Sistemele biometrice de identificare și autentificare sunt supuse erorilor. Sisteme biometrice de securitate a informațiilor bazate pe Intel Perceptual Computing SDK. Compararea metodelor de autentificare bazată pe imuabilitatea caracteristicilor biometrice

Sisteme de autentificare biometrică- sisteme de autentificare care utilizează date biometrice pentru a verifica identitățile persoanelor.

Autentificare biometrică- procesul de demonstrare și verificare a autenticității numelui declarat al utilizatorului, prin prezentarea de către utilizator a imaginii sale biometrice și prin conversia acestei imagini în conformitate cu un protocol de autentificare prestabilit.

Aceste sisteme nu trebuie confundate cu sistemele de identificare biometrică, cum ar fi, de exemplu, sistemele de recunoaștere facială a șoferului și instrumentele biometrice de urmărire a timpului. Sistemele de autentificare biometrică funcționează într-un mod activ, mai degrabă decât modul pasivși implică aproape întotdeauna autorizare. Deși aceste sisteme nu sunt identice cu sistemele de autorizare, ele sunt adesea folosite împreună (de exemplu, în încuietorile ușilor cu amprentă).

YouTube enciclopedic

    1 / 4

    Autentificare biometrică în serviciu Directoare active Director

    ODM-Inovații. Sisteme de identificare biometrică

    Autentificare biometrică Windows Hello

    # MOD DE GLOBALIZARE # SISTEM BIOMETRIC #

    Subtitrări

Metode de autentificare

Diverse sisteme Furnizarea accesului controlat poate fi împărțită în trei grupuri în funcție de ceea ce o persoană intenționează să prezinte sistemului:

1) Protecție cu parolă. Utilizatorul furnizează date secrete (de exemplu, un cod PIN sau o parolă).

1. Universalitate: Acest semn ar trebui să fie prezent la toți oamenii, fără excepție.

2. Unicitatea: Biometria neagă existența a două persoane cu aceiași parametri fizici și comportamentali.

3. Consecvență: Pentru o autentificare corectă, este necesară consecvența în timp.

4. Măsurabilitate: specialiştii trebuie să fie capabili să măsoare semnul cu vreun dispozitiv pentru a fi introdus în continuare în baza de date.

5. Eligibilitate: societatea nu ar trebui să fie împotriva colectării și măsurării unui parametru biometric.

Metode statice

Autentificare cu amprentă

Identificarea amprentelor este cea mai comună tehnologie biometrică de autentificare a utilizatorilor. Metoda profită de modelul unic al modelelor papilare de pe degetele oamenilor. Amprenta digitală obținută cu ajutorul scanerului este convertită într-un cod digital și apoi comparată cu seturi de standarde introduse anterior. Avantajele utilizării autentificării cu amprentă sunt ușurința în utilizare, confortul și fiabilitatea. Versatilitatea acestei tehnologii îi permite să fie utilizată în orice domeniu și să rezolve orice și o mare varietate de probleme în care este necesară identificarea fiabilă și destul de precisă a utilizatorilor.

Scanere speciale sunt folosite pentru a obține informații despre amprentele digitale. Pentru a obține o reprezentare electronică clară a amprentelor, se folosesc metode destul de specifice, deoarece amprenta este prea mică și este foarte dificil să se obțină modele papilare clar vizibile.

Există trei tipuri principale de scanere de amprente utilizate în mod obișnuit: capacitive, rulante și optice. Cele mai frecvente și utilizate pe scară largă sunt scanerele optice, dar au un dezavantaj serios. Scanere optice nu sunt rezistente la manechine și degetele moarte, ceea ce înseamnă că nu sunt la fel de eficiente ca alte tipuri de scanere. De asemenea, în unele surse, scanerele de amprente sunt împărțite în 3 clase în funcție de acestea principii fizice: optic, silicon, ultrasonic [ ] [ ] .

Autentificare iris

Această tehnologie de autentificare personală biometrică folosește caracteristicile și caracteristicile unice ale irisului ochiului uman. Irisul este o diafragmă subțire, mobilă a ochiului la vertebrate, cu o gaură (pupila) în centru; situat în spatele corneei, între anterioară și camerele din spate ochii, în fața lentilei. Irisul se formează înainte de a se naște o persoană și nu se schimbă de-a lungul vieții. Textura irisului seamănă cu o rețea cu o cantitate mare cercuri înconjurătoare și modele care pot fi măsurate de un computer, modelul irisului este foarte complex, acest lucru permite selectarea a aproximativ 200 de puncte, cu ajutorul cărora se asigură un grad ridicat de fiabilitate a autentificării. Pentru comparație, cele mai bune sisteme Identificarea amprentei utilizează 60-70 de puncte.

Tehnologia de recunoaștere a irisului a fost dezvoltată pentru a elimina caracterul intruziv al scanărilor retiniene care utilizează infraroșu sau lumină puternică. Oamenii de știință au efectuat și o serie de studii care au arătat că retina umană se poate schimba în timp, în timp ce irisul rămâne neschimbat. Și cel mai important, este imposibil să găsești două modele de iris absolut identice, chiar și la gemeni. Pentru a obține o înregistrare individuală a irisului, camera alb-negru realizează 30 de înregistrări pe secundă. O lumină subtilă luminează irisul, permițând camerei video să se concentreze asupra irisului. Una dintre înregistrări este apoi digitalizată și stocată într-o bază de date a utilizatorilor înregistrați. Întreaga procedură durează câteva secunde și poate fi complet computerizată folosind ghidarea vocală și focalizarea automată. Camera poate fi instalată la o distanță de 10 cm până la 1 metru, în funcție de echipamentul de scanare. Termenul „scanare” poate induce în eroare, deoarece procesul de obținere a unei imagini nu implică scanarea, ci pur și simplu fotografierea. Imaginea irisului rezultată este apoi convertită într-o formă simplificată, înregistrată și stocată pentru comparare ulterioară. Ochelarii și lentilele de contact, chiar și cele colorate, nu afectează calitatea autentificării. [ ] [ ] .

