2) почему Вы думаете что на заводе его не могут прошить в энергонезависимую память ? (я честно не знаю, куда прошивают seed в конкретно упомянутой Вами модели)
Вы ищете узкопрофильного специалиста на full-time. Чем уже специализация, тем меньше вероятность того, что человек сорвется с текущего места работы, и перейдет в Ваш проект с непонятными на сегодня перспективами. Или пересмотрите вопрос, так ли принципиален Вам full-time для такой специализации или ищите среди студентов последних курсов.
Тогда обратный вариант - преподаватель фотографирует на свой телефон аудиторию, а программа распознает присутствующих. Если сложно реализуемо, то пусть каждый из присутствующих в этот момент поднимет контрольный лист или экран смартфона с его номером.
@mrspd : то, о чем я рассказывал было 2 года назад, я технически не разбирался в ситуации; но мое предположение - что там был не CSRF, а просто была реализована аутентификация по IP
a+k1*e^(SOC/b1)+k2*e^(SOC/b2), один из коэффициентов "b" - положительный, другой - отрицательный; один из коэффициентов "k" - положительный, другой - отрицательный
Если Вы будете использовать готовый сертифицированный (продукт не может быть лицензированным) продукт для собственных нужд - лицензия не нужна. Если Вы создаете продукт с криптографией на продажу, то свяжитесь и обсудите ситуацию с ФСБ.
Если цель - только убрать фото, то можно ссылаться на часть 3 статьи 152.1 ГК РФ в новой редакции. Это не связано с ФЗ "О персональных данных" и не важно, являлась ли фотография биометрическими данными или нет. Правда, часть 3 - совсем свежая и практики правоприменения по ней насколько я знаю очень очень мало.
Еще раз повторюсь (отвечал ранее для другой схемы) : что мешает в Вашей схеме скопировать id и готовый зашифрованный с другого сайта и отправить их, не расшифровывая ?