題:
是否有無法拍攝但可掃描的身份證?
Konchog
2018-11-28 13:20:53 UTC
view on stackexchange narkive permalink

我們有一個客戶在舉辦一個預算緊張的活動,該活動使用帶有條形碼的掛繩Photo-ID卡。條形碼用於在活動中訪問各個區域。

我們當時正在考慮提出一個哈希碼(當前ID是連續的),但是隨後發生的事情是,用高分辨率的照片“擦拭”一張卡,然後用打印輸出覆蓋現有的條形碼非常容易。

請記住,我們使用的是ean13掃描儀,而且預算確實很緊張(因此NFC暫時不在使用中)-諸如紅色玻璃紙的覆蓋物可以用於任何減輕這種特定類型的攻擊的目的?

我認為您在尋找錯誤的解決方案。為什麼不使用第二因素?還是提供帶有無法觀察到的徽章的其他身份驗證令牌?就像在卡的背面添加標籤(掃描條形碼,然後檢查標籤)
誰在進行掃描?與會者還是某種警衛?守衛會不會注意到覆蓋物?
@schroeder,,這是一個很好的問題。某些訪問是由人類完成的,但用戶還可以使用其ID進行其他訪問-主要是信息訪問。(例如,我坐在哪張桌子上需要自我掃描,而進入房間則需要人工掃描)。
僅將條形碼放在卡的背面可能是足夠好的解決方案。還考慮一下,人們偽造卡的動機是否特別高?如果有一個或兩個作弊者,會給事件帶來很多麻煩嗎?
@jpa,是的,我正在考慮甚至將其折疊。只是一個“騙子”可能會造成混亂。臉上有很多雞蛋
**這個問題錯過了太多的信息**,也就是說,您對威脅模型的定義更好。除了其他註釋問題之外:是否也通過條形碼(即在您的外圍)檢查事件訪問權限?人們會離開並重新進入該區域嗎?密碼將如何分配給用戶-在活動中合法用戶出示他/她之前,他們有沒有落入錯誤之手的可能性?
如果是一次性活動,您是否考慮過將訪問管理“外包”給專門從事這些工作的組織?例如,他們可能會很容易獲得防偽印刷。
實際上有沒有作弊?如果是這樣,在何種程度上從數量上講,後果是什麼?
您考慮過RFID嗎?
承載者的條形碼身份(是通過檢查授權數據庫來授予訪問權限)還是授權?因為在第一種情況下,假設實際上有大多數與會者在場,所以最便宜的解決方案可能是對可疑事件進行一些檢測(同時在兩個物理位置使用相同的條形碼,等等)。這不會阻止訪問,但是會引導罪犯可能就足夠了。
您應該結帳[DEFCON 16:玩條形碼](https://www.youtube.com/watch?v=qT_gwl1drhc)。條形碼幾乎沒有安全性。身份驗證不是唯一的問題。可以通過條形碼配置掃描儀,以便有人可以製作一些條形碼來“破壞”掃描儀。
卡插入的黑色實心袖子怎麼樣?掛繩可以固定在袖子上,並且只有在掃描時才能出卡。
我同意@JanDoggen。我們需要一個威脅模型。如果您因一次事故而具有極高的風險,並且沒有實際實施安全程序的預算,那麼您需要一個非常清晰的針對性威脅模型來集中精力進行工作。例如:自我驗證“我在哪張桌子上”是否像“進入這個房間”驗證一樣敏感?我認為不是,這可以幫助您將精力集中在對客戶真正重要的威脅模型部分上。
也很有用:活動中的有效客戶是否有動機去模仿別人的身份,或者您只是擔心沒有被邀請進入的人?您客戶的客戶是否對協助安全過程有既得利益(即可以他們被信任不要故意共享秘密,還是您必須假設所有客戶都是惡意用戶?)
哇。很多很棒的問題。還要感謝Bakuriu!JanDoggen和CortAmmon都提出了很好的觀點,我們可以研究一下。@ptyx,您可以說很重要-我們已經可以通過掃描來監視“當前區域”,並對重複的位置發出警報-這是我們絕對會提出的建議。
也許將帶照片的身份證與國家簽發的帶照片的身份證一起使用。 這可能會更麻煩一些,但會增加很多安全性,因為您將便宜的Event-ID綁定到了可靠的防偽文檔上
這不是解決問題的方法,只是在確定要考慮使用EAN13時,要確保已考慮到該問題,所以您知道可以(並且實際上,必須)對這些類型的應用程序使用020-029代碼範圍,是不是
你好!您是否考慮過在條形碼頂部使用[隱私屏幕覆蓋](https://www.amazon.com/3M-Privacy-Filter-Standard-Laptop-x/dp/B00006B8A9)以大幅度減小視角?一張35美元的單張紙可能會覆蓋60-70個條形碼。
在條形碼上用膠帶蓋上黑色構造紙的擋板,並在掃描時指示用戶抬起擋板。煩人但便宜。或者使用某種“錢包”,它只是一塊折疊的不透明塑料,裡面有一個透明的卡夾;打開它進行掃描。
IWG認為它實際上可以歸結為紅色/黑色或x / y,以及概率等。
解決方案不是條形碼,而是掃描儀。有些掃描儀無法從屏幕讀取信息。物理上將卡複製到一張紙上還是可以解決的。
無論您做什麼,都要確保您不會損失更多的錢,從而可以防止漏失,從而使其比獲得的收益更安全。如果您花1000來阻止4個人偷偷入場,但要支付25美元的入場費,則您已經損失了900美元。
您可以強迫參加者記住其卡上的PIN嗎?活動密碼短語過去的美好時光怎麼了?
您可能要使用EURion星座。將使Photoshop和幾台掃描儀不受歡迎。https://zh.wikipedia.org/wiki/EURion_constellation
21 答案:
Rory Alsop
2018-11-28 14:02:21 UTC
view on stackexchange narkive permalink