Costul a fost întotdeauna cel mai mare factor de descurajare pentru adoptarea tehnologiei, dar sistemele de identificare a irisului devin acum din ce în ce mai accesibile pentru diverse firme. Susținătorii tehnologiei susțin că recunoașterea irisului va deveni foarte curând o tehnologie de identificare comună în diverse domenii.

Autentificarea retinei

Autentificarea geometriei mâinii

Această metodă biometrică folosește forma mâinii pentru a autentifica un individ. Datorită faptului că parametrii individuali ai formei mâinii nu sunt unici, este necesar să se utilizeze mai multe caracteristici. Parametrii mâinii, cum ar fi curbele degetelor, lungimea și grosimea acestora, lățimea și grosimea dosului mâinii, distanța dintre articulații și structura osoasă sunt scanate. Geometria mâinii include și piese mici(de exemplu, riduri de pe piele). Deși structura articulațiilor și a oaselor sunt caracteristici relativ permanente, umflarea țesuturilor sau vânătăile mâinii pot distorsiona structura originală. Problemă tehnologică: Chiar și fără a lua în considerare posibilitatea amputației, o boală numită „artrita” poate interfera foarte mult cu utilizarea scanerelor.

Folosind un scaner, care constă dintr-o cameră și diode de iluminare (când scanați o mână, diodele se aprind pe rând, acest lucru vă permite să obțineți diferite proiecții ale mâinii), apoi se construiește o imagine tridimensională a mâinii. Fiabilitatea autentificării geometriei mâinii este comparabilă cu autentificarea cu amprentă digitală.

Sistemele de autentificare cu geometrie manuală sunt utilizate pe scară largă, ceea ce este o dovadă a confortului lor pentru utilizatori. Utilizarea acestei opțiuni este atractivă din mai multe motive. Procedura de obținere a unei probe este destul de simplă și nu necesită cerințe ridicate la imagine. Dimensiunea șablonului rezultat este foarte mică, câțiva octeți. Procesul de autentificare nu este afectat de temperatură, umiditate sau murdărie. Calculele făcute la compararea cu standardul sunt foarte simple și pot fi ușor automatizate.

Sistemele de autentificare bazate pe geometria mâinii au început să fie folosite în întreaga lume la începutul anilor '70. [ ] [ ]

Autentificarea geometriei faciale

Autentificarea biometrică a unei persoane pe baza geometriei faciale este o metodă destul de comună de identificare și autentificare. Implementare tehnica este complex problema de matematica. Utilizarea pe scară largă a tehnologiilor multimedia, cu ajutorul cărora se poate vedea un număr suficient de camere video în gări, aeroporturi, piețe, străzi, drumuri și alte locuri aglomerate, a devenit decisivă în dezvoltarea acestei zone. Pentru a construi un model tridimensional chip uman, evidențiați contururile ochilor, sprâncenelor, buzelor, nasului și altele diverse elemente fețe, apoi calculați distanța dintre ele și utilizați-o pentru a construi un model tridimensional. Pentru a defini un șablon unic care se potrivește unei anumite persoane, necesită de la 12 până la 40 de elemente caracteristice. Șablonul trebuie să țină cont de multe variații ale imaginii în cazurile de întoarcere a feței, înclinare, schimbare a luminii, schimbare a expresiei. Gama de astfel de opțiuni variază în funcție de aplicație aceasta metoda(pentru identificare, autentificare, căutare de la distanță pe suprafețe mari etc.). Unii algoritmi vă permit să compensați ochelarii, pălăria, mustața și barba unei persoane. [ ] [ ]

Autentificare folosind termograma facială

Metoda se bazează pe studii care au arătat că termograma facială este unică pentru fiecare persoană. Termograma se obține cu ajutorul camerelor cu infraroșu. Spre deosebire de autentificarea geometriei faciale, această metodă distinge între gemeni. Utilizarea măștilor speciale, chirurgia plastică, îmbătrânirea corpului uman, temperatura corpului, răcirea pielii feței pe vreme geroasă nu afectează acuratețea termogramei. Din cauza de calitate inferioară metoda de autentificare acest moment nu este răspândită.

Metode dinamice

Autentificare vocală

Metoda biometrică de autentificare vocală se caracterizează prin ușurință în utilizare. Această metodă nu necesită echipamente scumpe, doar un microfon și o placă de sunet. În prezent această tehnologie se dezvoltă rapid, deoarece această metodă de autentificare este utilizată pe scară largă în centrele de afaceri moderne. Există destul de multe moduri de a crea un șablon de voce. De obicei asta diferite combinații frecvența și caracteristicile statistice ale vocii. Pot fi luați în considerare parametri precum modulația, intonația, înălțimea etc.

Dezavantajul principal și definitoriu al metodei de autentificare vocală este acuratețea scăzută a metodei. De exemplu, este posibil ca sistemul să nu recunoască o persoană răcită. O problemă importantă constituie diversitatea manifestărilor vocii unei persoane: vocea se poate modifica în funcție de starea de sănătate, vârstă, dispoziție etc. Această diversitate prezintă dificultăți serioase în identificarea proprietăților distinctive ale vocii unei persoane. În plus, luarea în considerare a componentei de zgomot este o altă problemă importantă și nerezolvată în uz practic autentificarea vocală. Deoarece probabilitatea erorilor de al doilea fel la utilizarea aceasta metoda este mare (de ordinul unui procent), autentificarea vocală este utilizată pentru a controla accesul în spații de securitate medie, precum laboratoarele de calculatoare, laboratoarele companiilor producătoare etc.

Pentru a debloca ecranul și a-l proteja de străini, o parolă numerică sau cheie grafică. Cu toate acestea, toate au multe opțiuni de ocolire, care nu garantează siguranța 100% a informațiilor personale. Odată cu dezvoltarea tot mai mare a tehnologiei, aceasta este înlocuită metode tradiționale, au sosit altele mai avansate - sisteme de autentificare biometrică (BSA).

Spre deosebire de introducerea unui set precis de caractere, BSA folosește caracteristicile unice ale unei persoane dobândite de la naștere, care se pot schimba în timp sau influențe externe. Acest lucru elimină posibilitatea accesului neautorizat la dispozitiv și crește securitatea informațiilor personale. ÎN industria mobilă tehnologiile au devenit larg răspândite: amprenta, irisul și recunoașterea vocii.

Este de remarcat faptul că fiecare metodă are nevoie de un non-complicat pre-setare. Esența sa constă în vizualizarea datelor biometrice ale unuia sau mai multor utilizatori, care vor fi folosite pentru a debloca un smartphone sau o tabletă. De asemenea, este necesar să introduceți un cod numeric de deblocare, în cazul în care din anumite motive va fi imposibil să citiți datele biometrice.

Autentificare cu amprentă (dactiloscopie)

Principiul de funcționare este scanarea și recunoașterea amprentelor digitale care sunt unice și inimitabile pentru toată lumea. Pentru a face acest lucru, trebuie doar să puneți degetul pe un senzor special situat pe spate sau partea frontală dispozitive. Întregul proces durează o fracțiune de secundă și nu necesită acțiuni suplimentare.

Avantaje

  1. Cel mai precizie ridicată declanșarea, în comparație cu alte sisteme de autentificare.
  2. Costul modulului de scanare nu este mare.
  3. Ușor de folosit.
  4. Utilizare multifuncțională. Abilitatea de a atribui scanerului functie suplimentara: Răspundeți la un apel, eliberați declanșatorul camerei etc.
  5. Cel mai de mare viteză citire și recunoaștere.

Defecte

  1. Rată mare de eșec în caz de deteriorare model papilar amprenta.
  2. Dificultate de recunoaștere dacă există umiditate sau murdărie pe deget.
  3. ÎN module ieftine, mai întâi necesită apăsarea butonului de pornire pentru a activa ecranul.

Autentificare iris


Ca și în cazul punctului anterior, irisul ochiului este trasatura unica fiecare persoană și nu se schimbă odată cu vârsta. Modelul său este foarte complex și vă permite să selectați mai mult de 200 de puncte pentru identificare, în timp ce pentru amprente nu mai mult de 60-70. Metoda este cea mai precisă dintre toate cele existente, deoarece nu este posibil să găsiți modele identice de iris, chiar și la gemeni.

Pentru autentificare, se folosește un modul de scanare împreună cu o cameră, iar distanța efectivă pentru citirea biomaterialului este de la 10 cm la un metru. Camera face mai multe poze consecutive, iar sistemul le compară cu cele din baza de date. Întregul proces poate dura câteva secunde și depinde de puterea dispozitivului.

Avantaje:

  1. Posibilitate de autentificare la distanta.
  2. Irisul este protejat de influență externăși nu se va schimba în timp.
  3. Procesul de scanare nu este afectat de ochelari sau lentile de contact.
  4. Cea mai mare precizie de detectare și, prin urmare, protecție împotriva contrafacerii.

Defecte:

  1. Prețul ridicat al modulului de scanare, ca urmare, o rată de distribuție foarte scăzută.
  2. Identificarea în condiții de lumină scăzută este dificilă sau imposibilă.

Autentificare vocală

Cea mai simplă, mai accesibilă și răspândită metodă de identificare, deoarece nu necesită echipament scump, doar un microfon și placa de sunet. Tehnologia este bine dezvoltată, iar mai multe șabloane și combinații pot fi folosite pentru a determina proprietarul: prin libertatea de exprimare sau o expresie strict definită.

De obicei, nu trebuie să faceți niciun pas suplimentar pentru a debloca dispozitivul; modulul de sunet este întotdeauna în modul de așteptare (modele mai scumpe de smartphone-uri sau tablete). Activarea poate fi declanșată după apăsarea butonului de pornire (modele mai ieftine).

Avantaje:

  1. Foarte ieftin și foarte răspândit, din cauza inutilității unui scanner special sau a altor echipamente scumpe.
  2. Nu există cerințe speciale și poate fi folosit chiar și în cele mai ieftine smartphone-uri și tablete.
  3. Ușurință în utilizare și caracter practic.

Defecte:

  1. Precizie scăzută a metodei, datorită capacității de a schimba vocea în funcție de circumstanțe, vârstă sau boală.
  2. Dificultate în efectuarea identificării în condiții de zgomot puternic.

