關於 Touch ID 先進的安全技術

本文說明 Touch ID 如何協助保護 iPhone、iPad 和 Mac 上的資訊。

我們大多數的數位生活記錄都儲存在 Apple 裝置上,因此建議你一律使用密碼來協助保護這類重要資訊和你的隱私權。在 iPhone、iPad 和 Mac 上使用 Touch ID,是一種在許多日常作業中使用指紋代替密碼的簡易方法。只要用手指輕觸一下,感測器就會快速讀取你的指紋並自動解鎖裝置。你也可以在 iTunes Store、App Store、Apple Books 以及 Apple Pay 上,使用指紋進行購買授權。開發者也可以允許你使用 Touch ID 來登入其 App。

先進的技術

Touch ID 採用的技術,是我們在所有裝置中運用過最先進的軟硬體技術。按鈕以藍寶石水晶製成,這是市面上透明度及硬度最高的一種材料,可保護感測器並作為準確對焦指紋的鏡頭。在 iPhone 和 iPad 上,環繞按鈕的鋼圈可偵測手指,並通知 Touch ID 開始讀取指紋。

感測器採用先進的電容式觸控技術,可從表皮層之下真皮層,擷取指紋小塊局部的高解析度影像。然後 Touch ID 會對這些資訊進行極度仔細且精密的智慧型分析。它會將你的指紋歸類為三種基本圖案:弧形紋、箕形紋或斗形紋。並且還會比對指紋脊線中肉眼難以辨識的各個細微特徵,甚至能辨識出毛孔和邊緣結構所產生的細微脊線方向差異。

Touch ID 可以讀取多枚指紋,也能以 360 度方向讀取指紋。然後建立指紋的數學表徵,用來與你註冊的指紋資料進行比對,比對成功後即會解鎖裝置。這只會儲存指紋的數學表徵,絕不會儲存手指影像本身。Touch ID 會隨著時間逐步更新註冊指紋的數學表徵以改善比對的準確度。

安全保障

每一枚指紋都是獨一無二的,即使是局部特徵,也極少有兩枚指紋相似程度足以被認定為 Touch ID 符合項目。每一枚獨一無二、註冊的指紋發生這種情況的機率是五萬分之一。而且 Touch ID 只容許指紋比對失敗五次,之後你就必須輸入密碼。相較之下,猜中典型 4 位數密碼的機率為萬分之一。雖然有些密碼可能比較容易猜到,像是「1234」,但指紋圖案不可能這麼好猜。

若要開始使用 Touch ID,你必須先在 iPhone 或 iPad 上設定密碼(或在 Mac 上設定密碼)。以下情況你還是必須輸入密碼以進行額外的安全驗證:

  • 重新啟動 iPhone、iPad 或 Mac 之後;

  • 自上次解鎖裝置後已超過 48 小時;

  • 要新增或刪除用於 Touch ID 的指紋;

  • 要更改 iPhone 或 iPad 密碼或 Mac 系統密碼,以及其他安全設定,例如 Mac 上的「檔案保險箱」;

  • 無法辨識的 Touch ID 授權嘗試已連續超過五次;以及

  • 登出 Mac 之後。

若要提升安全性,可以選擇長度較長且複雜的英數密碼。在 iPhone 或 iPad 上,點一下「密碼選項」,然後選取「自訂英數密碼」。

如果裝置遺失或遭竊,你可以利用「尋找」中的「遺失模式」功能,以防止 Touch ID 遭盜用來解鎖裝置。從 iOS 7 開始,iPhone 和 iPad 提供「啟用鎖定」功能以加強保護避免遭竊,你必須使用 Apple ID 及密碼,才能關閉 iPhone 上的「尋找」功能、清除資料或重新啟用裝置。如果採用 Touch ID 的 Mac 遺失或遭竊,遠端清除 Mac 也會停用 Touch ID。

你也可以使用 Touch ID,從 iTunes Store、App Store 和 Apple Books 購買內容,而不用輸入 Apple ID 密碼。

在 Mac 上,Touch ID 可供多名使用者使用,使得安全地共享系統變得更容易。每個使用者帳號可以有最多三枚註冊指紋,整個系統總共可以註冊五枚指紋。

安全隔離區

裝置中的晶片採用先進的安全架構,稱作安全隔離區,用以保護密碼和指紋資料。Touch ID 不會儲存你指紋的任何影像,而是單純依賴其數學表徵。他人無法藉由所儲存的資料,進行真實指紋影像的反向工程。

你的指紋資料會進行加密,存放在磁碟中,並以一組只有安全隔離區才能存取的金鑰加以保護。你的指紋資料僅供安全隔離區使用,以驗證你的指紋與註冊指紋資料是否相符。它無法透過裝置的 OS 或裝置上所執行的任何應用程式來存取。指紋資料絕不會存放在 Apple 伺服器上,也不會備份到 iCloud 或其他任何地方,而且無法用來與其他指紋資料庫進行比對。

更多內容

了解如何在 iPhone 或 iPad 上或 Mac 上使用 Touch ID。

請參閱相關文章,了解如果裝置遺失或遭竊該如何處理。

發佈日期: