesz na to, że umieścimy go po wewnętrznej stronie złożonego identyfikatora - w stylu broszury - ze zdjęciem na zewnątrz?Hmm, ale to sprawia, że UX jest trochę skrzypiony.* zdumiony *
Podoba mi się ten pomysł.W przypadku jednorazowych wydarzeń łatwiej jest przykleić tanią, unikalną naklejkę z hologramem, aby pokonać kserokopię.
@Konchog IMHO, celem jest pokonanie fotokopii, każdy tani hologram wystarczy.
@mootmoot OP dodał, że niektóre skany są bez nadzoru, więc hologramu nie można zweryfikować (łatwo).
Gdyby budżet nie był napięty, rozwiązaniem byłoby kwantowe zwalczanie fałszerstw https://phys.org/news/2017-07-future-fakes-quantum-technology.html.Nie mam pojęcia, jakie to drogie.
@user71659 Jest to wydarzenie związane z ograniczeniami czasowymi, więc takie zabezpieczenia, jak oględziny unikalnego hologramu, spełniły swoje zadanie.
Czy to nie mówi dużo o tym, jak i niewiele o Tobie?Powiedziałbym, że jest to bardzo wąska odpowiedź.Rozważmy nietoperza… czy widzi on większość wszystkiego… co powiesz na susła lub kreta?
Zdjęcie lub zeskanowanie „if” można zweryfikować na wiele sposobów.I prawie te same nu bursztynowe sposoby można również unieważnić.
motosubatsu
2018-11-28 17:18:18 UTC
view on stackexchange narkive permalink

Prosta odpowiedź brzmi: tak. Niestety myślę, że możesz mieć trudności z zrobieniem tego przy napiętym budżecie, kody kreskowe można drukować przy użyciu atramentów, które są widoczne tylko w świetle UV / IR, więc nie są widoczne gołym okiem i nie można ich odtworzyć bez specjalistycznego sprzętu i atramenty.

Niestety skanery, które potrafią odczytać te kody nie są tanie, podobnie jak atrament, więc chyba że będziesz mieć ponad kilka tysięcy uczestników trasa NFC będzie tańsza. A ponieważ pytanie wskazuje, że nie jest to coś, za co myślisz, że zapłacą, więc prawdopodobnie wyklucza to rozwiązanie z kodami kreskowymi, których nie można sfotografować.

@motosubastu, tak.Zbyt drogie.Poza tym, choć w tym przypadku byłoby to mniej prawdopodobne, odniosłem wrażenie, że dobry filtr UV odwzoruje atramenty UV (i to samo z IR).- Ale to nie moja okolica!(oczywiście).
Tak, nie są one całkowicie niezawodne - większość atramentów działa fluorescencyjnie w widmie widzialnym pod odpowiednim rodzajem światła, więc użycie tego do odkrycia kodu kreskowego, a następnie odtworzenie go prawdopodobnie oszukałyby skanery, co w rzeczywistości daje mi pomysł - jaZastanawiam się, czy wydrukowanie kodów kreskowych za pomocą atramentu UV, a następnie ustawienie taniego światła UV obok standardowego skanera, aby ujawnić, że zadziała.Jest trochę szorstki i gotowy (i na pewno byłby podatny na powyższą wadę), ale może być w budżecie?
Naprawdę chcę to teraz przetestować za pomocą taniego czytnika kodów kreskowych, mocnej lampy UV i atramentu UV.Czy tanie materiały mogą działać?
@schroeder mnie też!Mam dostęp do czytnika w pracy, ale potrzebowałbym sposobu na tworzenie kodów kreskowych UV
Moje dziecko ma „tajne pióro do pisania” z wbudowaną lampką.Wpadłeś do sklepu z dolarami?Użyj szablonu, aby skopiować istniejący kod kreskowy
@schroeder Podoba mi się twoje myślenie!
Niestety wiele aparatów telefonicznych „widzi” podczerwień.
@MHOwen,, jak mówisz.Większość kamer ma wbudowany filtr podczerwieni, który zapobiega przenikaniu podczerwieni do widma widzialnego człowieka.
@MGOwen sposób, w jaki działają atramenty IR, polega na tym, że uderzenie przez pewne długości fal IR powoduje fluorescencję atramentu, czyniąc ją widoczną - nie chodzi o to, że same emitują IR.Dlatego nawet usunięcie filtra podczerwieni w celu „zobaczenia” podczerwieni nie powinno sprawić, że znaki będą widoczne, zamiast tego trzeba będzie trafić je odpowiednim źródłem światła podczerwonego.
Lampy UV i IR są tanie jak barszcz, więc aparat w telefonie może zobaczyć taki kod kreskowy.Atrament UV można kupić poniżej 10 USD.Ponadto fakt, że skaner może odczytać niewidzialny atrament, nie oznacza, że nie odczyta widocznego, a nie znalazłem tego w specyfikacji skanera, z którym łączysz się.
@Mołot tak, to wada tego typu etykiety bezpieczeństwa - bo tak właśnie robią skanery, żeby je odczytać (jak wspomniałem wcześniej)
@Mołot Ktoś skierowany na Ciebie dużą lampą UV, a następnie zrobienie zdjęcia jest o wiele bardziej oczywiste niż zrobienie szybkiego zdjęcia telefonem.I szczerze mówiąc, spodziewam się, że większość wycieków kodów kreskowych będzie raczej przypadkowa, ktoś umieścił zdjęcie siebie noszącego odznakę w mediach społecznościowych lub coś w tym stylu, co zostanie przez to zatrzymane.
jpa
2018-11-28 19:41:00 UTC
view on stackexchange narkive permalink

Chociaż zwykły czerwony celofan niewiele robi, aby ukryć kod kreskowy, można zastosować wiele kolorów, aby ukryć kod kreskowy przed ludzkim okiem. Jeśli skaner kodów kreskowych używa tylko jednej długości fali (na przykład czerwieni), będzie widział kolory inaczej niż człowiek lub aparat kolorowy.