Concluzia și dezvoltarea tehnologiei în viitor

Accesul la informațiile personale ale unui dispozitiv furat sau pierdut se datorează setării rare a unei parole. Acest lucru este incomod și un atacator poate spiona cu ușurință codul mai devreme sau poate ocoli protecția folosind vulnerabilități cunoscute. Sistemele biometrice compensează acest neajuns și sunt mai îmbunătățite și mai confortabile pentru utilizator. Dar sunt încă departe de a fi perfecte și au o serie de deficiențe, care sunt compensate prin utilizarea mai multor metode de identificare. Și datorită cercetării și îmbunătățirii periodice de către companii terțe, pentru uz industrial și casnic, multe neajunsuri pot fi eliminate în viitor.

Pentru a debloca ecranul și a-l proteja de străini, se folosește cel mai adesea o parolă numerică sau un model. Cu toate acestea, toate au multe opțiuni de ocolire, care nu garantează siguranța 100% a informațiilor personale. Odată cu dezvoltarea în creștere a tehnologiei, metodele tradiționale au fost înlocuite cu altele mai avansate - sistemele de autentificare biometrică (BSA).

Spre deosebire de introducerea unui set precis de caractere, BSA folosește caracteristicile unice ale unei persoane dobândite de la naștere, care se pot schimba în timp sau influențe externe. Acest lucru elimină posibilitatea accesului neautorizat la dispozitiv și crește securitatea informațiilor personale. În industria mobilă, tehnologiile s-au răspândit pe scară largă: amprenta, irisul și recunoașterea vocii.

Este de remarcat faptul că fiecare metodă necesită o configurare preliminară simplă. Esența sa constă în vizualizarea datelor biometrice ale unuia sau mai multor utilizatori, care vor fi folosite pentru a debloca un smartphone sau o tabletă. De asemenea, este necesar să introduceți un cod numeric de deblocare, în cazul în care din anumite motive va fi imposibil să citiți datele biometrice.

Autentificare cu amprentă (dactiloscopie)

Principiul de funcționare este scanarea și recunoașterea amprentelor digitale care sunt unice și inimitabile pentru toată lumea. Pentru a face acest lucru, puneți degetul pe un senzor special situat pe partea din spate sau din față a dispozitivului. Întregul proces durează o fracțiune de secundă și nu necesită acțiuni suplimentare.

Avantaje

  1. Cea mai mare precizie în comparație cu alte sisteme de autentificare.
  2. Costul modulului de scanare nu este mare.
  3. Ușor de folosit.
  4. Utilizare multifuncțională. Posibilitatea de a atribui scanerului o funcție suplimentară: preluarea unui apel, eliberarea obturatorului camerei etc.
  5. Cea mai mare viteză de citire și recunoaștere.

Defecte

  1. Rată mare de eșec în caz de deteriorare a modelului papilar de amprentă.
  2. Dificultate de recunoaștere dacă există umiditate sau murdărie pe deget.
  3. În modulele ieftine, mai întâi trebuie să apăsați butonul de pornire pentru a activa ecranul.

Autentificare iris


Ca și în cazul punctului anterior, irisul ochiului este o trăsătură unică a fiecărei persoane și nu se schimbă odată cu vârsta. Modelul său este foarte complex și vă permite să selectați mai mult de 200 de puncte pentru identificare, în timp ce pentru amprente nu mai mult de 60-70. Metoda este cea mai precisă dintre toate cele existente, deoarece nu este posibil să găsiți modele identice de iris, chiar și la gemeni.

Pentru autentificare, se folosește un modul de scanare împreună cu o cameră, iar distanța efectivă pentru citirea biomaterialului este de la 10 cm la un metru. Camera face mai multe poze consecutive, iar sistemul le compară cu cele din baza de date. Întregul proces poate dura câteva secunde și depinde de puterea dispozitivului.

Avantaje:

  1. Posibilitate de autentificare la distanta.
  2. Irisul este protejat de influențele externe și nu se va schimba în timp.
  3. Procesul de scanare nu este afectat de ochelari sau lentile de contact.
  4. Cea mai mare precizie de detectare și, prin urmare, protecție împotriva contrafacerii.

Defecte:

  1. Prețul ridicat al modulului de scanare, ca urmare, o rată de distribuție foarte scăzută.
  2. Identificarea în condiții de lumină scăzută este dificilă sau imposibilă.

Autentificare vocală

Cea mai simplă, accesibilă și răspândită metodă de identificare, deoarece nu necesită echipament scump, doar un microfon și o placă de sunet. Tehnologia este bine dezvoltată, iar mai multe șabloane și combinații pot fi folosite pentru a determina proprietarul: prin libertatea de exprimare sau o expresie strict definită.

De obicei, nu trebuie să faceți niciun pas suplimentar pentru a debloca dispozitivul; modulul de sunet este întotdeauna în modul de așteptare (modele mai scumpe de smartphone-uri sau tablete). Activarea poate fi declanșată după apăsarea butonului de pornire (modele mai ieftine).

Avantaje:

  1. Foarte ieftin și foarte răspândit, din cauza inutilității unui scanner special sau a altor echipamente scumpe.
  2. Nu există cerințe speciale și poate fi folosit chiar și în cele mai ieftine smartphone-uri și tablete.
  3. Ușurință în utilizare și caracter practic.

Defecte:

  1. Precizie scăzută a metodei, datorită capacității de a schimba vocea în funcție de circumstanțe, vârstă sau boală.
  2. Dificultate în efectuarea identificării în condiții de zgomot puternic.

