در ماه دسامبر سال ۲۰۱۸ ، یک فایل متنی شامل ۱.۴ میلیارد داده شامل اطلاعات هویتی توسط ۴iQ (سازمان فعال در حوزه مبارزه هک اطلاعات) کشف شد که تاکنون بزرگ ترین پایه داده کشفشده در وب تاریک (سایتهای عمومی که با آی پی های مخفی سرور اجرا میشوند) به شمار میرود. ترسناک ترین بخش این خبر این است که مشخص شد هیچیک از پسوردها، رمزگذاری نشده بود و طبق آزمایشهای انجامشده روی تعدادی از این پسوردها، مشخصشده که کاملاً معتبر هستند. این یک خبر بد برای همه بهحساب میآید. تحقیقی که اخیراً توسط سازمان امنیت سایبری به نام Shape Security صورت پذیرفته، نشاندهنده یک خبر نگرانکننده دیگر است. این سازمان اظهار میکند که ۸۰ الی ۹۰ درصد افرادی که در سایتهای فروش آنلاین حضور دارند در حقیقت، هکرهایی هستند که با سرقت اطلاعات به این سایتها واردشدهاند. جای تعجب نیست که مجرمان سایبری راهی با کمترین میزان مقاومت را انتخاب کنند. آنها با خرید اطلاعات سرقت شده از درز اطلاعاتی دارکوب ، دست به ایجاد حسابهای دروغین میزنند تا به شبکههای خاص دسترسی پیدا کنند؛ و کاملاً واضح است که برای پیشگیری ازاینگونه سوء استفادهها، پسورد بهتنهایی کافی نیست. استفاده از هوش مصنوعی در تشخیص هویت کاربران ، بسیاری از این آمار را کاهش و حتی به صفر می رساند.
متأسفانه، انواع دیگر تایید اعتبار مانند تایید اعتبار بر اساس اطلاعات شخصی و تایید اعتبار دومرحلهای نیز نتوانستهاند مانع اینگونه سوءاستفادهها شوند و ناکارآمدی هردوی این روشها نیز اثباتشده است.
خوشبختانه به لطف پیشرفتهای حاصلشده از هوش مصنوعی (AL)، شرکتها توانستهاند در اعتبار سنجی آنلاین پیشرفت کنند.
عصری جدید برای هوش مصنوعی در تشخیص هویت
شرکتهای مدرن چگونه میتوانند از نام کاربری و پسورد پا فراتر بگذارند؟
هنگامیکه حفظ امنیت اطلاعات و هویت (مانند اجاره مسکن، سرمایه گذاری های جمعی، ساخت یک حساب بانکی جدید، انتقال وجه بین حسابها) اهمیت دوچندانی داشته باشد، این شرکتها هستند که موظفاند یکلایه به اعتبار سنجی اطلاعات دنیای واقعی اضافه کنند تا مطمئن شوند شخص واردشده با نام کاربری و پسورد، همان صاحب حساب است؛ و اینجاست که هوش مصنوعی نقش حیاتی ایفا میکند.
در دوره اخیر که اعتبارسنجی هویت، یک تجربه راحت را در اختیار کاربران میگذارد آنهم بدون آنکه مجبور باشند راحتی را با امنیت معاوضه کنند، الگوریتمهای یادگیری عمیق و یادگیری ماشین میتوانند همراه و راهنمای خوبی باشند. چنین تکنولوژیهای اعتبار سنجی آنلاین هرروز بیشتر در جهت حفاظت از کسبوکارها و هویت مصرفکنندگان در مقابل کلاهبرداری ها و سوءاستفاده از حسابها مورداستفاده قرار میگیرند.
یادگیری ماشین یا هوش مصنوعی و یادگیری عمیق، در تشخیص میان هویت حقیقی و جعلی بسیار ماهرانه عمل میکند. مدارک مربوط به هویت اشخاص همانند گواهینامه رانندگی و پاسپورت بهمنظور پشت سر گذاشتن چند فاکتور مهم آزمایش میشوند. این فاکتورها، وجود متن ریزنگاشت اصل و دیگر ویژگیهای امنیتی به همراه تشخیص چهره و دیگر روشهای تشخیص هویت بیومتریک را شامل میشود تا از صحت اطلاعات واردشده و تطابق آنها با هویت اصلی کاربر اطمینان حاصل شود.
دقت هوش مصنوعی در فرایند احراز هویت
یادگیری ماشین نسبت به یک انسان آموزش ندیده، روند دقیقتر و مؤثرتری در اعتبارسنجی دارد. یوآیدی در طول مدت فعالیت خود، به تولید و توسعه انواع الگوریتمهای یادگیری کامپیوتر پرداخته که در این مدت مرتباً در حال یادگیری بیشتر و اصلاح آموزهها با پردازش میلیونها نقلوانتقال هستند و با اعتبارسنجی تخصصی بهمنظور آزمودن کارکرد صحیح الگوریتمها، به کار گرفته میشوند. به این آزمونها، دوره اصلاح فوری گفته میشود.
از آنجا که کارتهای شناسایی، مدارک فیزیکی هستند متعاقباً میتوانند تحت تأثیر عوامل طبیعی آسیب ببینند و ممکن است حتی تناقضات کارخانهای داشته باشند؛ بهعلاوه، نحوه دسترسی به این مدارک هویتی (گواهینامه، پاسپورت و کارت ملی) نیز بسیار چالشبرانگیز بوده است. در برخی موارد، کیفیت دوربین لپتاپ بر این تأثیرگذار است. زیرا وضوح مطلوب برای دسترسی و خوانایی تمامی اطلاعات هک شده روی این مدارک را ندارد. در دیگر موارد، کاربر با گرفتن یک عکس تار از مدرک شناسایی و یا عکسبرداری در محیط نیمهتاریک و یا نور کم، مشکلآفرین میشود؛ در این موارد که بسیار شایع است، بهترین الگوریتمهای یادگیری ماشین مورد آزمایش قرار میگیرند.
بهترین راه تشخیص هویت جعلی
کلمه بهترین میتواند کلمه خطرناکی باشد. زیرا کاهبرداران نیز همگام با شرکتهای ارائه دهنده سیستمهای احراز هویت، در حال بهروز رسانی خود هستند. به محضو ورود یک تکنولوژی جدید به دنیای احراز هویت دیجیتال، کلاهبرداران سعی میکنند راه جعل و کلاهبرداری از این روش را به دست آورند. بنابراین هیچوقت نمیتوان متوقف شد و اذعان داشت که بهترین سیستم احراز هویت، به وجود آمده و از این بهتر نمیشود. تمام شرکتهای رده بالای دنیا در زمینه احراز هویتف دائما در حال پیشرفت و تحقیق در این زمینه هستند. اما درحال حاضر، ایمنترین روش احراز هویت دیجیتال در دنیا، احراز هویت با هوش مصنوعی و با استفاده از یک لایه امنیتی به نام تشخیص زنده بودن () برای تشخیص جعل هویت کاربران میباشد.
سیستم تشخیص هویت یوآیدی با استفاده از تکنولوژیهای هوش مصنوعی مانند یادگیری عمیق (Deep Learning) و تشخیص زنده بودن (Liveness Detection) اولین راهکار احراز هویت دیجیتال در کشور است که دقت بالا در انجام فرایند احراز هویت کاربران را به ارمغان آورده است.