Byłoby to trudniejsze do fotografowania i drukowania, ponieważ aparaty i drukarki rozmywają kolory łatwiej niż w przypadku czarno-białego obrazu. Co więcej, możesz poeksperymentować z utworzeniem jakiegoś przypadkowego wzoru na pierwszym planie i tle, aby nie było oczywiste, że jest to w ogóle kod kreskowy.

Na przykład, zamień czarny na niebieski i zielony oraz biały z czerwonym i pomarańczowym:

Obfuscated barcode

W przypadku skanera kodów kreskowych z czerwonym światłem powinien wyglądać jak normalny czarno-biały kod kreskowy. Ale spodziewam się, że kopiowanie z powodzeniem byłoby trudniejsze.


Podstawy teoretyczne: Oko ludzkie jest najbardziej wrażliwe na zmiany jasności i mniej wrażliwe na zmiany kolorów. Większość naszego sprzętu, takiego jak aparaty, drukarki i formaty obrazów, odzwierciedla to, a metody takie jak podpróbkowanie Chroma i filtr Bayera są w powszechnym użyciu. Ale skaner pracujący na jednej długości fali jest całkowicie niewrażliwy na zmiany jasności w innych kolorach i bardzo wrażliwy na zmiany kolorów, które wpływają na ilość czerwieni w kolorze.

Dlatego wzór powinien być zaprojektowany tak, aby miał duża zmienność jasności utrudniająca kopiowanie przy zachowaniu tej samej jasności widzianej przez skaner. Jednym ze sposobów na zrobienie tego w edytorach graficznych jest oddzielenie kanałów czerwonego / zielonego / niebieskiego i edytowanie tylko kanałów zielonego i niebieskiego.

Wygląda na jakiś tartan.Ale mimo to, jeśli możesz to zeskanować, możesz też zrobić zdjęcie, prawda?
@Trilarion Tak, ale pomyślne wykonanie tego wymaga więcej pracy.Przynajmniej drukarka kolorowa w porównaniu z czarną drukarką lub jakiś Photoshop.I spodziewam się, że może się łatwiej rozmazać w aparacie lub kompresji JPEG, chociaż oczywiście ostrożnie można to zrobić.
Świetne praktyczne rozwiązanie!Model wątku to obecnie ktoś, kto robi szybkie „zamazane” zdjęcie z oryginalnej karty i drukuje to zdjęcie za pomocą drukarki klasy konsumenckiej na zwykłym papierze.- Różnice w kolorach między oryginałem a tym, w połączeniu z pewnym rozmyciem, prawdopodobnie spowodują, że kopie będą nieskuteczne w skanerach i będą bardzo łatwe do zidentyfikowania przez ochronę ludzi.
Myślę, że ta odpowiedź jest teoretycznie poprawna, ale w praktyce nie zadziała: na etykietach jest wystarczająco dużo marginesu bezpieczeństwa, że można je dobrze przeczytać (powiedzmy) 9 na 10 razy.Bycie tak nieczytelnym na granicy, że dobre zdjęcie niezawodnie zawiedzie (to właśnie proponujesz) wydaje się receptą na frustrację - chaos, długie kolejki i socjotechniczne możliwości wejścia do lokalu.Przypadkowo dzisiaj zaproponowano mi (niewrażliwy) produkt, o który zapytałem, kiedy mój dowód okazał się nieczytelny;sprzedawca powiedział: „Byłeś tu w sobotę, prawda? Pamiętam cię”, kiedy absolutnie tego nie zrobiłam.
O ile nie masz konfiguracji skanera wrażliwej na precyzyjnie dostosowane warianty atramentu, sfotografowanie tego i drukowanie na zwykłej kolorowej drukarce konsumenckiej wystarczy to powtórzyć.Odpowiedź ludzkiego oka nie ma znaczenia.
Czy możesz dodać zdjęcie, w jaki sposób ten obraz będzie wyglądał na czytniku kodów kreskowych?
Lie Ryan
2018-11-28 16:58:47 UTC
view on stackexchange narkive permalink

Najtańszym rozwiązaniem w tej sytuacji jest skorzystanie z pomocy pracownika ochrony w celu sprawdzenia zdjęcia. Użyj tagu z kodem kreskowym, aby szybko wyszukać rekord użytkownika w bazie danych uczestników, baza danych powinna przechowywać zdjęcie uczestnika, a strażnik powinien sprawdzić, czy uczestnik, który się zaprezentował, pasuje do zdjęcia w bazie danych.

Kod kreskowy w tym sprawa nie powinna być traktowana jako część zabezpieczenia, jest to po prostu szybki sposób wyszukiwania rekordów bazy danych, więc nie ma znaczenia, czy zostanie skopiowany. Prawdziwe bezpieczeństwo wynika z dopasowania zdjęć. Oczywiście w tym przypadku nie można tak naprawdę wymusić bezpieczeństwa na punktach autoskanowania, co jest główną słabością.