Concluzia și dezvoltarea tehnologiei în viitor

Accesul la informațiile personale ale unui dispozitiv furat sau pierdut se datorează setării rare a unei parole. Acest lucru este incomod și un atacator poate spiona cu ușurință codul mai devreme sau poate ocoli protecția folosind vulnerabilități cunoscute. Sistemele biometrice compensează acest neajuns și sunt mai îmbunătățite și mai confortabile pentru utilizator. Dar sunt încă departe de a fi perfecte și au o serie de deficiențe, care sunt compensate prin utilizarea mai multor metode de identificare. Și datorită cercetării și îmbunătățirii periodice de către companii terțe, pentru uz industrial și casnic, multe neajunsuri pot fi eliminate în viitor.

Identificarea biometrică este prezentarea de către utilizator a parametrului său biometric unic și procesul de comparare a acestuia cu întreaga bază de date a datelor disponibile. Pentru a extrage acest tip de date personale, .

Sistemele biometrice de control al accesului sunt convenabile pentru utilizatori, deoarece mediul de stocare este întotdeauna cu ei și nu poate fi pierdut sau furat. este considerat mai fiabil, deoarece nu poate fi transferat către terți sau copiat.

Tehnologii de identificare biometrică

Metode de identificare biometrică:

1. Static, bazat pe caracteristicile fiziologice ale unei persoane care sunt prezente cu ea de-a lungul vieții sale:

  • Identificare ;
  • Identificare ;
  • Identificare ;
  • Identificare prin geometrie manuală;
  • Identificare prin termogramă facială;
  • Identificare prin ADN.
  • Identificare
  • Identificare

Cele dinamice iau ca bază caracteristicile comportamentale ale oamenilor și anume mișcările subconștiente în procesul de repetare a oricărei acțiuni obișnuite: scris de mână, voce, mers.

  • Identificare ;
  • Identificare prin scris de mână;
  • Identificare prin scrierea de mână de la tastatură
  • si altii.

Unul dintre tipurile prioritare de biometrie comportamentală este stilul de tastare pe tastatură. La determinarea acesteia, se înregistrează viteza de tastare, presiunea asupra tastelor, durata apăsării unei taste și intervalele de timp dintre apăsări de taste.

Un factor biometric separat poate fi modul în care utilizați mouse-ul. În plus, biometria comportamentală acoperă număr mare factori care nu au legătură cu computerul - mersul, caracteristicile modului în care o persoană urcă scările.

Există, de asemenea, sisteme de identificare combinate care utilizează mai multe caracteristici biometrice, ceea ce face posibilă satisfacerea celor mai stricte cerințe pentru fiabilitatea și securitatea sistemelor de control al accesului.

Criterii de identificare biometrică

Pentru a determina eficacitatea ACS pe baza identificare biometrică Se folosesc următorii indicatori:

  • - rata false rate;
  • FMR este probabilitatea ca sistemul să compare incorect un model de intrare cu un model nepotrivit din baza de date;
  • - rata de respingere falsă;
  • FNMR este probabilitatea ca sistemul să facă o greșeală în determinarea potrivirilor dintre eșantionul de intrare și șablonul corespunzător din baza de date;
  • Graficul ROC - vizualizarea compromisului dintre caracteristicile FAR și FRR;
  • Rata de refuz de înregistrare (FTE sau FER) – rata încercărilor nereușite de a crea un șablon din datele de intrare (dacă calitatea acestora din urmă este scăzută);
  • False Hold Rate (FTC) - probabilitatea ca un sistem automatizat să nu poată detecta intrarea biometrică atunci când este transmisă corect;
  • Capacitate șablon - suma maxima seturi de date care pot fi stocate în sistem.

În Rusia, utilizarea datelor biometrice este reglementată de articolul 11 Lege federala„Cu privire la datele personale” din 27 iulie 2006

Analiza comparativă a principalelor metode de identificare biometrică

Compararea metodelor de autentificare biometrică folosind statistici matematice (FAR și FRR)

Parametrii principali pentru evaluarea oricărui sistem biometric sunt doi parametri:

FAR (Rata de acceptare falsă)- rata falsă ratată, de ex. procent de situații în care sistemul permite accesul unui utilizator care nu este înregistrat în sistem.

FRR (Rata de respingere falsă)- rata de refuz fals, i.e. refuzul accesului unui utilizator real al sistemului.

Ambele caracteristici sunt obținute prin calcul bazat pe metode statistici matematice. Cu cât acești indicatori sunt mai mici, cu atât recunoașterea obiectelor este mai precisă.

Pentru cele mai populare metode de identificare biometrică astăzi, valorile medii FAR și FRR sunt următoarele:

Dar pentru a construi sistem eficient FAR și FRR excelente nu sunt suficiente pentru controlul accesului. De exemplu, este greu de imaginat un sistem de control al accesului bazat pe analiza ADN, deși cu această metodă de autentificare coeficienții indicați tind spre zero. Dar timpul de identificare crește, influența factorului uman crește, iar costul sistemului crește nejustificat.

Astfel, pentru o analiză calitativă a unui sistem biometric de control al accesului este necesară utilizarea altor date, care, uneori, pot fi obținute doar experimental.

În primul rând, astfel de date ar trebui să includă posibilitatea de falsificare a datelor biometrice pentru identificare în sistem și modalități de creștere a nivelului de securitate.