簡單答案:否

如果可以看到它,可以拍照。

多年來,為解決DRM的這一部分進行了無數次嘗試,但都失敗了。

您不是在關注條形碼,而是考慮過很難復制身份證本身嗎?這樣每個區域的安全性可以快速檢查它是否是覆蓋層?例如,掃描儀會忽略但可以檢查的條形碼上的全息圖,或者彩色塗層中帶有條形碼的高質量塑料卡-警衛人員可以發現偽造的覆蓋物。

我認為類似顯示器隱私過濾器的功能會有所幫助。至少將確保必須以非常精確的角度查看條形碼,這對於掃描儀而言很容易,但對攝影師而言卻很容易。
是的-我有一個行李標籤(3M是我去參加的一個會議上並發出有趣的贓物),但它的用處不大:掛繩搖擺等
@RoryAlsop,您是否有一張照片(顯示器隱私問題)的照片?(沒關係,我在Google上搜索過-3M很容易找到,但價格也很昂貴)。客戶買不起全息圖!如果我們將其粘貼在折疊的id(小冊子樣式)的內部,而照片在外部,該怎麼辦?嗯,但它使UX有點兒怪異。*絆腳*
我喜歡這個主意。在一次事件中,貼上便宜的獨特全息圖標籤來打消影印會更容易。
IMHO @Konchog,目的是打敗影印本,任何cheapo全息圖都可以。
@mootmoot OP補充說,有些掃描是無人值守的,因此無法(輕鬆)驗證全息圖。
如果預算不緊張,那麼量子反偽造https://phys.org/news/2017-07-future-fakes-quantum-technology.html似乎是答案。我不知道它有多貴。
@user71659這是時間限制事件,因此模糊安全性(例如對唯一全息圖的眼睛檢查)達到了目的。
這不是關於您如何做的很多話嗎?我會說這是一個非常狹put的答案。考慮一下蝙蝠..它能看到大部分東西嗎....地鼠或or鼠怎麼樣?
可以通過多種方法驗證照片或if的掃描。並且幾乎相同的方式也可以使它無效。
motosubatsu
2018-11-28 17:18:18 UTC
view on stackexchange narkive permalink

簡單的答案是肯定的。不幸的是,我認為您可能會在預算緊張的情況下為此苦苦掙扎,條形碼只能使用只能在UV / IR光下可見的墨水進行打印,因此肉眼看不到它們,而且如果沒有專業設備也無法複製它們

不幸的是,可以讀取這些代碼的掃描儀並不便宜墨水也不便宜,因此除非您要NFC路線將比以前便宜幾千。正如問題所表明的那樣,您認為他們不會為此付費,因此這可能會使“無法拍照”的條形碼解決方案超出您的價格範圍。

@motosubastu,是的。方式太貴了。同樣,儘管在這種情況下可能性較小,但我給人的印像是,好的UV濾鏡可以使UV油墨(與IR相同)。-但這不是我的區域!(明顯)。
是的,它們並不是完全安全的-大多數墨水在適當的光類型下都通過在可見光譜中發出熒光來工作,因此用它來發現條形碼然後再進行複制可能會使掃描儀傻瓜,這實際上給了我一個主意-想知道是否使用UV墨水打印條形碼,然後在標準掃描儀旁邊設置便宜的UV燈以顯示其是否有效。這有點粗糙並且準備就緒(並且肯定會受到上述缺陷的影響),但可能會在預算內嗎?
我現在真的想用便宜的條形碼讀取器,強紫外線燈和紫外線墨水進行測試。廉價的材料行得通嗎?
我也是@schroeder!我可以在工作中使用閱讀器,但需要一種產生UV條形碼的方法
我的孩子有一個帶有內置燈的“秘密書寫筆”。打美元商店?使用模具複製現有條形碼
@schroeder我喜歡您的想法!
不幸的是,許多電話攝像機可以“看到”紅外光。
如您所說,@MHOwen,。大多數攝像機都具有內置的紅外濾光片,以阻止紅外光洩漏到人類可見的光譜上。
@MGOwen紅外墨水的工作方式是,當受到某些紅外波長的撞擊時,它會導致墨水發熒光使其可見-並不是它們自己發出紅外光。因此,即使移除IR濾鏡以“看到” IR,也不應使標記可見,相反,您需要使用適當的IR光源照射它們。
紫外線和紅外線燈價格便宜,因此您可以使手機攝像頭看到此類條形碼。紫外線墨水的購買價格低於10美元。另外,掃描儀可以讀取不可見的墨水這一事實並不意味著它不會讀取可見的墨水,而且我在所鏈接的掃描儀的規格中也沒有發現這一點。
@Mołot是的,這就是這種安全標籤的缺陷-因為這正是掃描儀讀取它們的方式(正如我之前提到的)
-1
jpa
2018-11-28 19:41:00 UTC
view on stackexchange narkive permalink

雖然簡單的紅色玻璃紙幾乎無法隱藏條形碼,但是您可以應用多種顏色來隱藏人眼的條形碼。如果條形碼掃描儀僅使用單個波長(例如紅色),則其看到的顏色將不同於人類或彩色相機。

這將很難成功地拍攝和打印,因為相機和打印機將比黑白圖像更容易模糊顏色。此外,您可以嘗試使前景和背景具有某種隨機圖案,這樣就根本看不出它是條形碼。

例如,將黑色替換為藍色和綠色,然後白色和紅色和橙色:

Obfuscated barcode

對於紅燈條碼掃描器,它應該看起來像普通的黑白條碼。但是,我希望復制起來更加困難。


理論背景:人眼對亮度變化最敏感,而對顏色變化最不敏感。我們的大多數設備(例如照相機,打印機和圖像格式)都反映了這一點,而色度二次採樣 Bayer過濾器等方法是常用的。但是,單一波長的掃描儀對其他顏色的亮度變化完全不敏感,而對影響顏色中紅色數量的顏色變化非常敏感。

因此應該對圖案進行設計,使其具有許多亮度變化使復印困難,同時保持掃描儀看到的亮度不變。在圖像編輯器中執行此操作的一種方法是,將紅色/綠色/藍色通道分開,而僅編輯綠色和藍色通道。

看起來像某種格子呢。但是,即使您可以掃描它,也可以為其拍照,不是嗎?
@Trilarion是的,但是要成功完成,還有更多工作要做。至少是彩色vs. bw打印機,或者是一些photoshopping。而且我希望它在相機或JPEG壓縮中更容易模糊,儘管您當然可以小心地做到這一點。
實用的解決方案!當前的線程模型是有人從原始卡上獲取快速的“模糊”照片,然後用消費級打印機將該照片打印到簡單的紙上。-與原件到另一件的顏色差異,再加上一些模糊性,可能會導致複印件在掃描儀上無效,並且很容易被人身安全識別。
我認為這個答案在理論上是正確的,但在實際中是行不通的:標籤上有足夠的安全裕度,您可以在10次中有9次得到很好的閱讀(說)。變得難以辨認,以至於不能使一張好的照片可靠地失敗(這就是您的建議),這似乎是挫敗感的根源-混亂,排長隊和進入您場地的社會工程學機會。巧合的是,今天,當我的身份證被證明難以辨認時,我得到了一個(不敏感的)產品。當我絕對沒有的時候,供應商說“你星期六在這裡,對嗎?我記得你”。
除非您有一個掃描儀設置,以便對精確的自定義墨水變體敏感,否則將其拍照並在工廠消費者彩色打印機上進行打印將可以很好地進行複制。人眼的反應無關緊要。
您能否添加圖片,該圖像將如何出現在條形碼閱讀器上?
Lie Ryan
2018-11-28 16:58:47 UTC
view on stackexchange narkive permalink

在這種情況下,最便宜的解決方案是利用人身安全警衛人員進行照片檢查。使用條形碼標籤從參與者數據庫中快速查找用戶記錄,數據庫應存儲參與者的照片,而保安人員應檢查出示自己的參與者與數據庫中的照片是否匹配。

