реклама
В продължение на десетилетия биометрията се разглежда като футуристична и непрактична. Само през последното десетилетие или около това технологията е настигнала фантазия, което свежда разходите до точка, в която можем реалистично започнете да използвате биометрична идентификация в ежедневието Историята на биометричната сигурност и как се използва днесУстройствата за биометрична сигурност дълго време са били идеали във филмите за научна фантастика, които изглеждат достатъчно правдоподобни, за да се случат в действителност, но малко прекалено далеч за приложение в реалния свят. Прочетете още .
Apple има успешна информация за въвеждането на нови технологии в масовия поток, така че не беше изненада, когато през 2014 г. въведе iPod на биометрична идентификация и започна „състезанието по биометрия“. Touch ID улесни отключването на телефона ви, като сканирате пръстовия си отпечатък - не се изисква парола.
Но сканирането с пръстов отпечатък е само върхът на айсберга.
Основните типове биометрия
Според Dictionary.com, биометрията е „Процесът, чрез който уникалните физически и други черти на човек се откриват и записват от електронно устройство или система като средство за потвърждаване на самоличността“.
Тъй като всеки човек е уникален, оттук следва, че най-доброто средство за идентифициране на индивид е по неговите физически характеристики. Въпреки че има много физически черти, които биха могли да бъдат използвани, някои от най-често използваните са разпознаване на пръстови отпечатъци, разпознаване на глас, разпознаване на лице и проверка на ДНК.
Разпознаване на пръстови отпечатъци: Най-широко признатата форма на биометрична идентификация е отпечатъкът. Нейната работа в органите на реда датира от 1901 г. в столичната полицейска служба на Обединеното кралство и използването му революционизира наказателни разследвания.
Гласово разпознаване: Гласовото разпознаване се използва за проверка на вашата идентичност въз основа на характеристиките на вашия глас. Това обикновено се бърка с разпознаването на реч, което е акт за разпознаване на казаното Алекса, как работи Siri? Разяснен гласов контролСветът се движи към гласови команди за всичко, но как точно работи гласовият контрол? Защо е толкова лъскав и ограничен? Ето какво трябва да знаете като лаик потребител. Прочетете още а не кой го е казал.
Разпознаване на лицето: Докато разпознаването на глас използва аудио данни, разпознаването на лица използва визуална информация, за да потвърди вашата самоличност. Визуалните маркери върху размера и формата на лицето ви се сравняват с проверено изображение.
ДНК проверка: Проверката на ДНК не е нещо, което вероятно бихте използвали, за да отключите телефона си. Широко популяризирана от шоута като CSI, ДНК проверката най-често се използва в органите на реда. ДНК на всеки човек е уникален, така че дори малка проба може да бъде достатъчна, за да се провери самоличността на дадено лице спрямо известна проба.
Какво има на хоризонта?
Сканиране на ириса и ретината вече се използват в среда с висока сигурност, като защитени зони в правителствените сгради или на граничния контрол на летището. Тъй като цената на внедряването на тази технология намалява, е по-вероятно да се навие в нашите мобилни устройства, потенциално отваряне на технологията за сканиране на очите за далеч по-голяма аудитория. Скенерите на Retina / Iris са следващото ниво на мобилна сигурност?Слуховете се въртят, че Samsung Galaxy Note 4 може да има вграден скенер на ретината или ириса. Звучи като научнофантастичен филм, но тези видове персонализирани заключващи механизми не винаги са перфектни. Прочетете още
Докато проверка на подписа съществува от доста време, цифровият еквивалент започва да се развива повече, тъй като има повече хора, които се опитват за да скрият кои са онлайн и често не осъзнават, че раздават своята идентичност по уникалния начин, по който са Тип.
И така, какво държи назад биометриката?
1. Страх от наблюдение
В момента едно от най-големите употреби на биометричната идентификация е в правоприлагането.
По-специално разпознаването на лица се превръща в стандартна практика в проактивната полиция, с полицията в Англия използвайки го на музикален фестивал през 2014 г., за да сканира лицето на всеки участник и да го сравни с известна база данни престъпници.
Това със сигурност не е първият път, когато разпознаването на лица е било използвано в голям мащаб, но това е един от най-инвазивната, тъй като по онова време имаше малко оправдания защо е този конкретен фестивал насочена.
Едно от най-често срещаните оправдания за този вид надзор е защитата срещу тероризма. Както ясно заяви Джордж Оруел в книгата си 1984, тоталното държавно наблюдение може да доведе до потисничество на гражданите на дадена държава, което всички ние признаваме за лошо нещо Интересът ви към поверителността ще гарантира, че сте насочени от НСАДа, така е. Ако ви интересува поверителността, може да бъдете добавени в списък. Прочетете още .
Един от най-новите спорове относно използването на биометрични данни от правителството е базата данни на Идентификатора за следващо поколение (NGI) на ФБР. Групата за поверителност EFF е кампания за по-голяма прозрачност за това как се използва тази информация, особено аспекта на разпознаване на лицето.
2. Страх от нарушаване на поверителността
Въпреки че можете или не сте съгласни с правителственото наблюдение, повечето хора все още са много неприятни с идеята за частните компании проследяване на тяхното местоположение и поведение, най-вече защото е малко по пътя на прозрачността в това как тази информация действително се съхранява и използва.
Сигурното съхранение на данни се превърна в болезнена точка през последните години, тъй като повечето компании са допуснали лоша или несъществуваща сигурност предоставят на хакерите достъп до сигурни лични данни 3 онлайн съвета за предотвратяване на измами, които трябва да знаете през 2014 г. Прочетете още . Ако не можем да им се доверим да защитят личната ни информация, защо бихме им се доверявали с нашата незаменима биометрична информация?
Въпреки че има опасения относно правителствения надзор, идеята частните компании да следят всеки наш ход има тенденция да направи хората още по-нервни. Специалистите по персонализиране на дребно RichRelevance наскоро направиха някои проучвания как се чувстват клиентите относно проследяването и персонализацията:
От тези резултати става ясно, че ерозията на личния живот е най-вече това, което хората намират за „страховито“, като разпознаването на лицето оглавява този списък. Ако клиентите не харесват определен тип биометрична идентификация, магазините вероятно няма да го приемат от страх да не загубят бизнес.
Напоследък в Русия се случва размирица около сайт, наречен FindFace, която използва разпознаване на лица за обхождане на профили в руската социална мрежа VKontakte, за да намери всеки човек, който търсите. Това е само един от многото примери.
Въпреки че голяма част от информацията е публична, причината за това се създава много лесно.
3. ИД Ненадеждност
Скенерите за пръстови отпечатъци са се превърнали в основна форма на основната биометрична идентификация поради тяхната надеждност в сравнение с други методи. Например, разпознаването на лице в момента изисква добро осветление и позициониране, за да даде точни резултати.
Разпознаването на гласа от друга страна страда от твърде много звуков шум. Може да работи добре в много тихи условия, абсолютно се проваля, когато сте навън по натоварен път или в силен нощен клуб. Резултатите са в най-добрия случай непоследователни, но най-вече просто грешни.
Тези фактори на околната среда ограничават, когато автентичността може надеждно да бъде потвърдена, ограничавайки тяхното удобство и полезност. Сравнете това с паролите, които могат да се използват по всяко време на всяко устройство при всякакви условия.
4. Кражба на лична карта
Кражбата на лична карта е едно от най-стресиращите и тревожни неща, които могат да се случат. Открадването на самоличността ви може да бъде трудно да се докаже и се влошава от факта, че процентите за кражба на лични данни се увеличават по целия свят.
Хаковете са голяма пречка за всяка система за проверка на лична карта, защото след като вашите идентификационни данни са изложени, всеки може да използва тази информация, за да се преструва, че сте вие.
Но какво ще стане, ако вашите уникални физически качества са откраднати в хак? Не е като да се насочите към местния DMV и да поискате ново лице или пръстов отпечатък. Много по-лесно е просто да влезете в Twitter или Facebook и да промените паролата си.
Друг усложняващ фактор е, че промяната на парола в множество сайтове е сравнително тривиална и можете да увеличите сигурността си с използвайки различни пароли за всеки акаунт 8 съвета за онлайн безопасност, използвани от експерти по сигурносттаИскате да сте в безопасност онлайн? След това забравете всичко, което мислите, че знаете за пароли, антивирусни и онлайн сигурност, защото е време да се преквалифицирате. Ето какво всъщност правят експертите. Прочетете още .
От друга страна, вашите биометрични данни ще бъдат еднакви във всички сайтове - единственият начин за предотвратяване на нежелан достъп би бил да промените изцяло метода за удостоверяване.
