Zugangssystem: Unterschied zwischen den Versionen

Zur Navigation springen Zur Suche springen
1.490 Bytes hinzugefügt ,  30. September 2014
 
(8 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
==Identifikationsmethoden==
beschlossen am Jour Fixe am 2.12.09:
Das System muss den Benutzer selbstständig erkennen. Dies geschieht meist durch Biometrie.
==Zugangssystem durch Biometrie==
 
===Klopfzeichen===
An der Tuer koennten verschiedene biometrische Erkennungssysteme zur Einlaskonntrolle montiert werden.
* Sensoren an der Tuer erkennen zeitliche Abfolge und Position von Klopfzeichen ("Real life port knocking").
 
===Vorschlag 1Zeichnen===
Der Nutzer Zeichnet ein nur ihm bekanntes Muster auf einen Touchscreen. Siehe [[Einlasskontrolle_durch_Zeichnen|Einlasskontrolle durch Zeichnen]].
* Sensoren an der Tuer erkennen zeitliche Abfolge und Position von Klopfzeichen ("Real life port knocking")
 
===Vorschlag 3===
* Neben der Tuer wird ein kleines Keyboard montiert
* Fuer den Einlass muss eine Melodie gespielt werden
* Melodievorschlag: http://www.youtube.com/watch?v=tUcOaGawIW0
 
 
===Vorschlag 3===
==Authentifizierungsmethoden==
* Muss aussehen wie ein Kopierer
Der Benutzer muss seine Identität gegenüber dem System beweisen.
* Zugang durch Wiedererkennung des Hinterteils (Arschabdruck)
 
* http://www.titanic-magazin.de/uploads/pics/1115-arschabdruck_01.jpg
===USB-Stick===
* Auf einem USB-Stick werden Zufallsbits abgelegt, die das System liest und verifiziert.
* Das System sollte die Mount- und Unmountprozedur sehr schnell und fehlertolerant abwickeln. Der Nutzer wartet nicht bis sein Stick ausgehängt ist.
* Eine Art Führungsschacht sollte vorhanden sein. Er soll verhindern, das die USB-Stecker zu stark mechanisch belastet werden.
* Eine Klappe zum Schutz vor Wind und Wetter.
 
===USB Crypto Token===
Ein Mikrocontroller wird per USB mit dem System verbunden. Siehe [[OSST]].
* Diffie-Hellman Schlüsseltausch [http://de.wikipedia.org/wiki/Diffie_Hellman]
* Extrem Sicher
* Schwierig gegen Auslesen durch zerlegen zu sichern
 
===RFID===
* Mittels eines key fob kann berührungs- bzw. kontaktlos eine Authentifizeirung erfolgen. Nachteil: die eindeutige Personenzuordnung kann bei Weitergabe des fobs nicht garantiert werden. Es benötigt einen RFID-Lesers und ausreichend RFID-Tokens, die ggf. gegen Vervielfältigung gesichert sein sollten. Vorteil: Ggf. kann eine Mit-Nutzung bereits vorhandener RFID-fobs erfolgen.
 
===WLAN-MAC-Adresse===
(bereits umgesetzt im LUMINO - Begrüßung)
Via MAC-Adresse eines mitgeführten (angeschalteten) Geräts kann die Person identifiziert werden. Nachteile: WLAN ist derzeit erst mit Schalten des Hauptschalters an. Das Gerät muss eingeschaltet sein. Ggf. ist die Reichweite zu groß, so dass ein Zutritt ggf. zu früh frei geschaltet wird (beim Parkplatz vorfahren).
 
Lieber nicht, da MAC-Adressen einfach fälschbar (änderbar) sind. --[[Benutzer:Cfr34x|Cfr34x]] ([[Benutzer Diskussion:Cfr34x|Diskussion]]) 19:53, 30. Sep. 2014 (CEST)
 
[[Category:Projekt]]
359

Bearbeitungen

Navigationsmenü