Биометрические технологии как средство аутентификации пользователей

Автор: Пользователь скрыл имя, 13 Августа 2011 в 17:55, реферат

Краткое описание

Повсеместная автоматизация, внедрение компьютеров практически во все аспекты нашей жизни – это факт, говорить об этом не имеет смысла; тем самым обостряется вопрос цены информации и, соответственно, её защиты. Если говорить о домашних компьютерах, то здесь особой значимости нет, если, конечно, вы не храните на нем особо секретные данные. Но есть много информационных систем, несанкционированный доступ к которым может иметь сокрушительные последствия, например, доступ к сложному оборудованию, оружию, пересечению границ, распределению денежных средств. В общем, поговорим об идентификации и аутентификации пользователей.

Файлы: 1 файл

Биометрические технологии как средство аутентификации пользователей.doc

— 83.50 Кб (Скачать)
    • FAR (false accept rate) - вероятность принятия ложного решения об идентичности сравниваемых шаблонов, т. е. вероятность "пропустить чужого");
    • FRR (false reject rate) - вероятность принятия ложного решения о неидентичности одинаковых шаблонов, т. е. вероятность "не пропустить своего").

     Определение фактических значений FAR и FRR - очень полезная возможность, поскольку позволяет проверить соответствие заявляемых вероятностных характеристик биометрической системы реальным характеристикам для конкретного пользователя.

     Практически все наработки различных компаний и организаций по созданию API для  биометрических технологий объединены и учтены при создании BioAPI. Отдельное  развитие получил лишь стандарт BAPI (Biometric Application Programming Interface) компании I/O Software. В некотором смысле его можно считать адаптацией BioAPI для использования в операционных системах семейства MS Windows. Несмотря на это BAPI является самостоятельным стандартом из комплекта стандартов по защите информации I/O Software, ориентированным на использование биометрического оборудования различных производителей в защищенных системах этой компании.

     Стоит выделить еще три адаптации BioAPI под  различные операционные системы - под Solaris, Linux и UNIX.

Мифы  биометрики.

      Как и любое новшество, биометрика тут  же обросла множеством мифов и  слухов.

      1. Биометрическая революция?

      Распространение биометрики нельзя отнести к радикальным  техническим прорывам. Поэтому под понятием «биометрическая революция» можно понимать распространение биометрики, но никак не технологические новшества.

      2. Причины  малого распространения биометрики в том, что это сложная и не до конца доработанная технология.

      Сложная – да, но не сложнее, чем любая другая. Потом, никакую технологию нельзя назвать до конца проработанной, всегда есть место для усовершенствования. А малое распространение биометрики объясняется её новизной.

    1. Биометрические системы слишком дороги.

     Полнофункциональная система идентификации может строить дешевле сканера штрихкодов, они не очень дешевы, но ими оборудована каждая касса в любом супермаркете. Оптовые цены на компактные емкостные4 сенсоры, непосредственно считывающие изображение отпечатка пальца, составляют порядка $10.

    1. Биометрические системы не слишком надежны и пропускают специально изготовленные биомуляжи.

     Это отчасти правда.  Уже несколько  групп исследователей доказали, что  можно за несколько часов сделать  искусственный «палец», способный  обмануть все коммерческие устройства дактилоскопии. Так же и ранние устройства сканирования лица не могут отличить лицо от  фотографии. Но существуют и более  совершенные устройства, обмануть которые не просто. Например, устройство формирующее трехмерное изображение лица и учитывающее возможные изменения в облике человека (морщины, борода, усы, поворот головы).

     Одну  из систем, работающих с трехмерными  изображениями, предложила фирма Neurodynamics. Созданная ее специалистами программа N.VISAGE позволяет получать многочисленные “снимки” лица с помощью ИК-излучения. При этом используются два ИК- источника, установленные друг против друга так, что человек проходит сквозь “полотно” считывающего излучения. На основе полученных двухмерных кадров формируется трехмерное изображения лица. Фирма Micros (США) выпустила систему распознавания по чертам лица TrueFace на базе нейронной сети, благодаря чему обрабатывается несколько изображений лица, отличающихся друг от друга поворотом головы или освещением. Кроме того, система выделяет характерные черты по всему лицу (большая часть систем такого типа ограничиваются измерением расстояния и углов в области глаз—носа—рта). Системы идентификации личности по чертам лица достаточно эффективны: они способны установить личность человека, даже если он прикрывает рукой пол- лица. Вот почему такие системы уже широко используются. В частности, они очень популярны среди управляющих казино Лас-Вегаса.

     Как видно, человек может даже и не заметить, что подвергается идентификации. Хорошо это или нет? Мнения на этот счет расходятся… 
Эра полной безопасности или эра тотального контроля?