În al doilea rând, stabilitatea factorilor biometrici: imuabilitatea lor în timp și independența față de condițiile de mediu.

Ca o consecință logică, viteza de autentificare și posibilitatea de captare rapidă fără contact a datelor biometrice pentru identificare.

Și, desigur, costul implementării unui sistem biometric de control al accesului bazat pe metoda de autentificare luată în considerare și disponibilitatea componentelor.

Comparația metodelor biometrice pentru rezistența la falsificarea datelor

Falsificarea datelor biometriceÎn orice caz, acesta este un proces destul de complex, care necesită adesea antrenament special si suport tehnic. Dar dacă puteți falsifica o amprentă acasă, atunci falsificarea cu succes a irisului nu este încă cunoscută. Iar pentru sistemele de autentificare biometrică retiniană, este pur și simplu imposibil să creezi un fals.

Compararea metodelor biometrice pentru capacități puternice de autentificare

Îmbunătățirea nivelului de securitate al sistemului biometric Controlul accesului se realizează de obicei folosind metode hardware și software. De exemplu, tehnologiile „deget viu” pentru amprentele digitale, analiza crizelor involuntare ale ochilor. Pentru a crește nivelul de securitate, metoda biometrică poate fi una dintre componentele unui sistem de autentificare multifactor.

Includerea în complexul software și hardware fonduri suplimentare protecția își crește de obicei costul destul de semnificativ. Cu toate acestea, pentru unele metode, este posibilă o autentificare puternică bazată pe componente standard: utilizarea mai multor șabloane pentru a identifica utilizatorul (de exemplu, amprente multiple).

Compararea metodelor de autentificare bazată pe imuabilitatea caracteristicilor biometrice

Constanța caracteristicilor biometrice în timp conceptul este, de asemenea, condiționat: toți parametrii biometrici se pot schimba ca urmare a unei operații medicale sau a unei răni. Dar dacă o tăietură obișnuită de uz casnic, care poate complica verificarea amprentei utilizatorului, este o situație obișnuită, atunci o operație care schimbă modelul irisului ochiului este rară.

Comparația sensibilității la factori externi

Influența parametrilor de mediu asupra eficienței ACS depinde de algoritmii și tehnologiile de operare implementate de producătorul echipamentului și poate diferi semnificativ chiar și în cadrul aceleiași metode biometrice. Un exemplu izbitor de astfel de diferențe sunt cititoarele de amprente, care sunt în general destul de sensibile la influența factorilor externi.

Dacă comparăm alte metode de identificare biometrică, recunoașterea facială 2D va fi cea mai sensibilă: prezența ochelarilor, a unei pălării, a unei noi coafuri sau a unei barbi crescute poate fi critică aici.

Sistemele care utilizează metoda de autentificare a retinei necesită o poziție destul de rigidă a ochiului în raport cu scanerul, imobilitatea utilizatorului și focalizarea ochiului însuși.

Metodele de identificare a unui utilizator după modelul venelor și irisului ochiului sunt relativ stabile în funcționare, dacă nu încercați să le utilizați în condiții extreme de funcționare (de exemplu, autentificarea fără contact pe distanta lungaîn timpul ploii de ciuperci).

Identificarea facială tridimensională este cea mai puțin sensibilă la influența factorilor externi. Singurul parametru care poate afecta funcționarea unui astfel de sistem de control al accesului este iluminarea excesivă.

Comparația vitezei de autentificare

Viteza de autentificare depinde de timpul de captare a datelor, de dimensiunea șablonului și de cantitatea de resurse alocate pentru procesarea acestuia, precum și de principalii algoritmi software utilizați pentru implementarea unei metode biometrice specifice.

Comparația capacităților de autentificare fără contact

Autentificare fără contact oferă numeroase avantaje ale utilizării metodelor biometrice în sistemele de securitate fizică la unități cu cerințe sanitare și igienice ridicate (medicină, industria alimentară, institute de cercetare și laboratoare). În plus, abilitatea de a identifica un obiect de la distanță accelerează procedura de verificare, ceea ce este important pentru sistemele mari de control al accesului cu debit mare. Și, de asemenea, identificarea fără contact poate fi folosită de agențiile de aplicare a legii în scopuri oficiale. De aceea, dar nu au obținut încă rezultate durabile. Deosebit de eficiente sunt metodele care vă permit să capturați caracteristicile biometrice ale unui obiect la distanță mare și în timpul mișcării. Odată cu răspândirea supravegherii video, implementarea acestui principiu de funcționare devine din ce în ce mai ușoară.

Compararea metodelor biometrice pe baza confortului psihologic al utilizatorului

Confortul psihologic al utilizatorilor– este, de asemenea, un indicator destul de relevant la alegerea unui sistem de securitate. Dacă în cazul recunoașterii faciale bidimensionale sau al recunoașterii irisului se întâmplă neobservat, atunci scanarea retinei este un proces destul de neplăcut. Iar identificarea prin amprentă digitală, deși nu aduce senzații neplăcute, poate provoca asocieri negative cu metodele criminalistice.

Comparația costurilor de implementare a metodelor biometrice în sistemele de control al accesului

Costul sistemelor de control al accesului și contabilitateÎn funcție de metodele de identificare biometrică utilizate, variază extrem de mult. Totuși, diferența poate fi remarcată în cadrul unei singure metode, în funcție de scopul sistemului (funcționalitate), tehnologii de producție, metode care măresc protecția împotriva accesului neautorizat etc.

