为什么手机重启后,第一次解锁不能用指纹?

你猜4455885868686


这当然是手机厂商为了保护你手机的安全所设定的,一般情况下手机触摸指纹识别三次不成功就会启动密码输入,密码输入的好处就是会更加准确。

因为现在技术很发达,如果你的指纹过多的残留在指纹识别模块上,对于不法份子来说,是很好的开机条件和作案手段,而避免这种情况最好的办法就是设定一个次数。

当对方尝试三次都无法打开指纹之后,密码输入可以很好的对身份进行识别,因为密码是非常准确的,小偷要破解密码其实想要耗费更大的心思,同时破解手机的难度也会增大。我们都知道,指纹录入的时候是需要我们的一个手指从多角度来进行录入。

整个录入其实它得到的数据是一个不完整的数据,在后续的验证过程中存在一定的随机性,只要验证你按下的手指信息是否和采样时的一样,就可以解锁。

密码作为密匙来说,要更加的精确。苹果手机的密码破解难度大家应该都是知道了,美国的FBI用尽了一切方法都没能破解苹果手机上的密码锁,而苹果方面也表示,Touch ID其实存储的并不是我们的指纹图像,而是一个数据标本而已。

然后这些标本都被存放在处理器上某个文件中,这个文件是完全独立的,甚至系统也无法随意调用。所以当你重新开机的时候,你就必须用一个密匙来打开,通过密匙才能访问到你的指纹信息。


媒体训练营


为啥,那是因为你的手机在保护它自己,没错,就是保护它自己,我们都知道,平时如果连续三次用指纹解锁都解不开的话,一般人心里都会千万只草泥马奔腾。而作为手机的开发商,他们自然懂得如何不让顾客烦恼,于是,录指纹的时候,需要我们一遍又一遍的按,左边按完右边按,就连边边也要按上,然后,当你解锁的时候,只要指纹的准确率在百分之70,手机就能解得开,甚至一些手机的指纹解锁只要对上百分之三四十也能解得开,怎么样,刺不刺激惊不惊喜?

重启手机,除了作为手机主人因为一些原因必须重启,还有一种情况就是被小偷偷了,而小偷偷走手机后百分之九十九点九都会立刻关机,然后等上十几个小时或是几天,把手机开机看看能不能进的去,进不去就恢复出厂设置然后低价卖出去,进的去后面的事情就不用我说了吧,这个时候手机的第一次解锁就显的非常重要了,如果第一次可以使用指纹,那这个手机多半是废了,我们都知道,平时用指纹解锁时手上免不了粘一些汗渍或是污渍,如果说指纹是解开手机的钥匙,那这个汗渍或是污渍就像是站在外面,对想解开你手机的那个人招招手然后把钥匙递给他们的人,请看下图。

亲,你的钥匙掉出来了哦~如果这个时候,再接着第一段的只要百分之七十就能解锁,只需要一卷透明胶带,就能轻轻松松解开你的手机,所以为了手机的安全性,重启后第一次必须要用密码来解锁,只是多输几个数字,手机的安全性就能得到大大的提升。

指纹解锁虽然快捷,但是从安全性唯一性来看,还是远远比不上密码的,面对不可预期的长期隐患时,适当牺牲快捷而提高安全性才是负责任的行为。


镁客网


问这个问题的应该是苹果、华为或者小米之类的用户了,因为也并不是所有的手机在再次开机之后都需要先输入密码的。

在这个追求方便快捷的年代,我们付款都可以扫一扫再指纹秒钟之内搞定,但在手机重启之后却需要我们重新一个一个数字的输入密码,很多人是不是觉得实在太麻烦了,搞不懂为什么要多此一举。当然,这是有一定原因的。

最早在iPhone 5S将Touch ID这个指纹识别功能带到手机上开始,就有国外的网友就为什么手机重启后启动该功能需要输入密码查阅了苹果官方技术资料。按照苹果的说法,Touch ID存储的不是我们指纹的图像,而是指纹的数据标本,而这些数据都被加密后存放在了手机处理器内置的一个名叫Secure Enclave的模块中,而这份加密的模块是完全独立的,甚至手机系统也不能调用。所以,我们每次重启设备后,手机需要我们手动输入的密码,也就是我们开启Secure Enclave中指纹数据的密码,这样是为了最大程度的保护用户的隐私。

还有就是精准度的问题,因为指纹信息录入的不是图像,而是数据。我们在录入指纹的时候需要各个角度的进行录入,手机从而得到了一大堆数据,在我们进行指纹解锁的时候,只要我们指纹给出的信息跟整个数据库的信息重合,我们就可以进行解锁。而使用手机密码进行解锁的话,密码的信息是完整且唯一的,精准度高。

