БИОМЕТРИЧЕСКИЕ СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ

Научная статья
Выпуск: № 7 (7), 2012
PDF

Лукина А.А.

Студентка Южно-Российского института-филиала

Российской академии народного хозяйства и государственной службы при президенте РФ

 БИОМЕТРИЧЕСКИЕ СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ

  Биометрические технологии на сегодняшний день выступают полноценной альтернативой старомодным системам контроля, работающих на основе карт доступ, кодов, паролей и ключей. Почти до конца 90-х годов наиболее популярным способом персонификации личности являлось подтверждение его сетевого имени и пароля. Можно заметить, что данный подход до сих пор не изжил себя, сегодня его придерживаются многие учреждения и организации. Опасности, связанные с использование пароля, хорошо известны: пароли забывают, хранят в неподходящем месте, наконец, их могут просто украсть. Биометрия же подразумевает под собой совокупность средств и методов идентификации пользователя, опирающихся на его физиологические либо поведенческие характеристики. Все биометрические системы идентификации должны выполнять две основные функции:
  1. Регистрация - формирование цифрового представления биометрической характеристики, соответствующей регистрируемому человеку. Оно складывается по нескольким параметрам со считывающего биометрического устройства в зависимости от используемого метода.
  2. Идентификация представляет собой одно либо несколько измерений биометрической характеристики со считывающих устройств. Преобразуется в пригодную для работы цифровую форму и сравнивается:
  3. a) с единственным шаблоном, совпадающим с проверяемым человеком.
  4. b) со всеми зарегистрированными. В качестве результата выбирается список нескольких наиболее похожих шаблонов.
Средства биометрической идентификации подразделяются на две группы:
  • статические средства биометрической аутентификации опираются на физиологические особенности человека, на его уникальные характеристики, данные от рождения.
  • динамические средства биометрической аутентификации исходят из поведенческих особенностей человека, построены на характеристиках, свойственные подсознательным действиям в процессе воспроизведения какого-либо действия.
Рассмотрим наиболее распространенные средства биометрической идентификации и обозначим преобладающих фирм-производителей в каждой из областей. Распознавание по отпечаткам пальцев. Сущность этого метода заключается в распознавании уникальных папиллярных узоров на пальцах. При помощи специального сканера берется отпечаток, реорганизуется в цифровой код и сверяется с заданным образцом. Текущая методика стала самой распространенной в сравнении с другими способами биометрической аутентификации. Ведущие производители оконечного оборудования: BioLink, Bioscrypt, DigitalPersona, Ethentica, Identix, Precise Biometrics, Saflink. Ведущие производители сенсоров: Atmel, AuthenTec, Veridicom, Fujitsu. Распознавание по форме руки. Этот метод строится по геометрии кисти руки. При помощи специализированного устройства, состоящего из нескольких подсвечивающих диодов и камеры, формируется трехмерный макет кисти руки, по которому уже строится свертка и распознается человек. Ведущие производители: BioMet Partners, Recognition Systems. Распознавание по радужной оболочке глаза. Для сканирования хватит портативной камеры со специальным программным обеспечением, которое позволяет охватывать часть изображения лица, из которого потом отбирается изображение глаза. В свою очередь, из него выкраивается рисунок радужной оболочки, по которому уже создается сам цифровой код для идентификации пользователя. Ведущий производитель: Iridian. Распознавание по форме лица. При данном способе идентификации составляется трехмерный образ лица человека, на котором выделяются контуры глаз, бровей, губ, носа, затем рассчитывается расстояние между ними и создается образ, а также различное множество его вариаций на случай наклона, изменения выражения, поворота лица. Ведущие производители: AcSys Biometrics, A4Vision, Cognitec Systems, Identix, Imagis, Vicar Vision, ZN Vision. Распознавание по рукописному почерку. Как правило, для этого способа используется подпись человека (иногда написание кодового слова). Он бывает двух видов:
  • по росписи, для идентификации необходима степень совпадения обеих картинок;
  • по росписи и динамическим характеристикам написания. Для идентификации создается свертка, которая состоит из информации о подписи, временным характеристикам нанесения росписи и статистическим особенностям динамики нажатия на поверхность. Ведущие производители: CIC, Cyber-SIGN, SOFTPRO, Valyd.
Распознавание по клавиатурному почерку. Способ в основном аналогичен вышеприведенному, но вместо росписи используется некое кодовое слово. Плюсом является тот факт, что для этого не нужно никакого специального оборудования, кроме стандартной клавиатуры. Главной особенностью, на которой базируется свертка для идентификации – это динамика набора кодового слова. Ведущие производители: BioPassword Security Software, Checco. Распознавание по голосу. Имеются достаточно много вариантов выстраивания голосового кода. Обычно это всевозможные сочетания статистических и частотных характеристик голоса. Ведущие производители: Persay, Voicevault, Nuance. В рамках данной статьи разобраны только наиболее популярные методы биометрической идентификации. На самом деле, существует еще большое множество, как еще нереализуемых, так и перспективных направлений, например: по расположению вен на запястье, по динамике поворота ключа в дверном замке, по термографии лица, по ДНК и т.д. При использовании биометрических средств защиты существуют свои достоинства и недостатки: Достоинства:
