
آینده بیومتریک بدون لمس
SMART Access & Identity 2023 کنترل دسترسی و مدیریت هویت، راه حل های یکپارچه
نوشته اندرو سلدون
دسترسی بدون تماس و فناوریهای هویت اخیراً مورد توجه قرار گرفتهاند، اما ما معمولاً بدون تماس را با فناوریهای پیچیدهای مانند تشخیص چهره یا کف دست مرتبط میدانیم. در واقعیت، کارتها و موبایلها نیز فناوریهای بدون تماس هستند، زیرا کاربر نیازی به لمس یک خواننده یا نگرانی در مورد ابتلا به میکروب (یا ویروس) دیگران ندارد.

در حالی که ما دوست داریم در مورد جدیدترین فناوریها مانند بیومتریک صورت و استفاده از تلفن همراه خود به عنوان اعتبار دسترسی صحبت کنیم، واقعیت این است که کارتها و فوبهای قدیمی هنوز در دنیای واقعی که پول بلندتر از فناوری صحبت میکند، نفوذ دارند.
راب گریگز، MD، Fulcrum Biometrics Southern Africa (Fulcrum Biometrics یک شرکت آمریکایی است که در سال 2002 شروع به کار کرد و در سال 2020 توسط Fujitsu Frontech خریداری شد)، توضیح می دهد که سهولت استفاده، هزینه پایین تولید در مقیاس عظیم، پردازنده های پیشرفته، ظرفیت حافظه و قابلیتهای بیومتریک روی سیستمهای کارت هوشمند همچنان آنها را به رسانه غالب برای وفاداری، عضویت، هویت، گواهینامه رانندگی و سیستمهای مالی تبدیل میکند.
«در حالی که تلفنهای همراه مطمئناً راحتی را به کاربر نهایی ارائه میدهند، در حال حاضر اینها عمدتاً به جای جایگزین کردن کارتها با برنامههای شخص ثالث، به ویژه در تراکنشهای مالی، کارتها را افزایش میدهند. خود بانکها به شدت تمایلی به کنار گذاشتن کنترل بر قدرت خرید (و سودهای مرتبط) از استاندارد جهانی Europay، Mastercard، Visa ‘EMV’ ندارند.”
وی اضافه می کند که سرمایه گذاری روی کارت های هوشمند نیز در حال تشدید و تنوع است. Thales-Gemalto یک کارت هوشمند برای افراد دارای اختلال بینایی در سال 2021 منتشر کرد که با گوشی تلفن همراه آنها جفت می شود تا هنگام ارائه کارت به پایانه POS، داده های تراکنش را “گفته” کند. در حالی که استانداردهای ISO/IEC متعددی برای ارتباطات میدان نزدیک (NFC) وجود دارد، اکثر آخرین کارتهای بدون تماس با فرکانس 13.56 مگاهرتز کار میکنند و دادهها را تا 424 کیلوبیت بر ثانیه در فاصله 10 سانتیمتری انتقال میدهند. حافظه خواندن/نوشتن قابل دسترسی تا 512 کیلوبایت اکنون در دسترس است. چنین ظرفیتهایی همراه با پردازندههای قدرتمند رایانههای کارتی و بیومتریک، موارد استفاده روزافزون را برای این دستگاهها ایجاد میکند.
میگوید: «همه عوامل فوق، به اضافه بیش از 35 میلیارد کارت هوشمند که در حال حاضر در گردش هستند (بیش از دو میلیارد کارت NFC تنها در سال 2021 ارسال شد)، نشان میدهد که این فناوری باقی مانده است و کاربردهای بیشتری در آینده ارائه خواهد کرد. گریگز.
برای کسانی که به فناوری های ایمن علاقه دارند، ائتلاف فناوری امن منبع خوبی است: www.securetechalliance.org.

بدون لمس در کجا قرار می گیرد؟
این یک سوال طبیعی است که بعد از همه گیری همه گیر بپرسیم (و سوالی که بیش از یک بار در این نشریه پرسیده ایم): آیا در سال آینده شاهد فناوری های بیومتریک بدون لمس (یا بدون تماس) بیشتری در دنیای تجارت خواهیم بود؟ جدا از بسیاری از شرکتها که از بیومتریک اثر انگشت برای کنترل دسترسی و بهویژه زمان و حضور و غیاب (T&A) و مدیریت نیروی کار استفاده میکنند، حرکت به سمت غیرلمسی مزایای زیادی را به همراه دارد – حتی فراتر از همهگیری. این واقعیت که بسیاری از ماینرها اثر انگشت خود را غیرقابل تشخیص ساییده اند، هیچ کس را شگفت زده نمی کند، اما تشخیص رگ کف دست یا تشخیص چهره برای آنها خوب عمل می کند – یا ما می شنویم.
