احراز هویت بیومتریک روی ویژگیهای منحصر به فرد بیولوژیکی کاربر تمرکز دارد. این ویژگیها از کودکی و تا زمان پیری همراه انسان هستند و نیازی به کپی و یا حفظ کردن ندارند. انسان از انواع ویژگی های بیومتریک برخوردار است و هر کدام از این ویژگیها در افراد مختلف، متفاوت هستند. ویژگیهای بیولوژیکی انسان زیرمجموعه دو عامل “آنچه کاربر هست” و “رفتاری که کاربر دارد” میباشند. سیستم احراز هویت بیومتریک این ویژگیها و رفتارها را شناسایی و مقایسه میکند و در صورت تطابق، آنها را تایید مینماید. در این مقاله به انواع این ویژگیها پرداخته شده است.
انواع روشهای احراز هویت بر اساس ویژگیهای بیومتریک
تشخیص چهره
بصری
تجزیه و تحلیل ویژگی ها یا الگوهای صورت برای احراز هویت افراد.
بیشتر سیستمهای تشخیص چهره از تجزیه و تحلیل ویژگی های متمایز و خاص نقاط مختلف صورت جهت شناسایی و تایید هویت کاربر استفاده میکنند. این جزئیات، مانند فاصله بین چشمها و ابروها و فرم چانه، به اعداد ریاضی رمزنگاریشده تبدیل میشوند و با اطلاعات مربوط به چهره شخص مورد نظر که در پایگاه داده ثبت شده، مقایسه میشود. به دادههای ثبت شده مربوط به یک چهره خاص در پایگاه داده، قالب چهره گفته میشود و برای تمیز یک چهره از انبوه چهرههای ثبتشده کاربران استفاده میشود. این روش احراز هویت با استفاده از هوش مصنوعی، درحال حاضر، بهترین روش موجود از لحاظ امنیتی میباشد. زیرا به منظور شناخت تغییرات تدریجی ناشی از بالا رفتن سن در چهره افراد، از تکنولوژی یادگیری عمیق (Deep Learning) استفاده میکند که دقت فرایند احراز هویت را بسیار بهبود میبخشد. جهت تشخیص اینکه شخصی که مشخصات چهره خود را برای احراز هویت میفرستد خود واقعی اوست و جعل مدرکی درکار نیست، از تکنولوژی تشخیص زنده بودن (Liveness Detection) استفاده میشود. این تکنولوژی، امنیت بسیار بالایی به فرایند احراز هویت میبخشد و در میان انواع ویژگی های بیومتریک بیشترین کاربرد را در فرایند احراز هویت دارد.
مطابقت دی ان ای
شیمیایی
شناسایی فرد با استفاده از تجزیه و تحلیل دی ان ای
بدن انسان تقریبا از ۶۰ تریلیون سلول درست شده است. DNA ، که میتوان آن را به عنوان نقشهای برای طراحی بدن انسان در نظر گرفت ، در داخل هسته هر سلول جمع شده است. همه اطلاعات بیولوژیکی انسان در DNA مجتمع شده است. خود DNA به بخشهای کوچکتری به نام کروموزوم تقسیم میشود که اطلاعات و ساختار این کروموزومها در همه افراد، منحصر به فرد میباشند. بنابراین بوسیله الگوی منحصر به فرد این کروموزومها میتوان هویت هر شخص را جداگانه شناسایی کرد. دقت این نوع شناسایی بسیار بالاست. اما هزینه آن نیز سرسام آور میباشد. این نوع احراز هویت برای شناساییهای دارای حساسیت زیاد است و برای شرکتها و موسسات مناسب نیست.
گوش
بصری
شناسایی فرد با استفاده از فرم گوش
این نوع شناسایی از طریق اسکن ساختار و ویژگیهای قالب گوش اشخاص انجام میشود. ممکن است برای شما نیز جالب باشد که قالب و ساختار گوش هر کس منحصر به فرد میباشد. اما این روش، امنیت پایینی دارد و به راحتی قابل شبیهسازی و جعل توسط کلاهبرداران است.
چشم، تشخیص عنبیه
بصری
استفاده از ویژگی های موجود در عنبیه برای شناسایی فرد
تشخیص هویت با عنبیه یکی از انواع احراز هویت با بیومتریک است که با اسکن حرکت و نور بازگشتی از عنبیه چشم کاربر صورت میگیرد. عنبیه چشم افراد هم مانند سایر ویژگیهای بیومتریک انسان، منحصر به فرد میباشد. اما این روش یک عیب بزرگ دارد. عیب احراز هویت با عنبیه چشم، این است که این فرایند حتما باید حضوری و در فاصله نزدیک اسکنر و کاربر انجام پذیرد. انجام این فرایند با دوربین امکانپذیر نیست. دلیل این امر اسکن نورهای ساطع شده از عنبیه چشم میباشد. احراز هویت غیرحضوری با این روش ممکن نیست.
چشم، تشخیص شبکیه چشم
بصری
شناسایی با استفاده از الگوهای رگهای پشت چشم
رگهای خونی در شبکیه با سرعت بیشتری نور را نسبت به بافت اطراف جذب میکنند و با نور مناسب به راحتی شناسایی میشوند. اسکن شبکیه با پرتوی نور مادون قرمز کم انرژی در چشم فرد هنگام مشاهده از طریق چشمی اسکنر انجام می شود. گذشته از معایب دیگر این روش، برای اجرای فرایند شناسایی هویت کاربر در این روش نیز به حضور خود کاربر نیاز است.
تشخیص اثرانگشت
بصری
شناسایی فرد با استفاده از شیارهای موجود در سطح انگشت
این روش با بررسی خطوط اثر انگشت کاربر فرایند شناسایی و تایید وی را انجام میدهد. این روش معایب زیادی دارد. از مهمترین معایب این روش میتوان به سادگی جعل اثر انگشت کاربر و در نتیجه پایین بودن امنیت این روش اشاره کرد.
تشخیص ساختار انگشت
بصری/ ساختاری
استفاده از ساختار سه بعدی انگشت برای احراز هویت
این روش نیز مانند روش قبلی است. یعنی از اطلاعات اثر انگشت کاربر برای شناسایی استفاده میکند. با این تفاوت که در این روش از اسکن سه بعدی به منظور بررسی و ایجاد قالب شناسایی استفاده میشود. در این روش نیز عیب روش قبل همچنان پابرجاست. یعنی میتوان این قالب را جعل کرد.
راه رفتن
رفتاری
استفاده از شکل راه رفتن فرد برای احراز هویت
با استفاده از موقعیتیاب و شتابسنج موجود در گوشی هوشمند کاربر، الگویی در این روش به دست میآید که میتوان از آن، شکل راه رفتن کاربر را استخراج کرد. از الگوی راه رفتن کاربر میتوان برای احراز هویت و شناسایی وی استفاده کرد.
تشخیص ساختار دست
بصری/ ساختاری
استفاده از ساختار دست مثل طول انگشتان و عرض دست برای احراز هویت
به نوعی میتوان گفت کارکرد این روش همان روش اسکن اثر انگشت است. با این تفاوت که در این روش کف دست به صورت کامل اسکن میشود. این روش نیز میتواند مورد هک و جعل کلاهبرداران و سوءاستفاده از آن قرار بگیرد.
بو
بویایی
استفاده از بوی فرد برای احراز هویت
با استفاده از سنسورهایی برای تشخیص بوی موجود در هوا برای تشخیص هویت شخص استفاده میشود. شبیهسازی بوی ساطعشده از کاربر مورد نظر برای جعل این نوع تشخیص هویت برای عبور از لایه امنیتی این روش کافی است. همچنین برای این نوع احراز هویت، حضور کاربر الزامی است.
تشخیص تایپ کردن
رفتاری
استفاده از ویژگی های منحصر به فرد تایپ کردن فرد برای احراز هویت
اندازهگیری مشخص شده تایپ و تشخیص کلید ، که اغلب به آن “داینامیک ضربه” گفته میشود ، به اطلاعات دقیق زمانبندی اشاره دارد که دقیقاً زمان فشار دادن هر کلید بر روی یک دستگاه دیجیتال و زمان انتشار آن را به صورت شخصی و منحصر به فرد توصیف میکند.
