Дата публикации: 30.05.2022
Первухин Петр Дмитриевич
Магистрант 2 курса,
Карагандинский технический университет им. А. Сагинова,
Казахстан, г. Караганда
В мире информационных технологий безопасность является наиболее важным фактором на сегодняшний день. Эти меры защиты предназначены для обеспечения конфиденциальности, целостности и доступности системы. Аутентификация — это акт установления личности для предотвращения несанкционированного доступа. Используются механизмы для обеспечения этой функции аутентификации. Для этой аутентификации биометрия — это инструмент. В этой статье анализируется часто используемые биометрические аутентификации. На основании определенных характерных физиологических параметров человека необходимо идентифицировать в биометрии. Многие системы нуждаются в точных системах распознавания личности, чтобы подтвердить или определить личность человека для доступа на предприятие или использование услуг. Эта система предназначена для обеспечения того, чтобы услуги были доступны только законному пользователю, а не другому.
Биометрия в первую очередь включает в себя проверку или определение личности человека. В этой статье исследуется роль биометрии в современном мире. В статье подчеркивается удобство использования биометрии в современных системах аутентификации, ее преимущества и недостатки.
Ключевые слова: Биометрия, аутентификация, человек, идентификация, процесс, распознавание.
Потребность в надежных методах аутентификации пользователей возросла в связи с возросшей обеспокоенностью по поводу безопасности и быстрым развитием сетей, связи и мобильности. Биометрия описывается как наука о распознавании человека на основе его метода определения личности. Биометрическая аутентификация или просто ее называют «биометрия» относится к установлению личности на основе физиологических и поведенческих характеристик (известных как уникальные черты или идентификаторы) человека, таких как лицо, отпечатки пальцев, геометрия руки, радужная оболочка, нажатие клавиши, подпись, голос и т.д. Биометрические системы предлагают несколько преимуществ по сравнению с традиционными схемами аутентификации. Они по своей сути более надежны, чем аутентификация на основе пароля, поскольку биометрические характеристики нельзя потерять, забыть, трудно скопировать, поделиться, распространить и они требуют, например: чтобы лицо в процессе аутентификации присутствовало в зоне сканирования личности. Таким образом, схема аутентификации на основе биометрии является мощной альтернативой традиционным схемам аутентификации.
При помощи современных устройств — сканеров, сенсоров и других считывателей, биометрические данные человека записываются в базу данных. Система запоминает эту информацию (например, отпечаток пальца, черты лица) и преобразует в цифровой код. Затем, когда вы снова прикладываете палец к сканеру или сканируете лицо, система сравнивает новый код с тем, что записала ранее. Если коды совпадут, то она выдаст ответ, что это действительно вы.
Рисунок 1. Процесс регистрации и идентификации
Биометрия — это автоматическое использование характеристик человека для определения и подтверждения личности. Биометрические идентификаторы можно разделить на две группы:
1) физиологические;
2) поведенческие.
Физиологический метод (Статический) — распознает физические параметры человека, которыми он обладает на протяжении всей жизни: от своего рождения и до самой смерти (отпечатки пальцев, отличительные характеристики радужной оболочки глаза, рисунок глазной сетчатки, термограмма, геометрия лица и т.п);
Поведенческий метод (Динамический) — анализирует характерный черты, особенности поведения пользователя, которые демонстрируются в момент выполнения какого-либо обычного повседневного действия (подпись, клавиатурный почерк, голос и т.п).
С довольно быстрым развитием современных биометрических технологий, появляется относительно важная проблема — определение общих стандартов надежности биометрических систем. Особенным авторитетом среди специалистов пользуются средства, имеющие сертификаты качества, которые выдает Международная ассоциация по компьютерной безопасности ICSA (International Computer Security Association). Это независимое подразделение Cybertrust Inc, занимается исследованиями, испытаниями и сертифицированием продуктов безопасности (в настоящее время более 95 % антивирусов и файрволлов и т. п. имеют сертификат ICSA) включая антивирусы, файрволлы, средства криптографии, антишпионские программы и т. д [1].
Большинство из нас привыкло узнавать своих друзей, семью, рабочий персонал по их лицам и голосам, а также доказывать, кто мы такие, с паролями и ключами в повседневной жизни. Однако способ работы биометрической технологии - более сложен. Ниже рассмотрим способ работы биометрических технологий и процесс биометрического сопоставления.
Сканирование отпечатков пальцев
В мире данный метод считается одними из старейших и популярных среди других биометрических технологий. Идентификация отпечатка пальца также известна как дактилоскопия — это процесс сравнения каждой линии узора пальца с ее исходными образцами, находящимися в базе. Процедура сканирования занимает доли секунды. Процесс сканирования происходит с помощью сканера, который сканирует ваш отпечаток и сравнивает его с отпечатками в базе данных [2].
К преимуществам данного метода можно отнести простое использования, удобность и надежность, низкую стоимость устройства. К недостаткам можно отнести сканирование отпечатков пальцев людей, страдающих сухостью кожи, имеющих нарушение папиллярного рисунка небольшими царапинами, порезами и т.п. В таком случае сканирование крайне сложным или вовсе невозможным.
Распознавание лиц
На протяжении всей истории человечества люди использовали лицо, чтобы отличать одного человека от другого. Распознавание лиц — это компьютерное программное обеспечение, которое по форме лица строит трехмерное или двухмерное изображение лица с помощью видеокамеры высокого разрешения и автоматически идентифицирует или проверяет человека с помощью цифрового изображения из базы данных. Процедура сканирования составляет от 1 до 5 секунд. В этот момент лицо может быть повернуто в сторону камеры, чтобы система сформировала проекцию лица с четким выделением человеческих черт, таких как контуры бровей, глаз, носа, губ и др. [3].