گریگز می افزاید: «کاملاً بدیهی است که «بی لمس» از دوران کووید-19 متولد شد و برای این کار اشتیاق زیادی از سوی کاربران نهایی و در واقع OEM هایی وجود داشت که از استراتژی جایگزینی سیستم های مبتنی بر تماس سود می بردند. «فناوری تشخیص چهره (FRT) بهویژه به عنوان یک پیامد یک پیشرفت بزرگ را شاهد بود. هزینه این سیستم ها در مقایسه با خطر آلودگی کم شده است – اما در نگاهی به گذشته، ارزش واقعی و موقعیت آینده چنین سیستم هایی را زیر سوال می بریم.
«در حالی که می تواند موضوعی طولانی و پیچیده باشد، به طور خلاصه، FRT، اگر بدون رضایت خاص فرد «پردازش» شود، هم GDPR و هم POPIA را نقض می کند. این در “چهره” OEM هایی است که ادعا می کنند تشخیص دقیق را از فاصله 30 متری دارند. به عنوان فرد مسئول، همانطور که در POPIA تعریف شده است، شما ملزم به رعایت مفاد این قانون هستید. در آفریقای جنوبی، اتحادیه های کارگری به ویژه دیدگاه منفی نسبت به FRT دارند.
او خاطرنشان می کند که FRT همچنین می تواند نتایج ناخواسته دیگری داشته باشد. فقط یکی از این نمونه ها این است که واحدهای FRT با کیفیت خوب می توانند به راحتی یک چهره را از فاصله 5 متری تشخیص دهند، حتی اگر فقط در حال گذر از کنار دوربین باشید و به سمت دوربین نگاه کنید، بدون اینکه قصد ورود به یک منطقه امن یا ثبت حضور و غیاب را داشته باشید. سایر افرادی که در مجاورت نزدیک ایستاده اند، با شنیدن صدای آزاد شدن قفل درب، به راحتی می توانند دسترسی غیرمجاز داشته باشند. این ویژگی همچنین می تواند توسط یک کارمند با نیت مخرب یا مبهم سازی فریبکارانه T&A مورد سوء استفاده قرار گیرد. سیستم های.
در این برهه از زمان، ما معتقدیم که امنیت، رعایت قوانین حفظ حریم خصوصی، عملکرد قیمت و مناسب بودن ملاحظات هدف باید بیشتر از «لمس» یا «بدون لمس» باشد، که در حال تبدیل شدن به ویژگیهای خوشایند هستند.»
ادغام کلید است، تماس بگیرید یا نه
خوانندگان از کتابچه راهنمای دسترسی و هویت هوشمندو پیشینیان آن (دستگاه مدیریت دسترسی و هویت)، با تمرکز طولانی مدت ما بر اهمیت ادغام راه حل های دسترسی و شناسایی با سیستم ها و فناوری های دیگر غریبه نیستند. این به طور طبیعی اعمال می شود چه از کارت، فوب، و همچنین بیومتریک تماسی یا بدون تماس استفاده کنید.
تا آنجایی که به Fulcrum مربوط می شود، گریگز می گوید که محصولاتش همگی شامل API هایی هستند که امکان ادغام در سیستم های شخص ثالث را فراهم می کند. این بدان معناست که همه دستگاههای ما میتوانند به راحتی با استفاده از پروتکلهای استاندارد صنعتی به سیستمهای کاربردی موجود متصل شوند.
ابزارهای اضافی مانند Fulcrum Biometric Framework (FbF)، گنجاندن بیومتریک ها را در هر برنامه موبایل، دسکتاپ یا مبتنی بر وب جدید یا موجود ساده می کند. با FbF شما همه چیز لازم را برای پیوند بیومتریک یک شخص فیزیکی به سوابق آنها در پایگاه داده یا برنامه خود دارید. با انتخاب کار با FbF، زمان شما می تواند به جای تبدیل شدن به یک متخصص در برنامه نویسی و اشکال زدایی بیومتریک، بر روی کامل کردن ویژگی های برنامه یا راه حل متمرکز شود، بنابراین ماه ها از زمان متخصصان کاسته شده و منجر به استقرار سریع راه حل های بیومتریک می شود.
برداشتن این یک قدم جلوتر، PortalGuard از BIO-Key است. این یک سیستم مدیریت هویت و دسترسی کامل (IAM) است که از احراز هویت چند عاملی برای Single Sign-on (SSO) و همچنین ویژگی های پیشرفته مدیریت رمز عبور پشتیبانی می کند. Fulcrum در آفریقای جنوبی اخیراً به عنوان نماینده انحصاری Bio-Key برای تمام مشاغل جدید محلی تبدیل شده است (بیشتر در اینجا بیابید www.bio-key.com).