此條形碼case不應真正視為安全性的一部分,它只是查找數據庫記錄的一種快速方法,因此,是否複製它並不重要。真正的安全性來自照片匹配。顯然,在這種情況下,您不能真正對自我掃描點實施安全性,這是主要缺陷。

不需要照片檢查。只需驗證徽章是否合法即可。該漏洞變成了獲取和打印將通過檢查的徽章的能力,這大大提高了標準。
“哦,活動已經開始了嗎?我真需要進入!這是我的合法條形碼。您可以跳過照片檢查,好嗎?好吧!再見!”
@schroeder取決於是否將“共享”徽章視為問題。(或者,如果這是一部搶劫小說,則將某人趕走8個多小時並“借用”他們的禮物。)
John Keates
2018-11-28 15:42:07 UTC
view on stackexchange narkive permalink

您不能,因為只要人類和條形碼掃描儀都需要能夠看清整個事物,照相機和復印機就可以。

條形碼與打印沒有什麼不同一串文本,除了機器可以更快地閱讀。在安全方面,它沒有提供任何保護。

此問題可能不是威脅模型的一部分-您是否檢查過?

另一個大問題。在這種情況下,它是威脅模型的組成部分。幸運的是,我們沒有承擔責任-但是我們可以提供建議。我來這裡的目的是能夠提供很好的建議!
確實。組織者將不得不決定哪一個對他們的預算緊張構成更大的威脅:花更多的錢在有用的身份證上,或冒險給某人拍照,翻印,進入活動然後自己喝完所有香檳(可能嗎?)
@forest我認為您誤會了我。是的,這是一種常見的攻擊方式。但是,某人是否可能以_this_方式攻擊_this_事件,目的是……做些什麼?他們的目標是什麼?哪些資源有風險?是香檳酒會嗎?如果是這樣,那麼他們是否真的可以喝足夠多的飲料來傷害您,以至於花大量金錢購買NFC硬通行證是經濟的?當然,您不希望聚會上有不請自來的人,但是在決定花在緩解措施上的費用時,必須平衡。
.. OP表示他們負擔不起通行證,因此從這種角度來看,這種情況下[IMO低]的風險可能值得。任何可能的經濟損失所付出的代價都不可能與他們負擔不起的技術一樣多。
@LightnessRacesinOrbit,也感謝您的其他想法。威脅評估非常複雜–與香檳相比,與“高價值”目標(人員)的獲取更多有關。客戶可能取決於“默默無聞的安全性”(未公開的場合)和四葉草(也就是運氣不佳)。
AilittarqlCMT的確!
-1
Doktor J
2018-11-29 03:31:32 UTC
view on stackexchange narkive permalink

NFC真的太貴了嗎?我發現一包50包的MiFARE NFC貼紙價格為13.20美元,每位參會者<價格為0.27美元;如果您計劃有500名參加者,那麼這是132美元,對於這樣規模的大型活動而言,確實不算多。如果您能夠設法使每位與會者的收入達到$ 0.89,則可以實際獲得可噴墨打印的MiFARE卡,從而節省打印步驟並單獨粘貼標籤(儘管您必須擁有一台可以在紙上打印的平紙路徑打印機)

由於無法拍攝NFC,因此無法輕鬆複製NFC,但是任何智能手機和其他各種設備都可以輕鬆讀取標籤,而且標籤的準確性通常較低。例如,如果徽章位於塑料容器中,則條形碼掃描儀可能會拾取過多的反射環境光,從而無法讀取條形碼,而此人將不得不以這種方式傾斜條形碼(每次都要稍稍停頓一下)給掃描儀騰出時間來聚焦),希望減少眩光以使掃描儀能夠讀取代碼;使用NFC時,只需將卡按在讀卡器上,然後稍微晃動一下,直到碰到最甜的地方。通過第10或15次掃描,安全人員應該有一個很好的線索,知道最佳位置,並且能夠從那裡開始幾乎即時地進行掃描。

EDIT1:即使使用簡單的ID編號編程的基本,便宜的非加密NFC標籤也更難以復制-您需要對標籤具有近距離訪問權限(通常不到一英尺)。這使得它們比條形碼要難得多,而條形碼可以用像樣的相機從幾英尺外或整個房間內,或者用優質的DSLR和變焦鏡頭捕獲,再到條形碼。 NFC芯片的最佳讀取範圍取決於芯片的環形天線半徑:半徑除以〜1.414。在2英寸x3.5英寸NFC卡上,半徑不能超過1英寸(2.54厘米),因為迴路的天線直徑不能超過2英寸,這使我們的“最佳”讀取範圍小於2厘米(不到一英寸)。即使使用功能強大的閱讀器,我也嚴重懷疑您是否能夠以大於一英尺的距離讀取標籤。

