نقش عوامل بیومتریک در تضمین امنیت آنلاین اطلاعات

تضمین امنیت آنلاین
فهرست مطالب

ترکیب هوش مصنوعی با بیومتریک باعث ایجاد مدل‌های امنیتی قدرتمند می‌شود و می‌تواند راهی برای تضمین امنیت آنلاین باشد. ایمنی در عصر دیجیتال یکی از اصلی‌ترین دغدغه‌های هر شرکت است. تمام موسسات به این فهم رسیده‌اند که داده منبع مهمی است. بنابراین، با به کار گرفتن مکانیزم‌های پیشرفته امنیتی، سعی در محافظت از اطلاعات بیزینسی دارند.

با این حال، طی چند سال گذشته، تعداد زیادی از غول‌های صنعتی مانند گوگل، فیس‌بوک، کاتای پاسیفیک، اگزاکتیس و … شاهد نقض حفاظت داده اساسی بوده‌اند. این مشکل باعث فاش شدن اطلاعات مهم میلیون‌ها کاربر شده است. به همین خاطر، کسب و کارها مدام به دنبال روش‌های جایگزین برای ایمن‌سازی داده‌ها و تضمین امنیت آنلاین می‌گردند.

امروزه از روش‌های بیومتریک مانند اثر انگشت و اسکن چشم برای احراز هویت کارمندان در محل کار و تشخیص صاحبان گوشی هوشمند استفاده می‌شود. می‌توان از این موارد برای مجوز دسترسی به اطلاعات محرمانه در شرکت‌ها نیز استفاده کرد.

همچنین می‌توان در کنار پسوورد یا پین، از روش‌های بیومتریک برای احراز هویت چندعاملی استفاده نمود. به علاوه، استفاده از هوش مصنوعی به ایجاد پروتکل‌های امنیتی داده محور کمک می‌کند. بنابراین، ترکیب هوش مصنوعی و بیومتریک باعث خلق مدل‌های امنیتی متنوع خواهد شد.

منظور از بیومتریک چیست؟

در بیومتریک، هویت افراد براساس خصوصیات فیزیکی یا رفتاری شناسایی می‌شود. این روش در مقایسه با سایر روش‌های قدیمی مانند پسوورد و پین، که به سادگی قابل هک شدن است، ایمنی بیشتری دارد.

در سیستم‌های بیومتریک از سنسورهایی استفاده می‌شود که خصوصیات بیومتریک مانند اثر انگشت، چهره، عنبیه و صدای فرد را به سیگنال الکتریکی تبدیل می‌کنند. نوع سنسور براساس کاربردی که دارد انتخاب می‌شود. مثلا، برای تشخیص چهره به دوربین باکیفیت نیاز داریم. از این رو می‌توان گفت عوامل بیومتریک راهی برای تضمین امنیت آنلاین هستند.

انواع سیستم‌های بیومتریک

سیستم‌های بیومتریک انواع مختلفی دارند:

  • تشخیص اثر انگشت
    تصویر اثر انگشت فرد و ویژگی‌های آن، اعم از پیچ و خم‌ها، با استفاده از اسکنر ثبت می‌شود. به علاوه، اسکنر اثر انگشت خطوط کناری، شیارها و جزئیات اثر انگشت را ارزیابی می‌کند. سپس تصویر اسکن شده از میان اثر انگشت‌هایی که قبلا ذخیره شده‌اند، تشخیص داده می‌شود.
  • تشخیص عنبیه
    اسکنر چشم ویژگی‌های عنبیه مانند حلقه دور چشم، خال، لک و شیارهای دور مردمک چشم را ارزیابی می‌کند. اسکنر چشم مجهز به یک دوربین است که می‌تواند عنبیه را از پشت لنز و عینک اسکن کند.
  • تطبیق دی‌ان‌ای
    در این روش از یک نمونه فیزیکی مانند خون، مو یا بزاق برای تشخیص هویت استفاده می‌شود. در پرونده‌های پزشک قانونی از روش تطبیق دیانای به دلیل دقت بالا استفاده می‌شود.
  • احراز هویت از طریق شکل گوش
    شکل و اندازه گوش هر انسان منحصر به فرد است. اندازه و شکل گوش به گردآوری امواج صدا و مسیریابی از طریق مجرای گوش کمک می‌کند. سمعک‌های مخصوص با یک میکروفون می‌توانند امواج صدایی را که داخل مجرای گوش منعکس می‌شود، دریافت کنند. از این امواج برای احراز هویت افراد استفاده می‌شود.

علاوه بر این موارد، انواع دیگری از زیست سنجی مانند شکل دست، تشخیص کف دست، تشخیص امضا و رایحه وجود دارد. از روش‌های مختلف زیست سنجی در سناریوهای مختلف مانند پرونده‌های قانونی، امنیت فرودگاه، کنترل دسترسی و بانکداری استفاده می‌شود.

ترکیب بیومتریک با هوش مصنوعی برای تضمین امنیت آنلاین

اگرچه دقت زیست سنجی در احراز هویت قابل اعتماد است، تکنولوژی‌های پیشرفته مانند هوش مصنوعی قادر به فریب دادن سیستم‌های بیومتریک هستند. بعضی از محققان موفق شدند به کمک هوش مصنوعی اثر انگشت مصنوعی درست کنند و از این طریق سیستم‌های زیست سنجی را دور بزنند.

محققان می‌گویند سیستم بیومتریک در دستگاه‌هایی مانند گوشی هوشمند نقص جدی دارد. بسیاری از دستگاه‌ها به کاربر اجازه می‌دهند به جای استفاده از اثر انگشت کامل، چند اسکن از اثر انگشت خود ثبت کند. سیستم‌های بیومتریک اسکن‌های نصفه و نیمه از اثر انگشت را برای پیدا کردن اثر انگشت مشابه ارزیابی می‌کنند. استفاده از این روش منجر به نتایج نادرست خواهد شد.

محققان توانسته‌اند با استفاده از الگوریتم یادگیری ماشین، اثر انگشت مصنوعی درست کنند که به راحتی سیستم‌های بیومتریک فعلی را فریب می‌دهد. این مدل‌های مصنوعی به کمک داده‌های اثر انگشت دقیق‌تر و منحصر به فردتر خواهد شد. از این اثر انگشت‌ها برای حمله جستجوی فراگیر استفاده می‌شود. یعنی هکر آن‌قدر اثر انگشت‌های مصنوعی را امتحان می‌کند تا دستگاه مورد نظر باز شود. بنابراین، دستگاه‌های متعدد به کمک اثر انگشت مصنوعی در معرض خطر حمله جستجو فراگیر قرار می‌گیرند.

هوش مصنوعی و یادگیری ماشین در عرصه امنیت سایبری پتانسیل زیادی از خود نشان داده است. همچنین می‌توان با ترکیب هوش مصنوعی و بیومتریک به مکانیزم احراز هویت ایمن رسید. ترکیب این دو روش باعث ایجاد سیستم‌هایی می‌شود که در برابر حملات سایبری از دستگاه محافظت می‌کند و مانع از اقدام برای کلاهبرداری می‌شود.

تضمین امنیت آنلاین

کاربرد هوش مصنوعی و بیومتریک در تضمین امنیت آنلاین

ترکیب هوش مصنوعی و بیومتریک بدین صورت است:

  • تشخیص چهره

تشخیص چهره یکی از ویژگی‌های محبوب در گوشی‌های هوشمند و شبکه‌های اجتماعی مانند فیس‌بوک است. اما به راحتی می‎توان این روش را دور زد. مثلا، می‌توان سیستم قفل چهره گوشی سامسونگ گلکسی S10 را به کمک ویدئو یا عکس صاحب گوشی فریب داد.

در بعضی از موارد، گوشی با چهره خواهر یا برادر صاحب آن هم باز می‌شود. قبلا هم این مشکلات به دلیل دقت پایین تشخیص چهره دو بعدی رخ داده است. به علاوه، نیروی انتظامی به کمک دوربین‌های مراقبتی از سیستم تشخیص چهره برای شناسایی مجرم در فضای عمومی استفاده می‌کند. اما ممکن است کل صورت مجرم در فضاهای عمومی مشخص نباشد. بنابراین، نیروی انتظامی به دنبال روش‌های بهتری برای تضمین امنیت آنلاین می‌گردد.

سیستم تشخیص چهره به کمک یادگیری ماشین موثرتر عمل خواهد کرد. هوش مصنوعی میلیون‌ها تصویر را ثبت و ضبط و از بیومتریک سه بعدی برای تشخیص چهره فرد استفاده می‌کند. سیستم‌های هوش مصنوعی این قابلیت را دارند تا با استفاده از مدل پیشگویی، تاثیر بالا رفتن سن روی چهره فرد را ارزیابی کنند.

هوش مصنوعی بدین منظور، تصویر افراد مسن را بررسی می‌کند تا عکس جوان‌تری از آنها به دست دهد. هوش مصنوعی و بیومتریک به کمک حجم بالای اطلاعات موجود قادر به ایجاد مدل‌های دقیق‌تری برای احراز هویت هستند.