Преимуществам данного метода можно отнести высокую эффективность, отсутствие физического контакта с устройством, производительность, обучаемость (при частом сканировании пользователя, система запоминает больше человеческих параметров для более быстрой идентификации личности). К недостаткам данного метода можно отнести чувствительность к окружающей среде (например: наличие избыточного или недостаточного освещения и т.п.), внешнее изменение человека (пластическая операция, изменение прически, наличие очков).
Геометрия руки
Это использование геометрической формы руки для распознавания. Данный метод был достаточно популярен 10 лет назад, но в настоящее время также используется активно. Метод основан на том, что форма руки одного человека отличается от формы руки другого человека и не меняется после определенного возраста. Данный метод схож с отпечатком пальца [5].
К преимуществам данного метода можно отнести простоту использования, быструю и точную идентификацию. К недостаткам можно отнести изменение геометрии руки в результате травм, также старения и увеличения веса может повлиять на точность распознавания.
Радужная оболочка
Это эластичная пигментированная соединительная ткань, окружающая зрачок глаза. Биометрические параметры радужной оболочки глаза более надежны и точны по сравнению с другими биометрическими характеристиками, такими как отпечатки пальцев. Текстура радужки стабильна на протяжении всей жизни и отличается высокой степенью защиты. Радужка менее подвержена атакам. Радужная оболочка глаза имеет разный рисунок для левого и правого глаза. Они уникальны даже для близнецов.
К преимуществам данного метода можно отнести быстрое сканирование, бесконтактность, распознавание пользователей через очки и контактные линзы. К недостаткам относится высокая стоимость интеграции, незначительная травма глаза может повлиять на сканирование.
Распознание голоса
Голос, как и многие другие характеристики, которые используются для биометрических методов уникален. Как и стиль походки, на анализ голоса и идентификацию человека уходит совсем немного времени. Формирование персонального шаблона производится по многим характеристикам голоса. Это может быть тональность голоса, интонация, модуляция, отличительные особенности произношения некоторых звуков речи и другое. Если система аутентификации должным образом проанализировала все голосовые характеристики, то вероятность аутентификации постороннего лица категорически мала [3].
К преимуществам данного метода можно отнести удобство интеграции, быстрое время распознавания, бесконтактное сканирование. К недостаткам метода относится риск подделки, проблемы с точностью распознавания, если состояние здоровья человека не в норме, или в силу возрастных факторов.
Клавиатурный почерк
Нажатие клавиш определяет поведение человека. Это означает что разные люди используют разные методы нажатия клавиш, на основании чего происходит идентификация.
Среди преимуществ данного метода аутентификации следует отметить удобство пользования, возможность осуществления процедуры аутентификации без специального оборудования, а также возможность скрытой аутентификации. Минусом данного метода, как и в случае с распознаванием голоса, можно назвать зависимость отказа системы от возрастных факторов и состояния здоровья пользователя. Ведь, моторика, куда сильнее, нежели голос, зависит от состояния человека. Даже простая человеческая усталость может повлиять на прохождение аутентификации.
Сканирование подписи
Это технология, основанная на поведении человека, которая позволяет использовать подпись для того, чтобы идентифицировать личность. Для ввода подписи в основном используют графический планшеты. Они фиксирую скорость, точность и другие отличительные функции для верификации. В нашей стране, к сожалению, доверие оказывает лишь бумажный подписанный документ, или электронный документ, на который наложена официально зарегистрированная электронная цифровая подпись (ЭЦП). Но, ЭЦП легко передать другому лицу, что не сделаешь с биометрической подписью. Поэтому, верификация по биометрической подписи является более надежной [4].
Биометрическая аутентификация более надежна, чем логин-пароли в современных схемах аутентификации, потому что реальные человеческие черты подделать сложнее.
Такие способы аутентификации как: смарт-карты, карты с магнитной лентой, удостоверения личности могут быть утеряны, украдены или продублированы иным образом.
Благодаря высокой потенциальной прибыли на рынке появилось много новых биометрических компаний. Развивается здоровая конкуренция, открываются новые возможности и применения для использования биометрических систем. Наряду с хорошо известными технологиями сканирования отпечатков пальцев и геометрии руки набирают популярность методы, основанные на технологиях сканирования лица, распознавания по радужной оболочке глаза и голосу.
Распознавание лица считается более удобным способом идентификации человека. Современные технологии позволяют очень точно распознать лицо, учитывая большое количество уникальных идентифицирующих факторов. Бесконтактность — еще одно преимущество распознавания лиц перед распознаванием отпечатков пальцев и геометрии руки.
Литература
1. Ворона В.А., Костенко В.О. Биометрические технологии идентификации в системах контроля и управления доступом. Computational nanotechnology. 2016 г.:224 c.
2. Joseph N. Pato & Lynette I. Millett (2010), ―Biometric Recognition: Challenges and Opportunities‖, Editors: Whither Biometrics Committee; National Research Council.
3. A.K. Jain, Ruud M. Bolle & Sharath Pankanti (2005), ―Biometrics Personal Identification in Networked Society‖, Springer.
4. О единой биометрической системе. [Электронный ресурс] URL: https://bio.rt.ru/about/
5. D. Maltoni, D. Maio, A.K. Jain & S. Prabhakar (2003), ―Handbook of Fingerprint Recognition‖, Springer, NY.