EDIT2:如@Falco在以下評論中指出的,如果您打印徽章上的條形碼也是如此,潛在的舉手之勞甚至可能都沒有意識到有NFC標籤並試圖克隆條形碼...但是,當然,他們的偽造徽章不會被NFC掃描,將其暴露為NFC假的。

“它不容易被複製,但是標籤很容易閱讀”-這沒有意義。如果您可以閱讀,則可以復制它。
不一定是@AndrolGenhald:,安全性更高的NFC智能卡使用加密技術來簽署質詢-響應協議。在不破壞原始標籤的物理外殼的情況下,基本上無法複製這些類型的標籤,並且物理外殼通常被操縱以破壞簽名密鑰(如果遭到篡改)。但是,這些類型的標籤並不像靜態被動標籤便宜。
@LieRyan我想“標籤很容易閱讀”有點模棱兩可,我不會使用智能卡進行身份驗證來“讀取”它,因為您正在發送數據進行簽名並檢查響應,但是我想您仍然可以稱呼它那。不過,智能卡對於OP來說可能太昂貴了,這可能就是為什麼它們專門排除NFC的原因。
編輯了@AndrolGenhald以添加有關複製的詳細信息。當然,徽章持有人可以復制它,但給我的印像是OP擔心一個邪惡的第三方會用像樣的相機從遠處複製一個無辜與會者的ID,而NFC無法做到這一點。
@DoktorJ很公平,如果OP不擔心有人復制自己的ID,則可能會有所改善。根據[this post](https://electronics.stackexchange.com/a/155796)的描述,要從超過一英尺的距離讀取內容,將需要一個過大的線圈。仍然不完美,因為有人可以撞到您並竊取您的ID,但比條形碼更好。
NFC貼紙並不昂貴-NFC掃描儀正變得越來越便宜。但是,當最後一次嘗試該方法時,效果並不理想-當時存在掃描儀問題(這很可能是一個問題)。此外,還需要及時打印NFC嵌入式卡,然後將每個NFC身份與系統身份進行匹配,而無需預先打印身份詳細信息,這會帶來問題。客戶可能會在某個時候重新訪問NFC-但是我們被告知他們暫時仍在使用EAN13掃描儀。
成本不只是貼紙,還有編程費用。發送條形碼進行打印非常節省成本。
在一次射擊事件中,模糊度可以用作提高安全性的有效策略。在可能需要使用NFC設備之前,在帶有NFC標籤的卡上打印條形碼將導致許多潛在的威脅,以嘗試複製條形碼。
GeeTee
2018-11-28 19:59:52 UTC
view on stackexchange narkive permalink

不知道您打算如何攜帶身份證,無論是直接從掛繩上掛有一個簡單的孔穿過身份證,還是從掛繩上懸掛在提包或塑料錢包中。

如果您使用透明的承運人錢包樣式,可以在覆蓋條形碼區域的外側上打印一些東西或粘貼一些標籤,但讓照片和其他識別信息對人類讀者可見,請確保該標籤在兩側,如果以防萬一卡被反向放置在載體中。這意味著某人的“開車經過”照片根本不會顯示條形碼。但是,必須將卡取出或在托盤中移動才能掃描條形碼。

如果使用更堅固的塑料托盤,請在卡的背面打印條形碼,以確保在掃描時看不到條形碼。在載體中。

Perkins
2018-11-29 01:05:54 UTC
view on stackexchange narkive permalink

您可以做的一件事是千禧年防偽的主旨是在條形碼中引入故意的缺陷,例如,導致條形碼讀取“錯誤地”的最後兩個字符。使其看起來像是卡的意外打印。

然後,您指示掃描儀/軟件忽略該錯誤並以任何方式將數據傳遞給您,而忽略了無效位。

有人偽造卡可能會假設其照片不完整或卡有污跡,並手動糾正了“錯誤”。並警告安全性。

這不是最佳的安全性機制,因為它取決於攻擊者既不知道您在做什麼,又不盲目地複制卡而不檢查其打印是否正確。

用某種水印配對。如果您使用的是紙質卡,則可以是文字水印,也可以是用所有僅在紫外線燈下才能顯示的附加代碼在所有卡上蓋章。包括一個盒子,盒子的前面有一個插槽,裡面裝有一個照相機和一個紫外線燈,將是一個下午的工作。將其通過管道傳輸到您選擇的QR閱讀器程序。只要您設法將水印的存在保密,任何人都幾乎不可能偽造卡。

Expectator
2018-11-29 01:10:48 UTC
view on stackexchange narkive permalink

是的,有一種方法可以實現**

使用熒光材料作為條形碼本身,以使其無法通過照片進行複製而不會破壞複製品的“隱形性”(辨別假貨)。

*這僅適用於聚碳酸酯卡,不適用於PVC。不幸的是,這可能不符合您客戶的預算。

使文檔易於復制的簡單技巧:在其上使用熒光熒光筆。彩色複印機將復製表觀顏色,但不會復制熒光色,通常會導致副本看起來不同。
Milwrdfan
2018-11-28 21:35:11 UTC
view on stackexchange narkive permalink

如果保安人員(即掃描儀)第一次在門口對他們進行掃描時如何檢查照片,以確保其與帶有證章的人員相匹配。如果匹配,安全人員會戴上這些廉價的特定顏色的特衛強腕帶之一。這些腕帶通常用於遊樂園,球類比賽等,以指示特定的訪問級別,年齡條件等。這至少可以防止未經授權的人員首先進入您的場所。

這些腕帶只能一次性使用,很難在不注意到已被移除的情況下起飛並穿上其他人。如果您將“當天的腕帶顏色”保密,或者使用某些特定顏色或多種顏色特別製作,則應該保證它們不會被複製。我還認為,這些產品通常價格便宜。

儘管通常來說,如果安全在此事件中至關重要,那麼應該預先分配足夠的資金來支持其重要性和價值。

KlaymenDK
2018-11-29 14:20:53 UTC
view on stackexchange narkive permalink

我知道我要遲到了,但是我有兩個建議:

1)使條形碼非常小,足夠大,足以被條形碼掃描儀拾取。這使得很難(但並非不可能)用相機拍攝可用的副本,而不會明顯表明您正在嘗試這樣做。

2)將條形碼分成兩對(例如,每對都另一欄),然後在ID卡上打印一半,在透明的覆蓋層上打印一半-然後,您必須手動對齊兩半才能製作出有用的條形碼。這樣一來,實際使用起來就比較繁瑣,但是當懸掛在掛繩上時,零件就不太可能會對齊(特別是如果透明零件的平衡性不同)。

您當然可以結合使用兩種方法。

很好玩-但我認為這對穿戴者來說太過複雜了,而且進/出點的速度更慢。
Tom K.
2018-11-28 18:47:17 UTC
view on stackexchange narkive permalink

簡便解決方案:在掛繩上而不是在徽章上打印條形碼。

每個人都可以打印出由帶有條形碼的紙製成的Photo-ID。用家用打印設備在掛繩上打印條形碼相當複雜。

如果您的PhotoID看起來像這樣:

Hard plastic PhotoID

對於警衛人員來說,很難分辨出該條形碼是真實的交易還是僅僅是印刷並粘貼在條形碼上的版本。如果您的活動有300多個人參加,那麼檢查這些內容將非常繁瑣。條形碼越大越好。如果您打算使用用紙製成的PhotoID,那麼就無法分辨打印的是真品還是假品。或真實的。但是請記住,這絕不是故障安全方法。實際上,這是“我們沒有錢了”的控制,而不是您應該依靠的東西。

雖然有個不錯的建議,但我不確定這是否可以解決任何問題。我可以拍攝條形碼快照,並在閱讀器中使用一張紙條。最好的控制方法是讓人工驗證條形碼介質的有效性。在這兩種情況下,人類都會拒絕紙條。
OP在[此處](https://security.stackexchange.com/questions/198589/are-there-unphotographable-but-scannable-id-cards/198609?noredirect=1#comment395710_198589)聲明,始終允許進入房間掃描條形碼的人。該人員將識別條形碼是在掛繩上還是在其他物品上。
是的,所以我不確定該控件如何添加不必要的複雜性。在任何一種情況下都將檢測到紙張條形碼。
@schroeder編輯了我的答案。:)
我的指甲可以確定是否有東西粘在...上,而OP正在使用卡而不是紙。
我曾參加過幾次高級活動。我的薪水很低,很累,所有人都看著我,就像我是泥濘。我(和我的所有同事)永遠不會用指甲測試幾百張卡片。但是我們可能已經在50米外發現了“騙子”。依賴人類的控件只有在被強制執行後才能起作用。這是一個無法使用的控件,因為它不會被強制執行。
如果保安人員進行掃描...
我受不了掛繩,會用安全別針或將卡固定到按鈕或類似物上。如果掛繩保存了真實的條形碼,則它是必需的。哎呀!
Tyzoid
2018-11-29 10:36:44 UTC
view on stackexchange narkive permalink