Kontrola zdjęcia nie jest wymagana.Po prostu sprawdź, czy odznaka jest legalna.Luka staje się możliwością pozyskania i wydrukowania identyfikatora, który przejdzie kontrolę, co znacznie podnosi poprzeczkę.
„Och, wydarzenie już się rozpoczęło? Naprawdę muszę wejść! Oto mój prawdziwy kod kreskowy. Możesz pominąć sprawdzanie zdjęcia, dobrze? OK! Do widzenia !!”
@schroeder Zależy od tego, czy „udostępnianie” odznak jest uważane za problem.(Lub, jeśli jest to powieść o napadzie, znokautująca kogoś na ponad 8 godzin i „pożyczająca” jego).
John Keates
2018-11-28 15:42:07 UTC
view on stackexchange narkive permalink

Nie możesz, ponieważ tak długo, jak człowiek i skaner kodów kreskowych muszą widzieć całość, tak samo jak aparat i kserokopiarka.

Kod kreskowy nie różni się niczym od drukowania ciąg tekstu, z wyjątkiem tego, że maszyna może go odczytać szybciej. Pod względem bezpieczeństwa nie zapewnia żadnej ochrony.

Ten problem może nie być częścią modelu zagrożeń - czy sprawdziłeś to?

kolejne świetne pytanie.W tym przypadku jest to składnik modelu zagrożenia.Na szczęście nie bierzemy na siebie odpowiedzialności - ale jesteśmy w stanie udzielić porady.Przyjechałem tu po to, żeby móc udzielić dobrej rady!
W rzeczy samej.Organizatorzy będą musieli zdecydować, co bardziej zagraża ich napiętemu budżetowi: wydać więcej na przydatne dowody osobiste, czy zaryzykować, że ktoś sfotografuje kartę, przedrukuje ją, wejdzie na imprezę, a potem sam wypije całego szampana (czy to prawdopodobne?)
@forest Myślę, że mnie źle zrozumiałeś.Tak, to powszechny sposób na wykonanie ataku.Ale czy jest prawdopodobne, że ktoś zaatakuje _ to_ wydarzenie w _ ten_ sposób w celu ... zrobienia czego?Jaki byłby ich cel?Jakie zasoby są zagrożone?Czy to przyjęcie z szampanem?Jeśli tak, to czy naprawdę mogą pić tyle, aby cię skrzywdzić, do tego stopnia, że opłacalne jest wydanie tony pieniędzy na twarde podania NFC?Oczywiście nie chcesz, aby na przyjęciu pojawiały się osoby nieproszone, ale musisz zachować równowagę, decydując, co wydać na łagodzenie skutków.
.. OP mówi, że nie stać ich na bezpieczne przepustki, więc ryzyko [niskie według IMO] w tym przypadku jest prawdopodobnie warte tego z tej perspektywy.Ewentualne straty finansowe prawdopodobnie nie będą kosztować tyle, ile technologia, na którą ich nie stać.
@LightnessRacesinOrbit, również dziękuje za dodatkowe przemyślenia.Ocena zagrożenia jest złożona - dotyczy bardziej dostępu do „wartościowych” celów (ludzi) niż szampana.Klient może polegać na „bezpieczeństwie przez zapomnienie” (nieopublikowane okazje) i czterolistnej koniczynce (inaczej „ślepy szczęście”).
@Konchog Rzeczywiście!
@Konchog Ludzie, którzy chcą chronić rzeczy o wysokiej wartości bez wydawania na nie pieniędzy, zawsze przypominają mi stare powiedzenie „Jeśli masz głowę za 5 dolarów, kup kask za 5 dolarów”: D
Doktor J
2018-11-29 03:31:32 UTC
view on stackexchange narkive permalink

Czy komunikacja NFC jest naprawdę za droga? Znalazłem paczkę 50 naklejek MiFARE NFC za 13,20 USD, co daje < 0,27 USD na uczestnika; jeśli planujesz uczestniczyć w 500, to 132 dolary, co w rzeczywistości nie jest aż tak dużo w planie zorganizowanego wydarzenia na taką skalę. Jeśli uda Ci się zarobić 0,89 USD na uczestnika, w rzeczywistości możesz otrzymać karty MiFARE do druku atramentowego, oszczędzając krok drukowania i osobno naklejając naklejkę (chociaż musiałbyś mieć drukarkę z płaską ścieżką papieru, którą mogłyby być karty przekazane).

Ponieważ NFC nie można fotografować, nie można go łatwo skopiować, ale tagi można łatwo odczytać na dowolnym smartfonie i wielu innych urządzeniach i często są mniej wybredne. Na przykład, jeśli identyfikator znajduje się w plastikowym uchwycie, skaner kodów kreskowych może wychwycić zbyt dużo odbitego światła otoczenia, aby móc odczytać kod kreskowy, a osoba musiałaby go przechylić w tę i inną stronę (zatrzymując się za każdym razem, aby daj skanerowi czas na skupienie się), mając nadzieję na zmniejszenie odblasku na tyle, aby skaner mógł odczytać kod; z NFC, po prostu dociskając kartę do czytnika i być może trochę nią poruszając, aż trafisz w najlepszy punkt. Do dziesiątego lub piętnastego skanu osoba z ochrony powinna mieć całkiem niezłą wskazówkę, gdzie jest najlepszy punkt, i być w stanie skanować niemal natychmiastowo.

EDIT1: Nawet proste, niekryptograficzne tagi NFC zaprogramowane z prostymi numerami identyfikacyjnymi są trudniejsze do skopiowania - musisz albo mieć blisko taga (zwykle mniej niż stopę). To sprawia, że ​​są znacznie trudniejsze do sklonowania niż kod kreskowy, który można uchwycić przyzwoitym aparatem z odległości kilku stóp lub w poprzek pokoju lub dalej z dobrą lustrzanką cyfrową i obiektywem zmiennoogniskowym. Optymalny zasięg odczytu chipów NFC opiera się na promieniu anteny pętlowej chipa: promieniu podzielonym przez ~ 1,414. Na karcie NFC 2 "x3,5" promień nie może przekraczać 1 cala (2,54 cm), ponieważ antena pętli nie może mieć więcej niż 2 cale średnicy, co daje nam "optymalny" zasięg odczytu nieco poniżej 2 cm (mniej niż cal). Nawet mając potężnego czytelnika, poważnie wątpię, czy będziesz w stanie odczytać tagi z odległości większej niż stopa.

