بیومتریک روشی برای شناسایی افراد بر اساس ویژگیهای فیزیکی یا رفتاری منحصربهفردشان است. این ویژگیها میتوانند یکی از موارد زیر باشند:
ویژگیهای فیزیکی:
- اثر انگشت
- عنبیه چشم
- چهره
- کف دست
- رگهای دست
- DNA
- صدای سخن
- نحوه راه رفتن
ویژگیهای رفتاری:
- الگوی تایپ کردن
- نحوه حرکت ماوس
- ریتم و لحن صدا
سیستمهای بیومتریک از این ویژگیها برای ایجاد یک “قالب” یا “نمایه” منحصر به فرد برای هر فرد استفاده میکنند. این قالبها میتوانند برای تایید و احراز هویت افراد در هنگام تلاش برای دسترسی به رایانهها، ساختمانها یا سایر منابع که دسترسی به آنها به دلیل امنیت و اهمیتشان محدود است، استفاده شوند.
مقاله پیشنهادی: احراز هویت چیست
انواع بیومتریک
سیستمهای امنیتی مدرن از سه نوع فناوری تشخیص هویت بیومتریک استفاده میکنند:
- بیومتریک زیستی (Biological Biometrics)
این روش به بررسی ویژگیهای منحصربهفرد در سطح مولکولی و ژنتیکی فرد میپردازد. نمونههایی از این ویژگیها شامل DNA یا خون فرد است که از طریق نمونههای زیستی قابل اندازهگیری هستند.
- بیومتریک ریختشناسی (Morphological Biometrics)
در این روش، از ساختار فیزیکی بدن فرد برای شناسایی استفاده میشود. ویژگیهایی مانند: عنبیه چشم، اثر انگشت یا فرم صورت برای استفاده در اسکنرهای امنیتی نقشهبرداری میشوند.
- بیومتریک رفتاری (Behavioral Biometrics)
این روش بر اساس الگوهای رفتاری منحصر به فرد برای هر شخص عمل میکند. نحوه راه رفتن، صحبت کردن یا حتی تایپ کردن روی کیبورد میتواند با بررسی الگوهای ذخیره شده، به عنوان یک عامل شناسایی مورد استفاده قرار گیرد.
در ادامه به صورت کامل، تمامی انواع بیومتریک معرفی شده را بررسی میکنیم.
در ادامه برای آشنایی کامل با تمامی انواع بیومتریک کلیک کنید.
احراز هویت بیومتریک چیست
احراز هویت بیومتریک نوعی از تایید هویت است که از ویژگیهای فیزیکی یا رفتاری منحصربهفرد شما برای تایید هویت شما استفاده میکند. این جایگزینی برای روشهای سنتیتر مانند رمز عبور یا پین است.
احراز هویت بیومتریک مزایای متعددی نسبت به روشهای سنتی دارد، از جمله این مزایا میتوان به موارد زیر اشاره کرد :
- امنیت: جعل ویژگیهای بیومتریک بسیار دشوارتر از حدس زدن رمز عبور یا پین است.
- راحتی: نیازی به به خاطر سپردن رمز عبور یا حمل توکن فیزیکی ندارید.
- سرعت: احراز هویت بیومتریک معمولاً سریعتر از روشهای سنتی است.
با این حال، برخی نگرانیهای امنیتی نیز در مورد احراز هویت بیومتریک وجود دارد، از جمله:
- امکان اشتباه سیستم با وجود دقت بالا: سیستمهای بیومتریک گاهی اوقات میتوانند اشتباه کنند، که میتواند منجر به دسترسی غیرمجاز شود.
- احتمال نقض حریم خصوصی: جمع آوری و ذخیره دادههای بیومتریک میتواند نگرانیهای مربوط به نقض حریم خصوصی ایجاد کند.
- قابلیت جعل: جعل ویژگیهای بیومتریک دشوار است، اما غیرممکن نیست.
به طور کلی، احراز هویت بیومتریک یک روش امن و راحت برای تایید هویت است. با این حال، مهم است که از محدودیتهای آن آگاه باشید و اقدامات احتیاطی مناسب را برای محافظت از اطلاعات خود انجام دهید.
به طور کلی، تشخیص هویت با استفاده از ویژگیهای زیستی (بیومتریک) نقش فزایندهای در امنیت روزمره ما ایفا میکند. ویژگیهای فیزیکی افراد (حتی در دوقلوها) نسبتاً ثابت و منحصر به فرد هستند. از این ویژگیهای زیستی منحصر به فرد میتوان برای جایگزینی یا حداقل تقویت سیستمهای رمز عبور برای رایانهها، تلفنها و همچنین اتاقها و ساختمانهای با دسترسی محدود استفاده کرد.