  1. Высокая надежность. Фальсифицировать радужную оболочку глаза или, скажем, папиллярный узор пальца фактически невозможно, поэтому возникновение ошибок почти исключено.
  2. Независимость от пользователя. При парольной защите человек может использовать слишком короткое или достаточно простое ключевое слово или же держать бумажку с подсказкой на видном месте, что может привести к попаданию информации третьим лицам. В биометрических системах от человека ничего не зависит. Это ее неоценимый плюс.
  3. Легкость идентификации для человека. К примеру, сканирование отпечатка пальца занимает меньше времени и требует от пользователя меньших усилий, чем ввод пароля. Это, естественно, повышает надежность защиты.
  4. Невозможность передачи третьим лицам своих идентификационных данных. Сегодня продается практически все, в том числе и доступ к конфиденциальным данным. Кроме того, человек, передавая эти данные злоумышленнику, практически ничем не рискует. Про аппаратный ключ или смарт-карту можно сказать, что их украли, про пароль, что его подобрали или увидели. При использовании же биометрических защит подобные случаи исключены по определению.
Недостатки:
  1. Цена. Сложнейшие системы считывания индивидуальных биологических признаков стоят достаточно дорого, поэтому внедрение рассматриваемой технологии всё ещё очень ограничено.
  2. Социальные предрассудки. Многие люди считают повсеместное использование биометрических сканеров возможностью для тотальной слежки за личностью. И в теории это действительно возможно. Если кому-либо удастся объединить все сканеры в одну сеть и связать с единой базой данных, хотя на сегодняшний день это маловероятно.
  3. Религиозные предрассудки. Оказывается, некоторые религии являются ярыми противниками биометрии. Они считают сканеры бесовскими устройствами, нарушающими их заповеди.
  4. Излишняя уверенность в собственной безопасности. Биометрия позволяет лишь точно идентифицировать пользователя. В то же время злоумышленник, пробившийся через Интернет на сервер компании и похитивший базу данных с цифровыми отпечатками, может попытаться обойти установленную систему защиты.
Области применения биометрических технологий многообразны: защита информации, доступ к сетевым ресурсам и рабочим местам, осуществление доступа к определенным ресурсам и безопасность. Биометрические технологии используются в области инвестирования, безопасности банковских обращений и в других финансовых операциях. Кроме того, в охране правопорядка, розничной торговле, в сфере социальных услуг и в вопросах здравоохранения. Биометрические технологии в скором времени будет занимать ведущие позиции в вопросах персональной идентификации во многих сферах жизни. Согласно аналитическому отчету корпорации Frost & Sullivan, объем биометрического рынка в Азии, Европе и ближневосточном регионе в 2008 году составил 216,1 млн евро. Ожидается, что к 2015 году рынок увеличится до 1 058 млн евро, таким образом, ежегодный комплексный показатель роста составит 25,5%. Согласно прогнозу компании Acuity Market Intelligence объем мирового рынка средств биометрической идентификации к 2017 году достигнет 11 млрд долларов. Уникальная способность биометрии реализовывать идентификацию и аутентификацию остается востребованной в IT технологиях, из чего можно заключить, что биометрическая индустрия продолжит демонстрировать рост как до 2017 г., так и впоследствии. К 2014 г. рынок биометрических технологий, позволяющих распознавать пользователей с помощью различных идентификаторов, будет сегментирован таким образом:
  1. преимущество сохранится за средствами идентификации по отпечаткам пальцев (38,1%);
  2. второе место останется за средствами идентификации по лицу (19,0%);
  3. на третье место взойдет идентификация по радужной оболочке глаза (13,7%);
  4. четвертой по степени распространенности биометрической технологии и популярности будет идентификация по геометрии кисти руки (7,3%);
  5. аналитики компании IBG радужно оценивают и перспективы средств идентификации по рисунку вен (предполагается, что доля этих средств со временем достигнет 10%).

2

Таким образом, в ближайшие годы будет наблюдаться тенденция в восстановлении традиционной иерархии биометрического рынка во главе с «тремя большими биометриками» - идентификацией по отпечаткам пальцев, радужной оболочки глаза и лицу. В географическом аспекте авторы обзора отдают лидерство Европе,  ссылаясь на широкое распространение биометрических технологий в Старом Свете и введение биометрических паспортов в большинстве европейских государств. Однако наибольшим потенциалом, по мнению экспертов BCC Research, обладают страны Азии: здесь большие ожидания связываются с развитием рынков Японии, Южной Кореи, также Индии и Китая. Доля США и региона EMEA в анализируемый период в общем объеме мирового биометрического рынка сократится с 37 до 26 и с 38 до 29 процентов соответственно, тогда как для азиатскотихоокеанского рынка этот показатель увеличится и достигнет 32%. По прогнозам экспертов основными заказчиками биометрических устройств будут государственные структуры. Таким образом, подводя итог нашему исследованию, можно резюмировать, что биометрия находится на этапе своего процветания, рынок биометрических средств защиты увеличивается, и в ближайшем будущем нас ожидает великое множество интересных новинок и новостей, связанных с развитием биометрии.