Ако хак в голям мащаб се случи с биометрични данни, би било наистина трудно хората да проверят истинската си идентичност, особено с свързването на данни става все по-често (т.е. всички форми на идентификация, включително навиците на сърфиране, биометричните данни, паролите и рекламните профили са взаимосвързани).
5. Лоши стандарти
Цифровите стандарти са причината, поради която можем да използваме всеки уеб браузър за достъп до интернет или който и да е телефон, за да осъществим телефонно обаждане - те гарантират, че всичко работи безпроблемно.
Същото не може да се каже за биометричните. Към днешна дата нито едно правителство не е създало стандарти за създаването, използването или съхраняването на биометрична информация. Fast Identity Online (FIDO) е в процес на писане на някои стандарти, но при сегашното бързо разпространение на биометрични потребителски устройства, това може да се окаже твърде малко, твърде късно.
Могат да се използват и стандарти, за да се гарантира, че методите на биометрична идентификация са последователни. Отпечатъците могат да се променят в зависимост от количеството масло в кожата или разрез на пръста. Обикновено пръстовият отпечатък се превръща в малък сегмент от данни, но не позволява промени в даден пръстов отпечатък.
6. Биометрията сама по себе си не е достатъчна
В момента Индия е в средата на невероятно амбициозен проект за катализиране на идентификационна информация за всеки един от своите 1,2 милиарда граждани. Системата, известна като Aadhaar, включва биометрична информация заедно с текстова информация като име, дата на раждане и адрес.
Идеята, която стои зад схемата, е да се направи идентифицирането на лицата за обезщетения и правителствени услуги много по-бързо и лесно.
Един от начините за справяне с биометричните проблеми е чрез използване на многофакторна автентификация, при която потребителят се идентифицира от „кой сте“ (биометрия) и „какво имате“ (мобилно устройство, лаптоп и т.н.). Използвайки тази система, те създадоха двуфакторна автентификация за биометрична информация.
Решението все още изпитва недостатъците на нормална проверка в две стъпки: ако дадено лице е специално насочено, може да е възможно да се заобиколи и двете удостоверения.
Ако обаче хак се случи и разкрие данните, със сигурност би било много по-трудно за престъпниците да използва информацията за достъп до лична информация, тъй като им липсва втората стъпка, необходима за проверка.
Твърде много проблеми, точно до сърцевината
Макар че биометрията може да не е дългосрочната алтернатива на паролите, те са по-безопасни за използване. Вместо да ги виждате като отделни методи, за да идентифицирате, че сте това, което казвате, че сте, вместо това те трябва да се разглеждат като допълнителни методи, които могат да се използват заедно за проверка на дадено лице.
Биометричните показатели ли са най-крайната лична идентификация? Вероятно не. Просто има твърде много фундаментални проблеми за решаване.
Въпреки че въпросът за проверка на самоличността ще продължи в обозримо бъдеще, най-добрият ние междувременно може да направим така, че да гарантираме, че ние активно защитаваме сигурността си пароли, двуфакторна автентификация Какво е двуфакторно удостоверяване и защо трябва да го използватеДвуфакторното удостоверяване (2FA) е метод за защита, който изисква два различни начина за доказване на вашата идентичност. Често се използва в ежедневието. Например плащането с кредитна карта изисква не само картата, ... Прочетете още и добро хигиена за сигурност Защитете се с ежегодна проверка за сигурност и поверителностНие сме почти два месеца в новата година, но все още има време за положителна резолюция. Забравете да пиете по-малко кофеин - говорим за предприемане на стъпки за запазване на онлайн сигурността и поверителността. Прочетете още .
Какво правите от биометрията - вълнуваща или прекалено раздута? Какво мислите, че ще замени паролите в бъдеще? Или дори смятате, че паролите се нуждаят от подмяна? Нека да обсъдим в коментарите по-долу.
Кредит за изображение: Милиард снимки чрез Shutterstock.com,pixinoo чрез Shutterstock.com, Антон Уотман чрез Shutterstock.com, ra2studio чрез Shutterstock.com
Джеймс е MakeUseOf's Guides & Hardware News Editor и писател на свободна практика страстно да направи технологията достъпна и безопасна за всички. Наред с технологиите се интересуват и от здраве, пътувания, музика и психично здраве. Завършва машинно инженерство от Университета в Сури. Може да се намери и писане за хронични заболявания в PoTS Jots.