EDIT2: Jak @Falco zauważył w komentarzach poniżej, jeśli wydrukujesz kod kreskowy również na plakietce, potencjalny nieudolny może nawet nie zdawać sobie sprawy, że istnieje tag NFC i próbować po prostu sklonować kod kreskowy ... ale oczywiście ich fałszywa plakietka nie zostanie zeskanowana za pomocą NFC, odsłaniając ją jako fałszywe.

„nie można go łatwo skopiować, ale tagi są łatwe do odczytania” - to nie ma sensu.Jeśli możesz go przeczytać, możesz go powielić.
@AndrolGenhald: niekoniecznie, karty inteligentne NFC o wyższym poziomie bezpieczeństwa używają kryptografii do podpisywania protokołu wyzwanie-odpowiedź.Tego typu znaczników zasadniczo nie da się powielić bez zerwania fizycznej obudowy oryginalnego znacznika, a fizyczna obudowa jest często sfałszowana, aby zniszczyć klucz podpisujący, jeśli zostanie naruszony.Te typy tagów nie są jednak tak tanie jak statyczne tagi pasywne.
@LieRyan Przypuszczam, że „tagi są łatwe do odczytania” jest nieco niejednoznaczne, nie nazwałbym uwierzytelniania za pomocą karty inteligentnej „odczytującej” ją, ponieważ wysyłasz dane do podpisania i sprawdzania odpowiedzi, ale myślę, że nadal możesz to nazwaćże.Karty inteligentne są prawdopodobnie zbyt drogie dla OP, dlatego prawdopodobnie wykluczają NFC.
Edytowano @AndrolGenhald, aby dodać szczegóły dotyczące powielania.Jasne, posiadacz odznaki mógłby ją powielić, ale odniosłem wrażenie, że OP jest zaniepokojony nikczemną osobą trzecią, która kopiuje identyfikator niewinnego uczestnika z pewnej odległości przyzwoitym aparatem - nie jest to coś, co można zrobić za pomocą NFC.
@DoktorJ W porządku, jeśli OP nie martwi się, że ktoś kopiuje swój własny identyfikator, prawdopodobnie jest to poprawa.Zgodnie z [tym postem] (https://electronics.stackexchange.com/a/155796), aby czytać z odległości większej niż stopę, wymagałoby to zbyt dużej cewki.Nadal nie jest idealny, ponieważ ktoś może wpaść na ciebie i ukraść twój identyfikator, ale lepiej niż kod kreskowy.
Naklejki NFC nie są drogie - a skanery NFC stają się znacznie tańsze.Jednak kiedy ostatnio testowano to, nie działało to tak dobrze - w tym czasie były problemy ze skanerami (co mogło być problemem nadciągającym).Występowały również problemy z terminowym wydrukowaniem kart z wbudowaną technologią NFC, a następnie dopasowaniem każdej tożsamości NFC do tożsamości systemu bez wcześniejszego drukowania szczegółów tożsamości.Klient może w pewnym momencie ponownie odwiedzić NFC - ale powiedziano nam, że na razie pozostanie przy skanerach EAN13.
Koszty dotyczą nie tylko naklejek, ale także programowania.Wysłanie kodu kreskowego do wydrukowania jest bardzo opłacalne.
W jednym ujęciu niejasność zdarzenia może być użyta jako ważna strategia zwiększania bezpieczeństwa.Drukowanie kodów kreskowych na kartach ze znacznikami NFC doprowadzi do wielu potencjalnych zagrożeń związanych z próbą skopiowania kodów kreskowych przed zdaniem sobie sprawy, że sprzęt NFC może być konieczny.
GeeTee
2018-11-28 19:59:52 UTC
view on stackexchange narkive permalink

Nie jestem pewien, jak planujesz nosić karty identyfikacyjne, czy wieszane bezpośrednio na smyczy z prostym otworem w karcie, czy też w nosidełku lub plastikowym portfelu zawieszonym na smyczy.

Jeśli używasz przezroczystego portfela jako nośnika, możesz mieć coś wydrukowanego lub naklejoną naklejkę na zewnątrz, która zakrywa obszar kodu kreskowego, ale pozostawia zdjęcie i inne informacje identyfikacyjne widoczne dla czytelników, upewnij się, że jest to po obu stronach, jeśli tam w przypadku, gdy karta zostanie umieszczona w nośniku odwrócona. Oznaczałoby to, że czyjeś zdjęcie „przejeżdżałby” w ogóle nie ujawniłoby kodu kreskowego. Karta musiałaby jednak zostać wyjęta lub przesunięta w nośniku, aby zeskanować kod kreskowy.

Jeśli używasz bardziej znaczącego plastikowego nośnika, wydrukuj kod kreskowy na odwrocie karty, upewniając się, że jest zasłonięty podczas w przewoźniku.

Perkins
2018-11-29 01:05:54 UTC
view on stackexchange narkive permalink

Jedną z rzeczy, które od tysiącleci stanowiły podstawę walki z fałszerstwami, jest celowe wprowadzenie błędu do kodu kreskowego, który powoduje, że na przykład dwa ostatnie znaki są odczytywane „niepoprawnie”. Spraw, aby wyglądało to na przypadkowe błędne wydrukowanie karty.

Następnie poinstruuj swój skaner / oprogramowanie, aby zignorował błąd i mimo to przekazał Ci dane, pomijając nieprawidłowe bity.

Ktoś fałszowanie kart prawdopodobnie założy, że ich zdjęcie jest niedoskonałe lub że otrzymali rozmazaną kartę i ręcznie poprawią „błąd”.

Oprogramowanie może wtedy zauważyć, że jest wysyłane z kodem „ta karta jest fałszerstwem” i ostrzegają o bezpieczeństwie.

Nie jest to najlepszy mechanizm bezpieczeństwa, ponieważ polega na tym, że atakujący zarówno nie wie, co robisz, jak i nie tylko ślepo kopiuje kartę bez sprawdzenia, czy została wydrukowana poprawnie.

Połącz to z jakimś rodzajem znaku wodnego. Albo dosłowny znak wodny, jeśli używasz karty papierowej, albo powiedz opieczętowanie wszystkich kart dodatkowym kodem, który pojawia się tylko w świetle UV.

Jeśli nadasz kod QR, zbuduj skaner, który składa się z pudełka ze szczeliną z przodu zawierającej aparat i lampę UV, która byłaby pracą po południu. Prześlij go do wybranego programu czytnika QR. Tak długo, jak uda ci się zachować obecność znaku wodnego w tajemnicy, sfałszowanie karty powinno być prawie niemożliwe.

Expectator
2018-11-29 01:10:48 UTC
view on stackexchange narkive permalink

Tak, jest na to sposób *

Używaj materiałów fluorescencyjnych do samego kodu kreskowego, dzięki czemu nie można go powielać za pomocą fotografii bez zrujnowania „niewidzialności” duplikatu, która odróżnia podróbki. Wykorzystują to nowoczesne karty identyfikacyjne.

* Działa to tylko w przypadku kart poliwęglanowych, a nie PCV. Niestety może to nie pasować do budżetu Twojego klienta.

Prosta sztuczka, dzięki której kopia dokumentu będzie wyraźna: użyj na nim fluorescencyjnych zakreślaczy.Kolorowe kserokopiarki skopiują widoczny kolor, ale nie fluorescencyjną właściwość, co zwykle powoduje, że kopia wygląda inaczej.
Milwrdfan
2018-11-28 21:35:11 UTC
view on stackexchange narkive permalink

Co powiesz na to, że gdy po raz pierwszy zostaną zeskanowani przy drzwiach przez człowieka, osoba ochrony (tj. skaner) sprawdzi zdjęcie, aby upewnić się, że pasuje do osoby z plakietką. Jeśli pasuje, osoba z ochrony zakłada jedną z tych niedrogich opasek Tyvek w określonym kolorze. Są one często używane w parkach rozrywki, grach z piłką itp., Aby wskazać określone poziomy dostępu, kwalifikacje wiekowe itp. To przynajmniej zapobiegałoby przed wejściem nieupoważnionych osób do Twojego obiektu.

Te opaski na rękę są jednorazowe i bardzo trudno je zdjąć i założyć na kogoś innego, nie zauważając, że zostały usunięte. Jeśli utrzymujesz w tajemnicy „kolor opaski dnia” lub kupujesz jakąś specjalnie wykonaną w określonym kolorze lub kolorach, to powinny one być dość zabezpieczone przed kopiowaniem. Uważam również, że są one zazwyczaj raczej niedrogie w dużych ilościach.

Chociaż ogólnie rzecz biorąc, jeśli bezpieczeństwo jest tak krytycznie ważne podczas tego wydarzenia, to na bezpieczeństwo należało z góry przeznaczyć wystarczające fundusze, aby wesprzeć jego znaczenie i wartość.

KlaymenDK
2018-11-29 14:20:53 UTC
view on stackexchange narkive permalink

Wiem, że spóźniłem się na mecz, ale oto dwie sugestie ode mnie:

1) Spraw, aby kod kreskowy był naprawdę mały, na tyle duży, aby mógł go odebrać skaner. Utrudnia to (ale nie uniemożliwia) zrobienie przydatnych kopii aparatem bez pokazania, że ​​próbujesz to zrobić.

2) Podziel kod kreskowy na dwie pary (na przykład tylko co drugi pasek) i wydrukować połowę na dowodzie osobistym, a drugą połowę na przezroczystej nakładce - musiałbyś wtedy ręcznie wyrównać dwie połówki, aby uzyskać przydatny kod kreskowy. To sprawia, że ​​korzystanie z niej jest bardziej uciążliwe, ale jest mało prawdopodobne, aby części ustawiły się w jednej linii podczas zwisania na smyczy (zwłaszcza jeśli wykonasz przezroczystą część z innym wyważeniem).

Możesz oczywiście łączyć te dwa podejścia.

To świetna zabawa - ale myślę, że jest to zbyt skomplikowane dla użytkowników i spowalnia punkty wejścia / wyjścia nawet bardziej ..
Tom K.
2018-11-28 18:47:17 UTC
view on stackexchange narkive permalink

Proste rozwiązanie: wydrukuj kod kreskowy na smyczy, a nie na plakietce.

Każdy może wydrukować papierowy dowód tożsamości ze zdjęciem z kodem kreskowym. Wydrukowanie kodu kreskowego na smyczy z domowym sprzętem do drukowania jest dość skomplikowane.