     То, что с распространением биометрики повышается надежность любой системы  – это факт. Биоидентификация пользователей  поражает простотой, быстротой и  точностью. Биометрические технологии продвигаются с поразительной быстротой и их успехи поражают. Бытует мнение: «Биометрика – наука будущего», «Биометрика -  будущее систем безопасности». Но у многих другое мнение на этот счет. Приведу несколько отрывков из различных статей.

     «….Эра тотального контроля фактически наступила. Замаскированные папилляторы, камеры распознавания образов, микрофоны будут выдавать информацию о вашем местоположении в реальном времени…. Двоякость применения технологий, во благо и во зло — визитная карточка нашей цивилизации. Не прячется ли под стремлением с помощью биометрики упростить человеческую жизнь в современной цивилизации намерение контролировать нас? Слишком дешевыми стали средства слежения, а идея тотального контроля сегодня настолько проста в реализации, что от нее трудно отказаться…. На всех переходах и автостоянках, в коридорах различных офисов наши лица, фигуры и глаза будут запоминать и опознавать тысячи устройств слежения. И каждый наш шаг будет учтен, взвешен и сохранен в памяти…».

     «…социальный номер, который присваивается американским гражданам. Он гарантирует получение пенсий. Причем, когда в своё время были введены эти номера, государство давало обещание, что они никогда не будут использованы для идентификации личности. Сегодня же в США без социального номера вы не сможете ни открыть счет в банке, ни посетить врача. Теперь представьте себе, что государство захочет иметь доступ к точной информации о каждом из нас. Такая информация в руках коррупционеров может использоваться для шантажа. А у людей, которые осознают, что следят за каждым их шагом, может начаться паранойя. Таким образом, биометрика, конечно, имеет большие преимущества, но не несет ли она риск внедрения в частную жизнь каждого? Я не могу однозначно ответить на этот вопрос…»

     На конференции Computers Freedom and Privacy Conference 2001 уже одиннадцатой по счету, проходившей в Кембридже с 6 по 9 марта, специалисты по охране частной собственности, свободе слова и правам человека был затронут вопрос, касающийся легальности действий руководства стадиона Raymond James Stadium. Оно установило при входе на стадион систему, которая фотографировала всех посетителей и сравнивала их с базой данных изображений преступников. Эксперты по гражданским свободам утверждают, что хотя система была задумана для обнаружения террористов и других криминальных личностей, пока лишь она только способна отлавливать мелких билетных спекулянтов и карманников. 
Борцы за свободу личности считают эту систему первым массовым примером неверного применения биометрики, одновременно предупреждая, что такие действия приведут к наступлению эры, в которой каждый шаг человека от визита в магазин до автопутешествия будет отслеживаться подобными системами.

     Но  исполнительный директор компании Viisage, стоящей за этой технологией, смело оппонирует враждебно настроенным специалистам, позиционируя свою систему как устройство защиты секретности, а не ее нарушителя. Томас Колатости полагает, что распознавание лица улучшает персональную секретность. Оно может использоваться для идентификации личности или для защиты банковских счетов. Колатости заявил, что система не сохраняла собранные изображения посетителей, несовпадающие с преступными, и обвинил критиков в напрасных опасениях. Он считает, что они сильно накалили атмосферу вокруг проекта. На самом же деле компания ничего не знает о тех тысячах людей, которые мелькали перед камерами. Тем более что лица, по его мнению, не являются частной собственностью и могут быть в любой момент сняты на пленку, как только человек появляется в публичном месте. Колатости сравнил нынешние недовольства с дебатами о введении в аэропортах рентгеновских мониторов. Тогда эта система тоже попала под давление со стороны групп гражданских свобод. Он также заметил, что люди уже находятся под наблюдением камер в больших магазинах и охраняются в аэропортах и других общественных заведениях при помощи охранных видеосистем. Большим преимуществом автоматического распознавания человеческого лица является то, что оно беспристрастно.

Заключение.

     В заключение хочу высказать свое мнение. Я не считаю, что биометрика – это  технология,  кардинально меняющая и облегчающая нашу жизнь и приносящая в информационные технологии глобальные изменения, усовершенствования. Но так же я и не думаю, что вместе с биометрикой придет и эра глобального контроля.

     Биометрика - это просто возможность чуть более  сильно защитить информацию. Почему чуть? Потому что когда появляется новый класс компьютерных систем, сразу же появляются и хакеры, на этих системах "специализирующиеся". Это закон нашей технической цивилизации. Ведь на самом деле совершенно неважно, какие данные биометрический прибор считает с человека. Важно, какие данные он передаст компьютеру. То есть задача хакера - вклиниться в промежуток между считыванием биометрических параметров и их сравнительным анализом в каком-нибудь "центральном компьютере". А этот этап биометрической идентификации не особо сильно отличается от соответствующих этапов других методов идентификации.

 

Информация о работе Биометрические технологии как средство аутентификации пользователей