有没有办法使用指纹对网站进行身份验证?
我在想下面的场景。
- 服务器具有所有有效用户的 ISO 19794-2 指纹模板。
- 客户端机器有一个指纹扫描仪。
- 客户在浏览器上打开网站
- 浏览器有 Java Applet/ActiveX 控件/HTML5 对象从扫描仪获取指纹模板并发送到网站。
- 网站根据指纹允许/禁止。
但是,这似乎很不安全。获取别人指纹的 jpg 并将其转换为相同的 ISO 19794-2 模板并不难。然后通过将用户 ID 和模板发送到网站来以编程方式登录网站。
是否有允许人们使用指纹登录网站的安全算法/设计?