Comparația disponibilității metodelor de identificare biometrică în Rusia

Identificare-ca-serviciu

Identificarea ca serviciu pe piața tehnologiei biometrice este un concept destul de nou, dar promite multe avantaje evidente: ușurință în utilizare, economie de timp, securitate, comoditate, versatilitate și scalabilitate - la fel ca alte sisteme bazate pe Stocare in cloudși prelucrarea datelor.

În primul rând, identificarea ca serviciu este de interes proiecte majore cu o gamă largă de sarcini de securitate, în special pentru stat și local aplicarea legii, permițând crearea unor sisteme automate inovatoare de identificare biometrică care oferă identificarea în timp real a suspecților și infractorilor.

Identificarea cloud ca tehnologia viitorului

Dezvoltarea identificării biometrice este paralelă cu dezvoltarea Servicii cloud. Soluțiile tehnologice moderne vizează integrarea diferitelor segmente în soluții cuprinzătoare, satisfacand toate nevoile clientului, si nu numai in asigurarea securitatii fizice. Așadar, combinația dintre serviciile Cloud și biometria ca parte a sistemelor de control al accesului este un pas care îndeplinește pe deplin spiritul vremurilor și privește spre viitor.

Care sunt perspectivele pentru combinarea tehnologiilor biometrice cu serviciile cloud?

Editorii site-ului au adresat această întrebare celui mai mare integrator de sisteme din Rusia, compania Technoserv:

„Să începem cu faptul că intelectual sisteme complexe securitatea pe care o demonstrăm este, de fapt, una dintre opțiunile cloud. Și opțiunea din film: o persoană a trecut o dată pe lângă cameră și a fost deja introdus în sistem... Asta se va întâmpla. În timp, cu creșterea putere de calcul, dar va fi.

Acum, pentru o identificare într-un flux, cu calitate garantată, aveți nevoie de cel puțin opt nuclee de computer: aceasta este să digitalizați imaginea și să o comparați rapid cu baza de date. Astăzi, acest lucru este posibil din punct de vedere tehnic, dar imposibil din punct de vedere comercial - un cost atât de mare pur și simplu nu este rezonabil. Cu toate acestea, odată cu creșterea capacității, vom ajunge în punctul în care o bază de date unificată de bioidentificare va fi în continuare creată.- răspunde Alexander Abramov, directorul departamentului multimedia și centre de situație la Technoserv.

Identitatea ca serviciu Morpho Cloud

Cu privire la adoptarea serviciilor Cloud ca un convenabil și solutie sigura, spune prima implementare sistem automatizat identificarea biometrică pentru aplicarea legii guvernamentale într-un mediu cloud comercial, finalizată în septembrie 2016: MorphoTrak, o subsidiară a Safran Identity & Security și Departamentul de Poliție din Albuquerque au implementat cu succes MorphoBIS pe MorphoCloud. Poliția a observat deja o creștere semnificativă a vitezei de procesare, precum și capacitatea de a recunoaște printuri de o calitate semnificativ mai scăzută.

Serviciul dezvoltat de MorphoTrak) se bazează pe Guvernul Microsoft Azureși include mai multe mecanisme de identificare biometrică: biometria amprentelor digitale, biometria facială și a irisului. În plus, sunt posibile recunoașterea tatuajului, voce, servicii (VSaaS).

Securitatea cibernetică a sistemului este garantată parțial de găzduirea serverului guvernamental de justiție penală, Criminal Justice Information Services (CJIS) și, în parte, de expertiza combinată de securitate a Morpho și Microsoft.

„Am conceput soluția noastră pentru a ajuta agențiile de aplicare a legii să economisească timp și să crească eficiența. Securitatea, desigur, este elementul cheie. Am vrut să soluție cloud ar îndeplini politicile stricte de securitate CJIS ale guvernului și a găsit Microsoft un partener ideal pentru a oferi un control strict asupra datelor criminale și de securitate națională într-un mediu de centru de date distribuit.” spune Frank Barrett, Director Servicii Cloud la MorphoTrak, LLC.

Ca rezultat, Morpho Cloud este un exemplu remarcabil managementul identității externalizat, care poate oferi îmbunătățiri eficiente și rentabile pentru sistemele de securitate de aplicare a legii. Identitatea ca serviciu oferă beneficii care nu sunt disponibile pentru majoritatea instituțiilor. De exemplu, geo-distribuit recuperare în caz de dezastru datele nu sunt de obicei practice din punctul de vedere al costului ridicat al proiectului, iar creșterea nivelului de securitate în acest fel este posibilă doar datorită amplorii Microsoft Azure și Morpho Cloud.

Autentificare biometrică pe dispozitive mobile

Autentificare cu amprentă pe dispozitivele mobile

Studiu realizat de Biometrics Research Group, Inc. este dedicat analizei și prognozei dezvoltării pieței de autentificare biometrică în dispozitive mobile. Studiu sponsorizat de producătorii de top de pe piața biometrică Cognitec, VoicePIN și Applied Recognition.

Piața biometriei mobile în cifre

Potrivit studiului, volumul segmentului de biometrie mobilă este estimat la 9 miliarde de dolari până în 2018 și la 45 de miliarde de dolari până în 2020 la nivel mondial. În același timp, utilizarea caracteristicilor biometrice pentru autentificare va fi folosită nu numai pentru deblocarea dispozitivelor mobile, ci și pentru organizarea autentificării multifactoriale și a confirmării instantanee a plăților electronice.

Dezvoltarea segmentului de piață de biometrie mobilă este asociată cu utilizare activă smartphone-uri cu senzori preinstalați. Se observă că până la sfârșitul anului 2015, dispozitive mobile Cel puțin 650 de milioane de oameni vor folosi biometria. Se estimează că numărul utilizatorilor de telefoane mobile cu senzori biometrici va crește cu 20,1% pe an, iar până în 2020 va fi de cel puțin 2 miliarde de oameni.

Material din proiectul special „Fără cheie”

Proiectul special „Fără cheie” este un acumulator de informații despre sisteme de control acces, acces convergent și personalizare card

Problema identificării personale la accesare informatie clasificata sau obiectul a fost întotdeauna cheie. Cardurile magnetice, permisele electronice, mesajele radio criptate pot fi falsificate, cheile pot fi pierdute și chiar și aspectul poate fi schimbat dacă se dorește. Dar o serie de parametri biometrici sunt absolut unici pentru o persoană.

Unde este folosită securitatea biometrică?


Sistemele biometrice moderne oferă o fiabilitate ridicată a autentificării obiectelor. Asigurați controlul accesului în următoarele zone:

  • Transfer și primire informații confidențiale personal sau comercial;
  • Înregistrare și autentificare la locul de muncă electronic;
  • Efectuarea de operațiuni bancare la distanță;
  • Protecția bazelor de date și a oricăror informații confidențiale pe medii electronice;
  • Sisteme de acces pentru spații cu acces limitat.

Nivelul de amenințare la securitate din partea teroriștilor și a elementelor criminale a condus la utilizarea pe scară largă a securității biometrice și a sistemelor de management al controlului accesului nu numai în organizatii guvernamentale sau mari corporații, dar și de la persoane fizice. În viața de zi cu zi, astfel de echipamente sunt cele mai utilizate în sistemele de acces și tehnologiile de control, cum ar fi „ casă inteligentă».

Sistemul biometric de securitate include

Caracteristicile biometrice sunt foarte într-un mod convenabil autentificarea unei persoane, deoarece are un grad ridicat de securitate (dificil de fals) și nu pot fi furate, uitate sau pierdute. Toate metodele moderne de autentificare biometrică pot fi împărțite în două categorii:


  1. Statistic, acestea includ caracteristici fiziologice unice care sunt invariabil prezente cu o persoană pe tot parcursul vieții sale. Cel mai comun parametru este amprenta;
  2. Dinamic– pe baza caracteristicilor comportamentale dobândite. De regulă, ele sunt exprimate în subconștient, mișcări repetate atunci când reproduc orice proces. Cei mai frecventi sunt parametrii grafologici (individualitatea scrisului de mână).

metode statistice


IMPORTANT! Pe baza acestui fapt, s-a stabilit că, spre deosebire de iris, retina se poate schimba semnificativ de-a lungul vieții unei persoane.

Scaner retinian, produs de LG


Metode dinamice


  • O metodă destul de simplă care nu necesită echipament specializat. Folosit adesea în sistemele de casă inteligentă ca interfață de comandă. Pentru a construi modele de voce, frecvență sau parametrii statistici voci: intonație, înălțime, modulație a vocii etc. Pentru a crește nivelul de securitate, se folosește o combinație de parametri.

Sistemul are un număr neajunsuri semnificative, ceea ce face ca utilizarea sa pe scară largă să nu fie practică. Principalele dezavantaje includ:

  • Capacitatea atacatorilor de a înregistra o parolă vocală folosind un microfon direcțional;
  • Variabilitatea scăzută a identificării. Vocea fiecărei persoane se schimbă nu numai odată cu vârsta, ci și din cauza condițiilor de sănătate, sub influența dispoziției etc.

În sistemele smart home, este recomandabil să folosiți identificarea vocală pentru a controla accesul la spații cu un nivel mediu de securitate sau control diverse dispozitive: iluminat, sistem de incalzire, control draperii si jaluzele etc.

  • Autentificare grafologică. Pe baza analizei scrisului de mână. Parametrul cheie este mișcarea reflexă a mâinii la semnarea unui document. Pentru a obține informații, se folosesc stilouri speciale care au senzori sensibili care înregistrează presiunea pe suprafață. În funcție de nivelul de protecție necesar, se pot compara următorii parametri:
  • Șablon de semnătură— imaginea în sine este comparată cu cea din memoria dispozitivului;
  • Parametri dinamici– viteza semnăturii este comparată cu informațiile statistice disponibile.

IMPORTANT! De regulă, în sisteme moderne securitate și ICS pentru identificare, se folosesc mai multe metode simultan. De exemplu, amprentarea cu măsurarea simultană a parametrilor mâinii. Această metodă crește semnificativ fiabilitatea sistemului și previne posibilitatea contrafacerii.

Video - Cum se asigură sistemele de identificare biometrică?

Producători de sisteme de securitate a informațiilor

În acest moment, mai multe companii sunt lider pe piața sistemelor biometrice pe care utilizatorul obișnuit și le poate permite.


Cititorul biometric de amprentă USB ZK7500 este utilizat pentru controlul accesului la computer

Utilizarea sistemelor biometrice în afaceri nu numai că va crește semnificativ nivelul de securitate, dar va contribui și la consolidarea disciplinei muncii într-o întreprindere sau birou. Acasă scanere biometrice sunt folosite mult mai rar datorită costului lor ridicat, dar odată cu creșterea ofertei, majoritatea acestor dispozitive vor deveni în curând disponibile pentru utilizatorul obișnuit.