再有就是人性化的考虑了吧,万一你录入指纹的手指被烫伤啥的,那么你就无法打开手机了。手机设计者在设计时肯定综合考虑的各方面因素才做出这样的设计,目的还是为了更好的保护用户的隐私。


后浪后浪


我觉得可能有两个原因。

第一个原因是安全。

指纹一方面是容易被仿造,另一方面是指纹是被动的,也就是说,不管你愿意不愿意,刷上了就可以解锁。想一个可怕的场景,一个人已经死了,但是另一个人还在用他的手指开手机,或者一个人被绑架了,另一个人在用他的手指操作手机。所以这个时候密码的作用就体现了出来。像我现在手上的华为手机,除了重新开机需要输入密码外,每三天都要输入一次密码,估计就是为了这个原因。

第二个原因是怕你忘了。

现在的所有的电子产品都太方便了,你都不用记着密码,直接用指纹开机就好了,甚至于各种软件都会自动登录,不用你记着密码,所以很多时候你用着用着就忘记自己的密码是什么了。但是实际上因为安全的原因,你不知道密码又不行。所以我觉得手机经常强制性地让你输入密码是有意识地让你回忆你的密码,防止你忘记。


SilentTurbine


因为ios系统是开启fbe加密的,指纹只是一个身份凭证,不是用于文件解密的密钥,当指纹识别器将指纹图像发送给se芯片安全区域内后,由se判断指纹是否正确,不正确不解锁手机,正确的话解锁手机并从内存或se内的寄存器下放密钥解密文件,具体是怎么样的,取决于文件类型,安全级别不同的文件由不同级别的密钥加密保护,叫做层级密钥(Class Key),而且对应不同的文件也有不同的保护策略,最高安全级别的是锁屏即销毁密钥,需要解锁才能继续使用那个文件,而大部分文件是需要在重新启动后解锁手机之后才能解密,关机后销毁密钥。如果是系统自带闹钟的配置文件,则是用设备密钥结合文件密钥算出来的密钥加密,设备密钥和文件密钥存储在cpu中的se区域,在启动时确认系统没有被篡改之后就会下放密钥,所以即使重启之后闹钟也能成功响起。而对于涉及个人隐私的文件,例如app数据和照片等,是被设备密钥结合用户输入的锁屏密码还有文件密钥而计算出来的密钥加密的,只有这个结合的密钥才能解密文件,单凭设备密钥或者是锁屏密码或者是文件密钥是不能解密这类文件的,一定要三个结合起来才能生成用于解密的密钥。而这个结合密钥在关机后即被销毁,再开机后由于只保存了设备密钥和文件密钥,所以无法解密,必须输入密码。如果设置了输错10次密码抹掉数据,在输错10次之后,se便会销毁所有文件密钥。数据也因丢失密匙被销毁了。设备密钥是cpu被生产出来时写入其中的随机密钥,只进不出,只有se能访问,文件密钥则是文件被创建出来时由se随机生成的。所以说重启之后要输入锁屏密码才能使用指纹解锁。这也解释了为什么不能通过拆闪存芯片读取数据,也解释了为什么短短的4位或6位数字密码也能防止拆芯片暴力破解加密文件。暴力破解数字密码只能在手机上操作,且输错次数太多会无限延长尝试时间。但为什么还需要设置长长的复杂密码来进一步保护设备呢?因为数字密码容易受bug的影响而导致防暴力破解机制失效(近期出现的greykey就是一个典型例子),而复杂密码解决了这个问题,无论拆芯片还是在手机上暴力破解都行不通。


无名氏126224576


这主要是出于安全考虑吧。

从手机的设计机制上来分析,指纹信息是存储在手机上一个特殊的模块中。为了安全,这个模块被设计成只有有手机主人才能使用。那么如何确定身份呢?这时候不能用指纹,因为要“比对”指纹就必须要使用那个模块,但这个时候那个模块还是被“锁住”的需要你激活。于是只能使用密码。

采用这种机制的原因是因为指纹解锁在安全性上要逊于密码。首先指纹等生物特征是暴露在外的,而还有不可修改的特性。试想你的网络账号被别人盗取了,别有用心的人能轻松获取到这些特征并加以复制。

所以相对现在的生物识别技术而言,密码依然是有力的保护罩。人脑目前是一个黑盒,无法通过技术手段得到想要的信息。面对恶劣情况,人可以选择连续输入错误密码让手机抹去自有信息。但是无意识的状态下,指纹可不会撒谎。

从这个角度上来说指纹解锁对于手机的安全性没那么重要,因为如果到了输入指纹这个环节,这就意味着手机已经被入侵者物理接触到了。而一旦物理接触,口令就基本上没用了。因此加密有用的大前提是在物理上不安全的情况下,因为入侵者在拿到密文之后,依然需要得到解密密钥才行。