雖然不能完全解決問題,但您可以通過在卡上加入 EURion Constellation來使生活稍微困難一些。這可以與其他方法結合使用。

EURion星座是大約1996年以來在世界範圍內許多鈔票設計中所包含的符號模式。五個黃色,綠色或橙色小圓圈,以不同的方向在鈔票的各個區域重複。在頁面上僅存在五個圓圈就足以使某些彩色複印機拒絕處理。

是的,昨晚我也在想這樣的事情-但這仍然意味著升級掃描儀;而且,公平地講,(正如我所見),這種需求並沒有真正在試圖防止假冒產品,而是能夠保護身份。
@Konchog:不,您的掃描儀不需要檢測圖案。希望_attacker_無法掃描該模式。您僅在掃描條形碼。
@MSalters,好的-對。.但是相機被EURion打敗了嗎?我剛用iPhone拍了一張20歐元紙幣的照片,沒問題。
-1
Oli
2018-11-29 16:43:44 UTC
view on stackexchange narkive permalink

雖然拍攝一側的照片可能很簡單,但在一次隨意的進攻中捕捉兩側都更加困難。根據事件的不同,您可以根據此想法做各種事情。

  • 每側都有唯一的條形碼,與會者將卡放在兩個讀取器之間
  • 條形碼在一側,另一個是人類可驗證的信息。手動與帳戶進行比較。

或者您可以添加第二個因素。在參與者首次掃描時向其發送註冊短信,該消息會使用本地wifi捕獲其信標,然後您可以在以後每次掃描時進行近似檢查。如果他們的電話不在應有的位置,請阻止訪問並發送另一個SMS鏈接。您可以一路進行兩次處理,但是您可能希望應用程序提供更快的通知。


或者您可以完全遮蓋條形碼。你的想法是紅色玻璃紙...為什麼不只是停電呢?這可能像郵戳或一些高粘性膠帶一樣臟,或者像只遮蓋條形碼的袖子一樣漂亮。

BobtheMagicMoose
2018-11-29 02:46:05 UTC
view on stackexchange narkive permalink

正如其他評論所述,目前尚不清楚您面臨的威脅是什麼。如果您純粹擔心有人在拍攝身份證明,請做一些事情,使通行證的自然物理狀態遮蓋條形碼。例如,您可以分發折成兩半的通行證(掛繩可以幫助將其對折)和條形碼可以放在裡面。當人們掃描它們時,您可以使安全性“展開”通行證以顯示條形碼。或者,您可以讓人們戴上ID,但要在口袋裡攜帶條形碼卡才能進入。

是的,上面已經提到了這個想法。這似乎不太可能,但應該明確的是,我不能在公共論壇上透露太多有關此事的信息,在這裡我謹記謹慎。但是,“威脅”是與高價值人士接觸,而不是免費獲得香檳。.並非完全會見總統-但是-您明白了...
Smegger
2018-11-29 07:34:18 UTC
view on stackexchange narkive permalink

理論上,您可以打印偏光的東西,然後用偏光或通過偏光濾鏡查看。雖然不一定便宜。

大概可以選擇線性或圓偏光以避免任何濾鏡通常可能在普通相機中。

Artimithe55
2018-11-30 05:05:43 UTC
view on stackexchange narkive permalink

嚴格來說,沒有。如果掃描儀可以讀取它,則可以對其進行記錄和復制。但這並不能說明全部。

儘管如今的相機和屏幕/打印機相當普遍,但它們無法捕獲和再現每種顏色。人眼實際上可以看到一些顏色,但是很難在相機上捕獲,在屏幕上顯示或在紙上打印:

一些簡單的示例包括熒光顏色,由掃描儀發出的某種特定顏色的光(例如,綠色植物在UV光下會發出橙色)觸發的實際熒光,不可見的顏色(如UV或紅外)。您也可以採用相反的方式,包括通常可以看到但掃描儀不可見的功能,例如,條形碼的一部分可能夾在幾張紙之間,並且僅在掃描儀下方才是透明的。許多鈔票都採用了基於透明度,特殊染料和紙張,發光/全息元素等的安全措施。

這並不意味著您的卡無法拍照,因為顯然您的掃描儀可以檢測到它-對手可以構建類似的設備並記錄您的卡。但這確實意味著,現成的消費相機將無法使用,因此對手將不得不獲得專門的設備(甚至可能不合法購買),甚至建造自己的設備。同樣,複製也將是一個挑戰。如果您在CMYK空間之外使用一種顏色,則無法打印,而在RGB外,其電話屏幕也不會顯示。同樣,他們可以獲取或製作可以做的專門的屏幕/文件(畢竟,只要是使用您的合法身份證件的人就可以這樣做),但是這樣做會更加困難。更不用說執法人員更容易找到它們,因為沒有太多人會在沒有充分理由的情況下擁有這樣的專門設備。

真正的理想解決方案是僅使用具有加密功能的RFID芯片。很少有人具備複製這些技能的技術能力,即使他們做到了,他們也將無法輕易找到芯片中的加密密鑰。作為一種較低成本的選擇,磁卡應該更便宜,可以輕鬆克隆,但需要設備。經過時間考驗的物理訪問控制解決方案當然是一個普通密鑰(複製也不是那麼簡單)。否則,您可能會忘記所有這些並使用已存儲的密碼。特定的波長(掃描儀可能會提供該波長)。但是,如果不知道掃描儀是什麼,很難更精確。

Moacir
2018-11-28 19:17:07 UTC
view on stackexchange narkive permalink

如果可以確保將所有條形碼打印在完全相同的位置,則可以修改條形碼讀取器的插槽,以將ID準確定位在覆蓋邊框的位置。因此,如果有人嘗試打印照片但照片稍微偏離中心,則條形碼將不會被讀取。

但是我建議接收的照片中沒有這樣的東西,而只有敏感數據的東西。這樣,“騙子”就開始認為它起作用了,然後當他試圖通過限制區域時就被困在裡面。視個人而定,走出去並嘗試將其固定並透露他們的意圖會很冒險。如果他在進入“公共區域”之前被阻止,他們可能有機會解決該問題,然後與另一個人再試一次。

掃描儀不是那麼精確。Photoshop並不那麼精確。
“卡在裡面”聽起來像是潛在的違反消防法規
Roland Giersig
2018-11-29 18:33:48 UTC
view on stackexchange narkive permalink

我認為您過於關注條形碼的複制。正確的方法是向每個來訪者頒發唯一的ID,並跟踪該ID,將其簽入(或簽出)不同的場所。如果ID已經在場地內,則將禁止進入。訪問者仍然有可能在合法ID所有者之前獲得帶有復制條形碼的條目。但是在這種情況下,合法所有者可以通過某種類型的收據證明自己是ID的合法所有者。然後,您可以在計算機中使該ID無效,從而將復制的ID鎖定在進一步的出勤狀態。
但這值得您付出努力嗎?一些不合法的訪客造成了什麼傷害?最好的安全措施可能只是告訴人們有一種防止欺詐的安全措施。 “請注意,我們將跟踪已頒發的身份證件,如果我們發現有人非法入境,我們將請保安人員照顧他,直到警察到達為止”。 .. :-)

如果非婚生人先進入,則會為付費參加活動的人造成拒絕服務。儘管收據是個不錯的主意,但它卻成為其授權的關鍵部分,這就是ID的本意
alexis
2018-11-30 19:29:27 UTC
view on stackexchange narkive permalink

如果保護受監督監督的訪問點就足夠了,那麼便宜的二元身份驗證又如何呢?連同ID卡一起,分發塑料令牌,賭場籌碼,橡皮鴨或其他飾品,而這些東西是可能不會被閘門墜毀者迅速獲得的。掛繩,否則您會讓人迷失或左右失落。

rackandboneman
2018-12-01 03:18:58 UTC
view on stackexchange narkive permalink

如果條形碼足夠小(想像一下8pt或6pt字母的高度...),實際上至少要讓佩戴者註意才容易拍照

假設我們正在談論手持式手機相機,不包括高端(雙鏡頭)電話,夾式增距鏡,專業/愛好者級相機,光學變焦,RAW處理或三腳架。負擔得起所有麻煩的人可能可以負擔得起車票。

讓我們假設一個12MP手機攝像頭,在照片的最長邊上產生2000像素的有效分辨率。不是4000,一旦嘗試忠實地複制小於2像素的結構,就會有鋸齒或抗鋸齒的情況。

在許多情況下,由於手機固件會自動對圖像進行後處理,以校正鏡頭缺陷,尤其是在圖像的偏心部分。像素從其柵格上碰到了。...

讓我們假設一個標準的手機攝像頭鏡頭,它的等效廣角為24mm或28mm,沒有光學變焦,因此放大倍數不會給您

。如果您的條形碼需要100像素的分辨率才能工作,那意味著有人必須以使其填滿幀的1/20的方式對其進行拍照,並且必須這樣做引入透視失真,抖動和其他錯誤...

一個1厘米長的小條碼只能在1米的距離內填充28mm等效鏡頭捕捉的幀寬的1/100。如果有人走到半米遠的地方,可能會導致1/50的攻擊,可能會因此而被告知。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 4.0許可。
Loading...