Jeśli Twój PhotoID wygląda mniej więcej tak:

Hard plastic PhotoID

Strażnikowi bardzo trudno jest stwierdzić, czy ten kod kreskowy to prawdziwy interes, czy tylko wydrukowana i przyklejona wersja kodu kreskowego. Jeśli w Twoim wydarzeniu bierze udział ponad 300 osób, sprawdzanie tych rzeczy staje się bardzo żmudne. Im większy kod kreskowy, tym lepiej. Jeśli planujesz używać PhotoID wykonanego z papieru, nie można stwierdzić, czy wydruk jest prawdziwy, czy fałszywy.
Jeśli kod kreskowy znajduje się na smyczy, strażnikom niezwykle łatwo jest stwierdzić, czy jest to fałszywy lub prawdziwe. Pamiętaj jednak, że w żadnym wypadku nie jest to metoda bezpieczna. To naprawdę kontrola typu „nie mamy już pieniędzy”, a nie coś, na czym powinieneś polegać.

Chociaż fajna sugestia, nie jestem pewien, czy to coś naprawi.Mogę zrobić zdjęcie kodu kreskowego i umieścić kartkę w czytniku.Najlepszą metodą kontroli jest sprawdzenie przez człowieka ważności nośnika z kodem kreskowym.W obu przypadkach człowiek odrzuciłby kartkę papieru.
OP stwierdził [tutaj] (https://security.stackexchange.com/questions/198589/are-there-unphotographable-but-scannable-id-cards/198609?noredirect=1#comment395710_198589), że dostęp do pokoju jest zawsze przyznawanyprzez osobę, która skanuje kod kreskowy.Osoba rozpozna, czy kod kreskowy znajduje się na smyczy, czy na czymś innym.
Racja, więc nie jestem pewien, w jaki sposób ta kontrola dodaje cokolwiek oprócz niepotrzebnej złożoności.W obu przypadkach papierowy kod kreskowy zostałby wykryty.
@schroeder Edytował moją odpowiedź.:)
Mój paznokieć może określić, czy coś jest przyklejone ... a OP używa kart, a nie papieru.
Byłem bramkarzem na kilku imprezach wysokiej klasy.Byłem niedopłacany, zmęczony i wszyscy patrzyli na mnie, jakbym był śmieciem.Ja (i wszyscy moi koledzy) nigdy nie przetestowalibyśmy kilkuset kart naszymi paznokciami.Ale prawdopodobnie mogliśmy wypatrzyć „oszusta” z odległości 50 metrów.Mechanizmy sterujące oparte na ludziach działają tylko wtedy, gdy są egzekwowane.I to jest kontrola, która nie zadziała, bo nie będzie egzekwowana.
Jeśli strażnik skanuje ...
Nie znoszę smyczy i użyłbym agrafki lub przypiął kartę do guzika lub czegoś podobnego.Jeśli smycz zawiera prawdziwy kod kreskowy, to jest to wymagane.Ups!
Tyzoid
2018-11-29 10:36:44 UTC
view on stackexchange narkive permalink

Chociaż nie jest to kompletne rozwiązanie problemu, możesz nieco utrudnić życie, umieszczając na swoich kartach Konstelację EURion. Może to być używane w połączeniu z innymi podejściami.

Konstelacja EURion to wzór symboli, które są stosowane w wielu projektach banknotów na całym świecie od około 1996 roku. ... [Składa się] z wzoru pięć małych żółtych, zielonych lub pomarańczowych okręgów, które są powtarzane na różnych obszarach banknotu w różnych kierunkach. Sama obecność pięciu takich okręgów na stronie wystarczy, aby niektóre kolorowe kserokopiarki odmówiły przetwarzania.

Tak, myślałem o czymś takim zeszłej nocy - ale nadal oznaczałoby to aktualizację skanerów;również, i uczciwie, potrzeba (jak ja to widzę) nie jest tak naprawdę próbą zapobiegania fałszerstwom, ale zdolnością do ochrony tożsamości.
@Konchog: Nie, _Twoje_ skanery nie muszą wykrywać wzorca.Jest nadzieja, że _attacker_ nie może zeskanować wzorca.Skanujesz tylko kody kreskowe.
@MSalters, ok - racja .. Ale czy kamery są pokonane przez EURion?Właśnie zrobiłem zdjęcie banknotu 20 euro bez żadnych problemów podczas korzystania z iPhone'a.
@Konchog: Celowo napisałem tam „nadzieję”.Mimo to wiele drukarek również wykrywa wzór, więc możesz mieć drugą linię obrony.
Oli
2018-11-29 16:43:44 UTC
view on stackexchange narkive permalink

Chociaż zdjęcie jednej strony może być proste, o wiele trudniej jest uchwycić obie strony w przypadkowym ataku. Możesz zrobić różne rzeczy, aby rozwinąć ten pomysł, w zależności od wydarzenia.

  • Unikalne kody kreskowe z każdej strony, uczestnik umieszcza kartę między dwoma czytelnikami.
  • Kod kreskowy po jednej stronie, informacje możliwe do zweryfikowania przez człowieka z drugiej strony. Porównanie ręczne z kontem.

Lub możesz dodać drugi czynnik. Wyślij uczestnikowi SMS rejestracyjny podczas pierwszego skanowania, który przechwytuje jego latarnię za pomocą lokalnego Wi-Fi, a następnie możesz przeprowadzić kontrolę przybliżenia za każdym razem, gdy skanuje w przyszłości. Jeśli ich telefon nie jest tam, gdzie powinien, zablokuj dostęp i wyślij kolejny link SMS. Możesz mieć dwa czynniki, ale prawdopodobnie chciałbyś, aby aplikacja zapewniała szybsze powiadomienia.


Możesz też po prostu całkowicie zasłonić kod kreskowy. Twoim pomysłem był czerwony celofan ... Dlaczego nie tylko zasłona zaciemniająca? Może to być brudne jak postit lub jakaś samoprzylepna taśma, lub tak ładne jak rękaw, który tylko zasłania kod kreskowy.