تمرکز روی رگ کف دست و عنبیه
به گفته گریگز، Fulcrum Biometrics یک شرکت تابعه از غول جهانی فوجیتسو است که دارای پیشرفته ترین فناوری رگ کف دست در جهان است. ما به صورت محلی، سیستم های تشخیص رگ کف دست و عنبیه را به عنوان توصیه خود برای راه حل های بسیار ایمن که بدون لمس هستند، ارائه می دهیم. علاوه بر این، ما طیف گسترده ای از راه حل های کارت هوشمند NFC را از AB Circle، Advanced Card Systems و Cardlogix ارائه می دهیم. ما علاقه قابل توجهی از طرف بخش خصوصی و دولتی به سیستمهای بیومتریک بسیار ایمن داریم و این روند باید تا سال 2023 ادامه یابد.
گریگز در توضیح نظرات خود در مورد FRT در بالا اشاره می کند که فناوری های تشخیص عنبیه و ورید کف دست ویژگی های مهم و مرتبط زیر را دارند:
• قانونی بودن و بهداشت بدون لمس: عنبیه نیاز به یک نگاه عمدی (حدود 25 سانتی متر) به اسکنر دارد و رگ کف دست باید آگاهانه نشان داده شود و کف دست را حدود 5 سانتی متر از روی اسکنر عبور دهید. در نتیجه، هیچ یک از این فناوریها نمیتوانند به طور تصادفی بیومتریک شما را بدون رضایت شما ثبت کنند. این را با سایر روشهای بیومتریک اغلب نصب شده مقایسه کنید.
• چهره شما در هر کجا که می رود دیده می شود، دوربین های پیچیده مکان رایجی هستند و می توانند شما را از فاصله قابل توجهی شناسایی کنند.
• صدای شما به راحتی از طریق تلفن ضبط می شود.
• ممکن است اثر انگشت شما تقریباً روی هر سطحی که لمس می کنید باقی بماند.
• رضایت شرط اولیه در مقررات حفظ حریم خصوصی در سراسر جهان، از جمله POPIA در آفریقای جنوبی است. طرحهای مبتنی بر رضایت عنبیه و ورید کف دست، رعایت این مقررات را برای شما آسانتر میکند و از مسائل قانونی جلوگیری میکند.
• اذعان عنبیه و ورید کف دست به حق انتخاب شما در هنگام ارائه بیومتریک، توسط مشتریان، کارکنان و نهادهای صنفی شما قابل اعتمادتر خواهد بود و آنها را بسیار دوستانه تر و پذیرای پذیرش می کند.
• برای تعداد زیادی از مردم، یا در جاهایی که الزامات بهداشتی سخت وجود دارد، مانند بیمارستان ها و تأسیسات تولید مواد غذایی، تماس صفر، عملیات بهداشتی ضروری است.
• هر دو فناوری بهترین ویژگیهای عملکردی همه بیومتریکها را به اشتراک میگذارند – نرخ پذیرش کاذب (FAR) و نرخ رد کاذب (FRR) کمتر از سایر بیومتریکها هستند و دقت بینظیری را برای آنها فراهم میکنند.
• امنیت: هر دو فناوری نسبت به سایر بیومتریک ها ایمن تر هستند زیرا هرگز آشکارا در معرض دید قرار نمی گیرند. سایر بیومتریک ها قابل مشاهده هستند و از این رو می توانند بدون اطلاع شما کپی یا ضبط شوند. هم عنبیه و هم ورید کف دست دارای تشخیص زنده هستند و نمی توان آنها را جعل کرد.
• قابلیت اطمینان و سازگاری: هر دو الگوی عنبیه و ورید کف دست در طول زندگی بزرگسالی ثابت می مانند و بعید است که آسیب ببینند. خوانندگان اثر انگشت نوری مستعد خطاهای ناشی از انگشتان کثیف یا آسیبدیده، رطوبت، گرد و غبار و سوژههای پیری هستند که کلاژن را از دست میدهند (در نتیجه اثرانگشت ضعیف یا دیده نمیشود). خوانندگان اثر انگشت تصویربرداری چند طیفی این مشکلات را حل می کنند، اما از نظر هزینه با عنبیه و ورید کف دست قابل مقایسه هستند و نیاز به لمس لنز خواننده دارند.
• بیومتریک ورید کف دست و عنبیه هم برای شناسایی منطقی و هم برای کنترل دسترسی فیزیکی در موارد استفاده با امنیت بالا، چالش برانگیز محیطی یا بهداشتی- حیاتی مناسب هستند.
وام)
منبع: https://www.securitysa.com/18447R