Угрозы биометрической безопасности и меры противодействия

Биометрия(Biometrics) относится к процессу идентификации физических характеристик человека, таких как отпечатки пальцев, узоры сетчатки и т. д. Эта технология стала быстрее заменять удостоверения личности(IDs) на основе документов . Подавляющее большинство корпоративных домов теперь используют биометрическую безопасность(Biometric Security) в качестве наиболее надежного метода аутентификации и проверки биографических данных.

Угрозы биометрической безопасности(Biometric Security Threats) и меры противодействия(Countermeasure)

Биометрическая безопасность

Хотя на бумаге все выглядит хорошо, все не так просто, как кажется. Итак, является ли метод биометрической защиты надежным и полностью надежным? Мы пытаемся найти ответы в нашем сегодняшнем посте, исследуя

  1. Угрозы биометрической безопасности
  2. Решения биометрических угроз

Передовые технологии предлагают большое удобство, заменяя архаичный метод ввода PIN -кода и паролей(Passwords) . Тем не менее, каждый новый метод имеет некоторые присущие проблемы.

1] Угрозы биометрической безопасности

Биометрическая система в основном состоит из трех различных компонентов:

  • Датчик
  • Компьютер
  • Программное обеспечение

Угроза возникает на каждом этапе. Рассмотрим следующее,

Датчик:(Sensor: ) электрическое устройство, которое записывает вашу информацию, а также считывает ее, когда необходимо распознать вашу биометрическую информацию. Некоторые части вашей физической личности могут быть продублированы. Например, киберпреступник может получить доступ к вашим отпечаткам пальцев из чашки кофе, которую вы могли оставить на своем рабочем столе. Эта информация потенциально может быть использована для взлома ваших устройств или учетных записей.

Компьютер:(Computer: ) должно быть запоминающее устройство, такое как компьютер, для хранения информации для сравнения. Данные, хранящиеся в биометрической базе данных (структурированный набор данных, хранящийся в компьютере), иногда более уязвимы, чем любые другие данные. Как? Вы можете изменить свои пароли, но не отпечатки пальцев или сканирование радужной оболочки глаза. Так что, как только ваши биометрические данные будут скомпрометированы, пути назад уже не будет.

Программное обеспечение:(Software: ) Программное обеспечение — это, по сути, все, что соединяет компьютерное оборудование с датчиком. Более продвинутые хакеры могут предоставить поддельный биометрический образец датчику с помощью атак обработки биометрических данных. (Biometric)Это метод, в котором понимание биометрического алгоритма используется для обеспечения неправильной обработки и принятия решений с помощью программного обеспечения.

Другие потенциальные угрозы биометрической безопасности(Biometric Security) можно разделить на :

  • Атаки на представление (спуфинг), при которых внешний вид биометрического образца физически изменяется или заменяется поддельным биометрическим образцом, который используется для аутентификации. Было много различных типов PA(PAs) для лиц, включая атаку печати, атаку воспроизведения, 3D-маски.
  • Уязвимости программного обеспечения(Software) и сетей. В основном это атаки на компьютеры и сети, в которых работают биометрические системы.
  • Социальные(Social) и презентационные атаки . Власти,(Authorities) полагающиеся на биометрическую безопасность(Biometric Security) , обманываются для утечки и кражи биометрической идентификации пользователя.

2] Решения для угроз биометрической безопасности(Biometric Security)

Специалисты по безопасности давно указывали на ошибочность биометрических систем. Они также обозначили риски взлома биометрических данных и поэтому выступили за надежные решения.

  • Мера биометрической безопасности —(Biometric security measure – ) это система, предназначенная для защиты биометрической системы от активной атаки посредством наблюдения и наблюдения за датчиками. Несмотря на то, что он хорош, у него есть один недостаток: метод не предназначен для защиты от самозванцев с нулевыми усилиями.
  • Переход на поведенческую биометрию (Switching to Behavioral Biometrics – ) . Методы проверки, используемые поведенческой(Behavioral) биометрией, включают динамику нажатия клавиш, анализ походки, голосовой идентификатор, характеристики использования мыши, анализ подписи и когнитивную биометрию. Сочетание нескольких факторов для идентификации делает решение предпочтительным выбором.
  • Используйте многофакторное биометрическое решение — (Use multi-factor biometric solution – ) эта система, которая регистрирует более одного типа биометрических факторов, таких как комбинация одного-двух шаблонов сетчатки, отпечатков пальцев и распознавания лиц. Если отпечатки пальцев совпадают с рисунком сетчатки, а узоры сетчатки соответствуют документам, вам удается создать многофакторную идентификацию, биометрическую систему безопасности, которую чрезвычайно сложно взломать.
  • Зарегистрируйтесь с высокой точностью (Enroll at high fidelity – ) . Из различных примеров очевидно, что биометрические сканирования с низкой точностью не могут обеспечить желаемый уровень защиты. Таким образом, для обеспечения максимальной безопасности крайне важно зарегистрировать несколько отпечатков пальцев с помощью высокоточного механизма, подобного тем, которые используются сертифицированными агентами ФБР(FBI) . Они обеспечивают защиту от взлома DeepMasterPrint . Чем больше точек данных система использует для идентификации человека, тем меньше вероятность того, что она будет взломана и взломана такими эксплойтами, как фальшивые лица.

Наконец, человек — это высшая машинная система. Таким образом, наличие человека для проверки личности в режиме реального времени может повысить уровень безопасности и повысить ответственность. В конце концов, кто-то может обмануть сканер лица, надев маску, но точно не сможет пройти мимо человека на контрольно-пропускном пункте.



About the author

Я iOS-разработчик с более чем 10-летним опытом. Я специализируюсь на разработке приложений для iPhone и iPad. У меня есть опыт создания пользовательских потоков, создания пользовательских комплектов разработки (CDK) и работы с различными средами разработки приложений. В своей предыдущей работе я также разработал инструменты для управления магазином приложений Apple, в том числе инструмент управления продуктами и инструмент отправки приложений.



Related posts