BobtheMagicMoose
2018-11-29 02:46:05 UTC
view on stackexchange narkive permalink

Jak stwierdzono w innych komentarzach, nie jest jasne, z jakimi zagrożeniami masz do czynienia. Jeśli martwisz się, że ludzie będą fotografować identyfikator, zrób coś tak, aby naturalny stan fizyczny przepustki zasłaniał kod kreskowy. Na przykład możesz rozłożyć przepustki złożone na pół (smycz może pomóc utrzymać ją na pół), a kod kreskowy może znajdować się wewnątrz. Kiedy ludzie idą je zeskanować, możesz mieć ochronę „rozwinąć” przepustkę, aby odsłonić kod kreskowy. Lub możesz mieć ludzi noszących identyfikatory, ale przy wejściu do kieszeni mają kartę z kodem kreskowym.

Tak, pomysł jest wspomniany powyżej.Może się to wydawać mało prawdopodobne, ale powinno być jasne, że na forum publicznym nie mogę zdradzić zbyt wiele na temat niczego, dlatego też jestem tu ostrożny.Jednak „zagrożeniem” jest dostęp do wartościowych ludzi, a nie darmowego szampana .. Niezupełnie spotkanie z prezydentem - ale - masz obraz ...
Smegger
2018-11-29 07:34:18 UTC
view on stackexchange narkive permalink

Teoretycznie możesz drukować w czymś spolaryzowanym. Następnie oglądaj to w świetle spolaryzowanym lub przez filtr spolaryzowany. Jednak niekoniecznie tanie.

Przypuszczalnie możesz wybrać polaryzację liniową lub kołową, aby uniknąć jakiegokolwiek filtra, który zwykle może znajdować się w zwykłym aparacie.

Artimithe55
2018-11-30 05:05:43 UTC
view on stackexchange narkive permalink

Ściśle mówiąc, nie ma. Jeśli skaner może go odczytać, można to zapisać i odtworzyć. Ale to nie mówi całej historii.

Chociaż aparaty i ekrany / drukarki są w dzisiejszych czasach dość uniwersalne, nie mogą uchwycić i odtworzyć każdego koloru. W rzeczywistości istnieją kolory, które ludzkie oko może zobaczyć, ale które są trudne do uchwycenia w aparacie, wyświetlenia na ekranie lub wydrukowania na papierze:

Niektóre proste przykłady obejmują fluorescencyjne kolory, rzeczywista fluorescencja wyzwalana przez określony kolor światła emitowanego przez skaner (na przykład zielone rośliny świecą na pomarańczowo w świetle UV), niewidoczne kolory, takie jak UV lub podczerwień. Możesz także przejść w odwrotną stronę i uwzględnić funkcje, które są normalnie widoczne, ale niewidoczne dla skanera, na przykład może część kodu kreskowego jest umieszczona pomiędzy arkuszami papieru i staje się odpowiednio przezroczysta tylko pod skanerem. Wiele banknotów zawiera takie środki bezpieczeństwa oparte na przezroczystości, specjalnych barwnikach i papierze, świecących / hologramowanych elementach itp.

Nie oznacza to, że twojej karty nie można sfotografować, ponieważ oczywiście twój skaner może ją wykryć - przeciwnik mógłby zbudować podobne urządzenie i nagrać swoją kartę. Ale oznacza to, że łatwo dostępne kamery konsumenckie nie będą w stanie tego zrobić, więc przeciwnik będzie musiał zaopatrzyć się w specjalistyczny sprzęt (którego zakup może nawet nie być legalny) lub nawet zbudować własne urządzenie. Podobnie reprodukcja również będzie wyzwaniem. Jeśli użyjesz koloru spoza przestrzeni CMYK, nie mogą go wydrukować, a jeśli poza RGB, ich ekran telefonu go nie pokaże. Ponownie, mogą zdobyć lub wykonać specjalistyczne ekrany / papiery, które mogą to zrobić (w końcu każdy, kto zrobił twoje legalne dowody osobiste, był w stanie), ale będzie to trudniejsze. Nie wspominając o tym, że organom ścigania będzie łatwiej je znaleźć, ponieważ niewiele osób miałoby tak specjalistyczny sprzęt bez dobrego powodu.

Naprawdę idealnym rozwiązaniem jest tutaj użycie po prostu chipów RFID z szyfrowaniem. Niewiele osób ma umiejętności techniczne, aby je odtworzyć, a nawet jeśli tak, nie będą w stanie łatwo znaleźć klucza szyfrowania w chipie. Jako tańsza opcja, karty magnetyczne powinny być tańsze, można je łatwo sklonować, ale wymaga to sprzętu. Sprawdzone rozwiązanie fizycznej kontroli dostępu jest oczywiście zwykłym kluczem (również nie jest tak łatwe do skopiowania). Albo możesz po prostu zapomnieć o wszystkim i skorzystać z zapamiętanych haseł.

Jeśli naprawdę musisz używać skanerów, zajrzałbym albo do atramentu fluorescencyjnego, albo drukowałbym na jakimś materiale, który nie wygląda dobrze, z wyjątkiem określoną długość fali (którą prawdopodobnie zapewniłby skaner. Ale trudno jest być bardziej precyzyjnym, nie wiedząc, jaki jest twój skaner.

Moacir
2018-11-28 19:17:07 UTC
view on stackexchange narkive permalink

Jeśli możesz upewnić się, że wszystkie kody kreskowe są drukowane dokładnie w tym samym miejscu, możesz zmodyfikować gniazdo czytnika kodów kreskowych, aby umieścić identyfikator dokładnie tak, aby obejmował krawędzie. Więc jeśli ktoś spróbuje wydrukować zdjęcie, ale jest ono nieco poza środkiem, kod kreskowy nie zostanie odczytany.