  • روش تایپ کردن

در این روش می‌توان افراد را براساس الگوی تایپ شناسایی کرد. سرعت، مدت زمان توقف و پرواز حین تایپ به تشخیص هویت افراد کمک می‌کند. زمان وقفه مدت فشار دادن کلید را اندازه می‌گیرد و به فاصله بین ول کردن یک کلید و فشار دادن کلید دیگر، زمان پرواز می‌گویند. بدین ترتیب، می‌توان با محاسبه زمان مورد نیاز هر فرد برای پیدا کردن کلید مناسب و زمانی که صرف فشار دادن کلید می‌شود، هویت افراد را تشخیص داد.

از این روش، در کنار پسورد و پین، برای احراز هویت چند عاملی استفاده می‌شود. با این حال، دقت پایین این روش باعث شده چندان طرفدار نداشته باشد. امروزه می‌توان با ترکیب هوش مصنوعی و بیومتریک دقت و میزان قابل اعتماد بودن روش تایپ را بالا برد. سیستم هوش مصنوعی می‌تواند اطلاعاتی نظیر نحوه تایپ افراد و فاصله زمانی بین فشار دادن هر کلید را ثبت و ضبط و بدین ترتیب، افراد را شناسایی کند. به علاوه، هوش مصنوعی از پروفایل افراد که به مرور زمان ساخته می‌شود اطلاعات کسب می‌کند.

  • تشخیص صدا

تعدادی از دستگاه‌های هوشمند خانگی مثل گوگل هوم و الکسا برای انجام کارهایی نظیر جواب دادن به سوال، سفارش محصول و پخش موسیقی از سیستم تشخیص صدا استفاده می‌کنند. اما این دستگاه‌ها نمی‌توانند قبل از انجام هر درخواست، کاربر را شناسایی کنند. به علاوه، گوگل در چند گوشی اندروید سیستم قفل هوشمند تعبیه کرده که با تشخیص صدا کار می‌کند اما استفاده از این روش راحت نیست. چون ممکن است در تشخیص صدای کاربر موثر عمل نکند و در سروصدا کار نمی‌کند.

استفاده از هوش مصنوعی در سیستم تشخیص صدا باعث تضمین امنیت آنلاین روش‌های بیومتریک، که از میلیون‌ها نمونه صدا از کاربران مختلف استفاده می‌کنند، می‌شود. ترکیب این دو گزینه باعث می‌شود صدای فرد براساس الگوهای صدایی مانند سرعت، لهجه، تن و لحن ارزیابی شود. بنابراین، هویت فرد به سرعت و با دقت شناسایی خواهد شد. می‌توان از این روش برای شناسایی و تشخیص مدت زمان حضور افراد در محل کار استفاده کرد.

  • تشخیص حرکت

در روش تشخیص حرکت، هویت افراد براساس نحوه راه رفتن مشخص می‌شود. دهه‌هاست که محققان در حال تحقیق روی این روش هستند اما هرگز مورد پذیرش واقع نشده است. امروزه می‌توان به کمک هوش مصنوعی از روش تشخیص حرکت نهایت استفاده را برد.

محققان دانشگاه منچستر موفق شدند با استفاده از هوش مصنوعی دقت تشخیص حرکت را تا ۹۹.۳% بالا ببرند. در این روش قدم‌های فرد به کمک سنسورهای زمین ارزیابی می‌شود. امروزه می‌توان به کمک هوش مصنوعی، از روش تشخیص حرکت در فرودگاه و برای تشخیص چند بیماری استفاده نمود.

ترکیب هوش مصنوعی با روش‌های زیست سنجی باعث احراز هویت دقیق افراد براساس خصوصیات فیزیکی و رفتاری می‌شود اما سرعت پذیرش و اجرای این تکنولوژی به دلیل نبود امکانات تجاری پایین است. بنابراین، مدیران شرکت می‌توانند روش‌های زیست سنجی مبتنی بر هوش مصنوعی را به محیط کار و مشتری معرفی کنند تا امنیت پروتکلهای احراز هویت بالاتر رود. بدین ترتیب، روش‌های زیست سنجی مبتنی بر هوش مصنوعی به زودی تبدیل به جریان اصلی خواهد شد.

برای امتیاز دادن کلیک کنید!
[تعداد نظر: ۰ میانگین: ۰]

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نوشته های مرتبط

آخرین مقالات

عضویت در خبرنامه