پس از بدست آمدن و ثبت اطلاعات بیومتریک، این اطلاعات برای مقایسه، هنگام دسترسی ذخیره میشوند. در اکثر مواقع، این دادهها رمزگذاری شده و در داخل دستگاه یا در یک سرور راه دور نگهداری میشوند.
اسکنرهای بیومتریک سخت افزارهایی هستند که برای ثبت اطلاعات بیومتریک به منظور تایید هویت مورد استفاده قرار میگیرند. این اسکنرها با پایگاه داده ذخیره شده مطابقت داده میشوند تا دسترسی به سیستم را تایید یا رد کنند.
به عبارت دیگر، امنیت بیومتریک به این معنی است که بدن شما به “کلید” تبدیل میشود که قفل دسترسی شما را باز میکند.
دو دلیل عمده باعث استفاده گسترده از بیومتریک میشود:
- سهولت استفاده: ویژگیهای بیومتریک همیشه همراه شما هستند و قابل گم شدن یا فراموش شدن نیستند.
- سرقت یا جعل دشوار: برخلاف رمز عبور یا کلید، ویژگیهای بیومتریک قابل سرقت نیستند و احتمال جعلشان خیلی کم است.
بیومتریک تشخیص هویت
همان طور که مشاهده کردید، بیومتریک روشی برای شناسایی افراد بر اساس ویژگیهای فیزیکی یا رفتاری منحصربهفردشان است و در تشخیص هویت بسیاری کاربردی است.
از بیومتریک پیشرفته برای محافظت از اسناد حساس و اشیاء قیمتی استفاده میشود. به عنوان مثال، سیتی بانک از تشخیص صدا استفاده میکند و بانک بریتانیایی Halifax در حال آزمایش دستگاههایی است که ضربان قلب را برای تایید هویت مشتریان کنترل میکند. حتی فورد نیز در حال بررسی قرار دادن حسگرهای بیومتریک در خودروها است.
امنیت بیومتریک در پاسپورتهای الکترونیکی در سراسر جهان گنجانده شده تا فرایند تشخیص هویت کاربردیتر شود. در ایالات متحده، گذرنامههای الکترونیکی دارای چیپی هستند که حاوی یک عکس دیجیتال از صورت، اثر انگشت یا عنبیه فرد و همچنین فناوری است که از خوانده شدن تراشه توسط خوانندگان اطلاعات غیرمجاز جلوگیری میکند.
با گذر زمان و پیشرفتهای صورت گرفته، اسکنرهای بیومتریک به طور فزایندهای پیچیده میشوند. حتی میتوانید سیستمهای امنیتی مبتنی بر بیومتریک را در تلفنهای همراه پیدا کنید. به عنوان مثال، فناوری تشخیص چهره در آیفون X اپل، ۳۰۰۰۰ نقطه مادون قرمز را روی صورت کاربر برای تایید هویت او با الگو برداری، پخش میکند. طبق گفته اپل، احتمال اشتباه در احراز هویت با سیستم بیومتریک آیفون X یک در یک میلیون است.
اسمارت فون ال جی وی ۳۰، تشخیص چهره و صدا را با اسکن اثر انگشت ترکیب و برای امنیت بیشتر، دادهها را روی خود گوشی نگه میدارد.
اما چالش این است که اسکنرهای بیومتریک، از جمله سیستمهای تشخیص چهره، قابل فریب هستند. محققان دانشگاه کارولینای شمالی در چپل هیل، عکسهای ۲۰ داوطلب را از رسانههای اجتماعی دانلود و از آنها برای ساخت مدلهای سه بعدی از چهرهشان استفاده کردند. محققان موفق شدند چهار مورد از پنج سیستم امنیتی مورد آزمایش خود را دور بزنند.
به طور کلی، تایید هویت بیومتریک راحت است، اما طرفداران حریم خصوصی بیم آن را دارند که امنیت بیومتریک باعث نقض حریم خصوصی افراد شود. نگرانی این است که اطلاعات شخصی به راحتی و بدون رضایت جمعآوری شود.
تشخیص چهره به بخشی از زندگی روزمره مردم در کل دنیا تبدیل شده است. در سال ۲۰۱۸، تشخیص چهره در فرودگاه دبی معرفی شد، جایی که مسافران هنگام عبور از تونلی در یک آکواریوم مجازی توسط ۸۰ دوربین عکسبرداری میشوند.
