Odamlar narsalarni unutib, narsalarni yo'qotib qo'yganligi sababli, odamlar uchun autentifikatsiya sxemasini insonning biror narsasiga asoslash haqida o'ylash mumkin. Oxir oqibat, biz muloqotda bo'lgan odamlarni qandaydir parol protokoli tufayli emas, balki tashqi ko'rinishi yoki ovozi tufayli taniymiz --- "ular nimadir". “Siz bor narsangiz” asosidagi autentifikatsiya direktorning xulq-atvori va fiziologik xususiyatlaridan foydalanadi. Bu xususiyatlar osongina aniq o'lchanishi kerak va tercihen aldash qiyin bo'lgan narsalardir. Masalan, biz foydalanishimiz mumkin
Bunday biometrik autentifikatsiya sxemasini amalga oshirish uchun qiziqishning xarakteristikasi uchun ba'zi ifodalar saqlanadi. Keyinchalik, ushbu shaxsni autentifikatsiya qilishda xarakteristikasi o'lchanadi va saqlangan narsa bilan taqqoslanadi. Biometrik sensorlar bilan bog'liq xato stavkalari tufayli aniq moslik kutilmaydi. (Masalan, bugungi kunda barmoq izlarini o'qiydiganlar odatda 5% dan yuqori xatolik darajasini ko'rsatadi.)
Barmoq izini o'quvchini o'zgartirish usullari odamlarni autentifikatsiya qilishning yagona vositasi sifatida nazoratsiz biometrik datchiklarni o'rnatishning qiyinchiliklarini ko'rsatadi. Hujumlarga quyidagilar kiradi:
Barmoqni o'g'irlash . Barmoq egasi sezmagan holda qilish qiyin. Biometrik sensorni yaxshi nazorat qilish bu hujumdan himoya qiladi.
Barmoq izini o'g'irlash . Barmoq izini ko'tarish unchalik qiyin emas (hech bo'lmaganda, o'sha teleko'rsatuvlarga ko'ra). Shunga qaramay, biometrik sensorni yaxshi inson nazorati bu hujumdan himoya qiladi, chunki qorovul kimdir o'quvchiga yalang'och barmog'ini kiritmayotganligini sezadi.
Biometrik sensorni almashtiring . Bir qarashda, bu turdagi hujumni amalga oshirish yuqoridagi ikkitasidan ham qiyinroqdek tuyulishi mumkin. Biroq, bu erda tajovuzkor uchun ijtimoiy muhandislik osonroq bo'lishi mumkin. Qorovulning senorni o'zgartirish kerakligiga ishonishi kifoya (ehtimol, eskisi "buzilgan").
Biometrik autentifikatsiya sxemalari bilan bog'liq bir qancha mashhur muammolar mavjud:
Usulning ishonchliligi . Jismoniy xususiyatlarning o'xshashligi (yuzlar, qo'llar yoki barmoq izlari) va o'lchovning noto'g'riligi birgalikda qabul qilib bo'lmaydigan darajada yuqori noto'g'ri qabul qilish tezligini (FAR) yaratishi mumkin.
Narxi va mavjudligi . Hozirda ba'zi o'quvchilarning narxi 40-50 dollar va undan ko'p. Yakuniy foydalanuvchilar parollar kabi ishlamaydigan autentifikatsiya usuli uchun shuncha pul to'lashga tayyormi?
Biometrik kirish qurilmalari bilan o'zaro aloqada bo'lishni istamaslik yoki qobiliyatsizlik . Ba'zi odamlar tana qismini mashinaga qo'yishdan noqulay; Ba'zilar to'r pardasini tekshirish uchun ko'zlarida lazer nurlanishi noqulay; va ba'zilarida o'lchash uchun barmoqlari yoki ko'zlari yo'q.
Biometrik ma'lumotlar bazasi yoki tizimni buzish . Tizimning biometrik sensorini chetlab o'tish va boshqa manbadan "kirish" qilish mumkin bo'lishi mumkin. Sensor tizimga ulangan va bu kanalni o'g'irlash mumkin. Xarakteristikaning saqlangan ko'rinishini bilish tajovuzkorga to'g'ri xarakteristikani kiritish va kimnidir taqlid qilish imkonini beradi.
Bekor qilish . Barmoq izini bekor qilish nimani anglatadi?
Biometrik autentifikatsiya bo'yicha adabiyotlar sxema nima qilishini va qanchalik yaxshi ishlashini tavsiflash uchun quyidagi lug'atdan foydalanadi: