指紋を使用して Web サイトを認証する方法はありますか?
次のシナリオを考えていました。
- サーバーには、すべての有効なユーザーの ISO 19794-2 指紋テンプレートがあります。
- クライアント マシンには指紋スキャナーがあります。
- クライアントがブラウザで Web サイトを開く
- ブラウザーには Java アプレット/ActiveX コントロール/HTML5 オブジェクトがあり、スキャナーから指紋テンプレートを取得して Web サイトに送信します。
- ウェブサイトは指紋に基づいて許可/禁止します。
ただし、これは非常に安全ではないようです。他人の指紋の jpg を取得し、それを同じ ISO 19794-2 テンプレートに変換することは難しくありません。次に、ユーザーIDとテンプレートをWebサイトに送信することにより、プログラムでWebサイトにログインできます。
指紋を使用してウェブサイトにログインできる安全なアルゴリズム/設計はありますか?