در میان انواع روشهای احراز هویت بیومتریک که در این مقاله یاد شد، استفاده از بیومتریک چهره برای انجام فرایند شناسایی و تایید هویت، از دقت بیشتری برخوردار است. راهکار احراز هویت امن یوآیدی، علاوه بر امنیت بالا به دلیل استفاده از تشخیص زنده بودن (Liveness Detection)، از دقت بسیار بالایی (در حدود ۹۸ درصد) در عمل برخوردار است. به همین دلیل، بسیاری از وبسایتهای ارائه خدمات مالی و قضایی مانند سامانه ثنا، از خدمات یوآیدی بهره میبرند.
برای اطلاعات بیشتر در مورد احراز هویت ثنا کلیک کنید.
انواع روش های تشخیص هویت
روشهای مختلفی برای تشخیص هویت افراد وجود دارد که به طور کلی به سه دسته اصلی تقسیم میشوند:
- روشهای مبتنی بر اطلاعات هویتی
در این روشها، از کاربر خواسته میشود تا اطلاعاتی را که فقط خود او میداند ارائه دهد. رایجترین نمونه این روشها، استفاده از رمز عبور است. روشهای دیگر مبتنی بر دانش شامل سوالات امنیتی، پین و توکنهای امنیتی هستند.
مزایای این روش تشخیص هویت:
- ساده و قابل فهم
- مقرون به صرفه
معایب این روش تشخیص هویت:
- رمز عبور میتواند به راحتی حدس زده، هک یا فراموش شود.
- سوالات امنیتی ممکن است قابل پیشبینی باشند.
- حمل توکنهای امنیتی میتواند دست و پا گیر باشد.
- روشهای مبتنی بر دارایی
در این روشها، از کاربر خواسته میشود تا یک شیء فیزیکی را که فقط او به آن دسترسی دارد، ارائه دهد. رایجترین نمونه این روشها استفاده از کارتهای هوشمند است. روشهای دیگر مبتنی بر دارایی شامل کلیدها، کارتهای اعتباری و توکنهای USB میشود.
مزایای این روش تشخیص هویت:
- ارائه سطح امنیتی بالاتر نسبت به رمز عبور
- به راحتی قابل حمل بودن
معایب این روش تشخیص هویت:
- کارتها یا توکنها میتوانند گم یا دزدیده شوند.
- ممکن است برای جعل؛ کارتها یا توکنها کپی شوند.
- روش های مبتنی بر ویژگی های فیزیکی یا رفتاری (بیومتریک)
در این روشها، از ویژگیهای فیزیکی یا رفتاری منحصر به فرد برای تایید هویت شخص استفاده میشود. رایجترین نمونه این روشها، استفاده از اثر انگشت است.
روشهای دیگر مبتنی بر ویژگیهای فیزیکی یا رفتاری شامل تشخیص چهره، اسکن عنبیه، تشخیص صدا، تشخیص امضا و تجزیه و تحلیل راه رفتن میشود.
مزایای این روش تشخیص هویت:
- ارائه قویترین سطح امنیتی
- به سختی قابل جعل بودن
معایب این روش تشخیص هویت:
- ممکن است گرانتر از سایر روشها باشند.
- برخی از افراد ممکن است با استفاده از ویژگیهای فیزیکی یا رفتاری خود برای تایید هویت احساس ناراحتی کنند.
برای افزایش امنیت، میتوان از ترکیبی از دو یا چند روش تشخیص هویت استفاده کرد. به عنوان مثال، یک سیستم امنیتی ممکن است از رمز عبور و اثر انگشت برای تایید هویت کاربران استفاده کند.
بهترین روش تشخیص هویت برای یک برنامه خاص به عوامل مختلفی از جمله سطح امنیت مورد نیاز، سهولت استفاده و هزینه بستگی دارد.
همانطور که فناوریهای تشخیص هویت همچنان در حال توسعه هستند، احتمالاً شاهد استفاده گستردهتر از آنها در برنامههای مختلف خواهیم بود.
برای اطلاعات بیشتر در مورد وب سرویس احراز هویت برای کسب وکارها کلیک کنید.
سوالات متداول
بیومتریک به روشی برای شناسایی افراد بر اساس ویژگیهای فیزیکی یا رفتاری منحصربهفردشان گفته میشود.
سیستمهای امنیتی مدرن از سه نوع فناوری تشخیص هویت بیومتریک استفاده میکنند:
- بیومتریک زیستی (Biological Biometrics)
- بیومتریک ریختشناسی (Morphological Biometrics)
- بیومتریک رفتاری (Behavioral Biometrics)
جعل ویژگیهای بیومتریک دشوار است، اما غیرممکن نیست و این روش نیز حفرههای امنیتی خاص خود را دارد.
بله، در میان انواع روشهای احراز هویت بیومتریک که در این مقاله یاد شد، استفاده از بیومتریک چهره برای انجام فرایند شناسایی و تایید هویت، از دقت بیشتری برخوردار است.