欧界科技


第一:安全性

为了安全,有些人会在你睡着的时候用你的手指按手机解屏。可能是你的同学,可能是你的父母。但这都是在保护我们的隐私,睡觉不关机的跳过此条。

第二:当你手机被偷的时候,小偷会立马关机防止追踪,等过了几十小时之后开机尝试解开手机,大部分指纹解锁上面会有你上次解锁留下来的指纹。这时他只需要将胶带贴上按一下。

第三:防止你太久时间过去忘记密码。很多人在电脑上点记住QQ密码,然后,就忘记了。


冰茶清欢无别事


现在相信大家都是用的智能手机吧,而智能手机一般都有指纹解锁的。有用过指纹识别功能手机的机友一定知道,现在很多指纹手机在关机重启后,第一次都必须要先输入密码才能解锁,而不能用指纹。像华为、小米、苹果、一加等更多机型,重启开机时,系统都会自动提示“重启后要求输入解锁密码”方能解锁,无法使用指纹。使用的时候你们是不是会觉得这样太麻烦?为什么不像魅族、努比亚一样开机也能直接指纹解锁呢?这其中其实也是有些原因的,下面就让我来告诉大家。


密码安全等级

苹果对于用户隐私的保护强度相信大家已经有目共睹了,之前苹果拒绝为FBI解锁人尽皆知,FBI用尽一切办法也解不了苹果手机上的密码锁,可见苹果设备安全程度之高。而苹果手机在重启时也是必须要先输入密码方能启用指纹。据国外用户查阅苹果官方技术资料后给出的答案,显示是说:其实苹果的Touch ID其实存储的并不是我们的指纹图像,而是一个数据标本而已。然后这些标本都被存放在处理器上某个文件中,这个文件是完全独立的,甚至系统也无法随意调用。也就是说苹果对于这些数据是做了全盘加密的,包括你的指纹采样信息,开启这些数据的密钥就是锁屏密码,想要开启就必须要输入锁屏密码,才能解密并访问到指纹信息。这样就不难理解,为啥苹果手机也是重启开机时,必须要先输入密码解锁,而不能直接用指纹了吧。


提高密钥精准性

在指纹录入的时候相信你们都已经体验过,我们按下指纹时所得到的信息其实都是不固定的,因为手指通过不同的角度(侧左边、侧右边、正中间等)录入都会得到不同信息。也就是说,指纹录入它不是一个精确、完整的数据,而后续的指纹验证是验证你按下的手指信息是否和录入采样时的一样,只要是一样的就可以解锁。但由于录入采样时所得到的本来就是一部分不完整的信息,所以这个信息只是可以用来和后续按压指纹做比对,但不能作为最终数据解密的密钥。因为密钥必须是非常精确的,而首次开机使用密码解锁则可以有效提高密钥的精准性。


防止指纹信息被清空无法使用

听说还有这样一种情况,不知道是真是假,教授也就跟着瞎猜。据说市面上有一种技术,拆了手机后,就能从存储元件里读取你的指纹,并抹掉手机之前保存的指纹信息。所以如果不设置开机必须输入密码,那别人拿到你手机后,直接抹掉里面的指纹信息就可以轻松使用你的手机了。而设置密码就是防止这种情况出现。所以,虽然麻烦点,想想若真是这样,那为了安全考虑,还是有密码好点。起码让不发分子就算拿到你的手机也用不了。


「世界太大新闻太杂,关注倔强科技公众号,我们帮你精挑细选。」


倔强科技


其实很简单哈,没什么技术上的原因。主要是美国法律规定,可以要求美国国土上的人无条件提供指纹dna等身体特征,但,没有权利,无条件获得密码。所以,为了安全,要求重启后回输入密码,苹果手机有个版本还要求每4个小时输入一次密码。


简单寂寞愁2


指纹解锁和数字密码锁谁更安全?首先我告诉你六位数的数字锁比指纹锁安全多了,你还需要知道一个点,指纹解锁可以是被动的,而密码解锁就必须要主动,比如说你睡着了你老婆拿你的指纹来解锁,这就是很明显的例子!



还有一个原因就是指纹数据无法在第一次开机的时候读取,只有输入密码进入之后指纹数据才能读取,这可能就涉及到技术层面的问题了,但是我觉得这样的设定还是挺好的,至少在安全性上更强!



还有一个点是大家都熟悉的,那就是手机的密码是唯一性的,而指纹信息却可以录好几人的,所以严格意义上来说指纹解锁没有数字密码安全,所以就算这台手机上面有别人的指纹,在开关机之后他也无法打开,只要你不告诉别人密码就可以了!



个人觉得这一个机制还是非常不错的,你可以让你女朋友录指纹在你手机上,但是你没必要把密码告诉她,然后晚上睡觉的时候最好关机,当然了这样很容易被你女朋友捶!哈哈哈....


分享到:


相關文章: