IBM集成式指纹识别器是一种新的安全设备,该设备正被引入到IBM ThinkPad T42的某些型号上。IBM集成式指纹识别器允许其用户在他们的系统上注册指纹并且作为认证设备来取代BIOS以及Windows密码。该指纹读卡器也能够作为认证设备应用在已全线预装了IBM嵌入式安全子系统的IBM Thi
第3页:如何使用指纹识别器(1)
第3页:如何使用指纹识别器
8.我可以通过什么方式使用集成指纹识别器?
1. 您可以注册指纹,以便用于“预引导验证”。即,您可以配置您的 T42,使其在开机时需要提供指纹——假设您已为系统配置了一个或多个 BIOS 密码。指纹识别器子系统能够安全地记住这些密码,并且在您正确通过指纹验证时可代表您将这些密码提供给 BIOS。该识别器能够保存和重新调用 BIOS 开机密码 (POP) 和三个不同的硬盘驱动器 (HDD) 密码(每一个均针对三个驱动器)。提示时,如果您提供了一个匹配的指纹,则指纹软件便会将请求的密码(假定先前已保存了它们)提供给 BIOS。此外,该指纹识别器还提供了一个配置选项,该选项可使您使用相同指纹登录到 Windows 帐户——启动时只要手指一刷,您的 PC 即可登录到桌面。
2. 带有集成指纹识别器的所有 T42 机型均标配 IBM 嵌入式安全子系统 (ESS)。因此,T42 用户可将该识别器用作现有 IBM 客户端安全子系统 (CSS) 的另一种验证方法,这些应用包括密码管理器、Windows 密码更换、文件与文件夹加密 (FFE) 及认证保护。
3. 您可以使用该识别器来取代 Windows 2000 和 Windows XP 登录密码。IBM 指纹软件有能力依据您所提供的指纹辨别出您是谁从而选择您的用户名和密码-您无需在登陆界面手动敲入,这些均由该应用程序帮您处理。该功能独立于 IBM 客户端安全软件,因此不受可信赖平台模块(TPM,也称为安全芯片)的保护。为运行 IBM CSS 的用户实现最佳的安全结果,还请通过 CSS 策略实施 Windows 密码更换。
9.使用指纹识别器时用户具有什么样的随需即用体验?
用户第一次打开配有集成指纹识别器的新 IBM 计算机时,会看到 Windows 桌面上出现闪屏。该屏幕提示您开始注册指纹。用户可同意并进行注册,或忽略该闪屏。进而,用户可选 “Don’t remind me again” 框。
如果用户选择注册,则注册一个或多个指纹的注册过程便开始。指纹模板以与有效用户 ID 相关的方式保存在系统中。该注册过程包括保存用户的 Windows 密码,注册一个或多个指纹,以及配置预引导支持(选择在预引导环境中使用的指纹)。
用户已完成注册后,系统会询问是否要启用针对预引导环境的这些密码。这与开机密码 (POP) 和硬盘驱动器 (HDD) 密码相关。
注意:如果您设置了所有这些密码,请不要将其丢失。例如,如果识别器出现故障,而您设置了某些密码,那么您将需要输入这些密码以通过认证。
针对 BIOS 密码的使用,您可以选择指定 21 个注册指纹。
10. 如何保存我的指纹?它们是否安全?
在指纹注册过程中,要求用户将每一个注册手指刷三次。每一次刷手指时,指纹软件仅记录指纹的某些图案元素。取三次刷手指所获得的这些图案元素的平均值,然后生成一个数学公式,这一公式在统计上是该手指的唯一公式。随后对称为模板的该公式进行加密,并将其保存到硬盘驱动器上。注意,该指纹软件不保存指纹的实际数字图像。

网友评论