Jednak sugerowałbym, że w recepcji nie ma czegoś takiego, a tylko te z wrażliwymi danymi. W ten sposób „oszust” myśli, że to zadziałało, a następnie utknie w środku, próbując przejść przez obszary o ograniczonym dostępie. W zależności od osoby ryzykowne byłoby wyjście z domu i próba naprawienia tego i ujawnienia jej zamiarów. Jeśli zostanie zablokowany przed wejściem do „obszaru wspólnego”, mogą mieć szansę to naprawić i spróbować ponownie z inną osobą.

Skanery nie są tak dokładne.Photoshop nie jest tak nieprecyzyjny.
„Utknął w środku” brzmi jak potencjalne naruszenie przepisów przeciwpożarowych
Roland Giersig
2018-11-29 18:33:48 UTC
view on stackexchange narkive permalink

Myślę, że zbytnio skupiasz się na kopiowaniu kodu kreskowego. Prawidłowym sposobem na to jest nadanie unikalnego identyfikatora każdej odwiedzającej osobie i śledzenie tego identyfikatora, sprawdzanie go w różnych miejscach (i prawdopodobnie poza nimi). Jeśli dowód osobisty znajduje się już w obiekcie, wstęp byłby zabroniony. Nadal istnieje możliwość, że odwiedzający uzyska wpis ze skopiowanym kodem kreskowym przed prawowitym właścicielem identyfikatora. Ale w takim przypadku prawowity właściciel mógłby udowodnić, że jest prawowitym właścicielem dowodu osobistego za pomocą jakiegoś pokwitowania. Możesz wtedy unieważnić ten identyfikator w komputerze, blokując w ten sposób skopiowany formularz identyfikacyjny dalsze uczestnictwo.
Ale czy jest to warte wysiłku? Jaką krzywdę wyrządza kilku niesłusznych gości? Najlepszym środkiem bezpieczeństwa może być po prostu poinformowanie ludzi, że istnieje środek bezpieczeństwa zapobiegający oszustwom. „Pamiętaj, że będziemy śledzić wydane dokumenty tożsamości i jeśli stwierdzimy, że ktoś uzyskał niesłuszne wejście, nasi ochroniarze zaopiekują się nim do przybycia policji” lub coś podobnego może to zrobić. .. :-)

Stwarza to odmowę usługi dla osoby, która zapłaciła za wejście na wydarzenie, jeśli osoba bezprawna wejdzie jako pierwsza.Paragon jest fajnym pomysłem, ale staje się kluczową częścią ich autoryzacji, czyli tym, czym ma być identyfikator
alexis
2018-11-30 19:29:27 UTC
view on stackexchange narkive permalink

Jeśli ochrona nadzorowanych punktów dostępu jest wystarczająca, co powiesz na tanie uwierzytelnianie dwuskładnikowe? Wraz z dowodem osobistym rozdaj plastikowy żeton, żeton kasyna, gumową kaczuszkę lub inny drobiazg, którego nie mogą szybko zdobyć potencjalni oszuści.

Powinien mieć otwór lub inny sposób przymocowania do smycz, w przeciwnym razie ludzie będą ją gubić lub „gubić” z prawej i lewej strony.

rackandboneman
2018-12-01 03:18:58 UTC
view on stackexchange narkive permalink

W rzeczywistości nie jest TAK łatwo sfotografować bez zauważenia tego przez przynajmniej użytkownika, jeśli kod kreskowy jest wystarczająco mały (pomyśl o wysokości napisów 8 lub 6 punktów ...)

Załóżmy, że rozmawiamy przenośne aparaty do telefonów komórkowych tutaj, bez wysokiej klasy telefonów (z dwoma obiektywami), telekonwerterów przypinanych, profesjonalnych / entuzjastycznych aparatów fotograficznych, zoomów optycznych, przetwarzania RAW lub statywów. Ktoś, kto zadaje sobie tyle trudu, prawdopodobnie może sobie pozwolić na opłacenie biletów.

Załóżmy 12-megapikselowy aparat telefoniczny, zapewniający efektywną rozdzielczość 2000 pikseli na najdłuższym boku zdjęcia. Nie 4000, po próbie wiernego odtworzenia struktur mniejszych niż 2 piksele wystąpi aliasing lub antyializacja.

W wielu przypadkach możesz ponownie zmniejszyć o połowę efektywną rozdzielczość dostępną do dokładnego odwzorowania ze względu na obraz jest automatycznie przetwarzany przez oprogramowanie układowe telefonu w celu skorygowania wad obiektywu, szczególnie w niecentralnych częściach obrazu. W tym celu piksele są odbijane od rastra ....

Załóżmy, że standardowy obiektyw aparatu w telefonie będzie szerokokątnym odpowiednikiem 24 mm lub 28 mm bez zoomu optycznego, więc zwiększenie powiększenia nie da ci dodatkowa rozdzielczość.

Jeśli kod kreskowy do działania wymagałby rozdzielczości 100 pikseli, oznaczałoby to, że ktoś musiałby go sfotografować w taki sposób, aby wypełniał 1/20 ramki, i musiałby to zrobić bez wprowadzenie zniekształcenia perspektywy, drgań, innych błędów ...

Mały 1-centymetrowy kod kreskowy wypełniałby jedynie 1/100 szerokości kadru przy pomocy obiektywu o średnicy 28 mm z odległości 1 metra ... lub 1/50, jeśli ktoś podszedł do kogoś w odległości pół metra, prawdopodobnie został upomniany za wkroczenie.



To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 4.0, w ramach której jest rozpowszechniana.
Loading...