تشخیص رگ
وریدی
تشخیص رگهای دست
یکی از انواع ویژگی های بیومتریک است که می توان از آن برای شناسایی افراد براساس الگوهای وریدی در انگشت یا کف دست استفاده کرد. با استفاه از تابش نور بخصوص، شکل و ساختار رگهای دست کاربر تبدیل به الگویی جهت شناسایی وی میشود. اخیرا محققان امنیتی در کنگره ارتباطات چائوس در آلمان چگونگی جعل و احراز هویت این روش را با استفاده از یک دست مصنوعی ساخته شده با موم، تشریح کردند.
صدا
شنیداری
وظیفه این نوع از انواع بیومتریک ، شناسایی و تعیین هویت گوینده ناشناس است. شناسایی صدا یک تطبیق ۱:n (بسیار) است که صدا با الگوهای n مقایسه می شود. سیستم های شناسایی صدا همچنین میتوانند به طور مخفیانه و بدون اطلاع کاربر برای شناسایی سخنرانان در یک بحث، هشدار به سیستم های خودکار از تغییر صدا، بررسی اینکه آیا کاربر قبلاً در یک سیستم ثبت نام کرده است یا غیره اقدام کنند. به عنوان مثال، در برنامه های پزشک قانونی، معمولاً ابتدا فرآیند شناسایی صدا برای ایجاد لیستی از “بهترین موارد منطبق” انجام می شود و سپس یک سری فرایندهای تأیید برای تعیین یک تطابق قطعی انجام می شود.
صوت
شنیداری
استفاده از صوت به عنوان روش تعیین هویت یک گوینده برای کنترل دسترسی.
گوینده ادعا می کند هویت خاصی دارد و از صدا برای تأیید این ادعا استفاده می شود. تأیید گوینده یک مسابقه ۱: ۱ است که صدای یک گوینده با یک الگو مطابقت دارد (“چاپ صدا” یا “مدل صدا” نیز نامیده می شود). از تأیید گوینده معمولاً به عنوان “دربان” به منظور ارائه دسترسی به سیستم ایمن (به عنوان مثال: بانکداری تلفنی) استفاده می شود. این سیستم ها با دانش کاربر کار می کنند و معمولاً به همکاری آنها نیاز دارند. به عنوان مثال، ارائه گذرنامه شخص در کنترل مرز، یک فرایند احراز هویت است که مامور چهره او را با تصویر موجود در سند مقایسه می کند.
تشخیص امضا
بصری/ رفتاری
احراز هویت یک فرد با تجزیه و تحلیل دست خط، به ویژه امضا.
دو نوع احراز هویت امضای دیجیتال وجود دارد، ایستا و پویا. ایستا اغلب یک مقایسه بصری بین یک امضای اسکن شده و یک امضای اسکن شده دیگر، یا یک امضای اسکن شده در برابر یک امضای جوهری است. این فناوری برای بررسی دو امضای اسکن شده با استفاده از الگوریتم های پیشرفته در دسترس است. پویا با گرفتن داده های همراه با مختصات X، Y، T و P از دستگاه وارد شده، محبوبیت بیشتری پیدا کرده است. این داده ها را می توان در دادگاه با استفاده از ابزارهای آزمایشی دیجیتال و ایجاد یک الگوی بیومتریک که از امضای پویا استخراج شده، در زمان امضا یا پس از امضا تأیید کرد، و به عنوان مدرک استفاده کرد.
تشخیص چهره، بهترین بیومتریک برای احراز هویت
در میان انواع روشهای احراز هویت بیومتریک که در این مقاله یاد شد، استفاده از بیومتریک چهره برای انجام فرایند شناسایی و تایید هویت، از دقت بیشتری برخوردار است. راهکار احراز هویت امن یوآیدی، علاوه بر امنیت بالا به دلیل استفاده از تشخیص زنده بودن (Liveness Detection)، از دقت بسیار بالایی با ۹۸درصد در عمل برخوردار است. علت این دقت خارق العاده، انجام این فرایند توسط هوش مصنوعی به جای نیروی انسانی میباشد. یوآیدی فرایند احراز هویت سامانه روابط کار، احراز هویت سجام و احراز هویت سامانه ثنا را به صورت بلادرنگ انجام می دهد.