Биометрия - это идентификация человека по уникальным, присущим только ему биологическим признакам. Системы защиты информации, основанные на технологиях биометрии, являются самыми надежными, поскольку совмещают в решениях не только пароли, аппаратные ключи или смарт-карты, но и системы идентификации личности по ее уникальным биологическим признакам: статическим и динамическим.
К статическим признакам относятся отпечатки пальцев, радужная оболочка и сетчатка глаза, форма лица, форма ладони, расположение вен на кисти руки и т.д. Эти признаки не меняются со временем, начиная с рождения человека. Динамические признаки - это голос, почерк, клавиатурный почерк, личная подпись и т. п. К этой группе относятся так называемые поведенческие характеристики, то есть построенные на особенностях, характерных для подсознательных движений в процессе воспроизведения какого-либо действия. Динамические признаки постепенно меняются. Наиболее надежные биометрические системы используют для идентификации статические признаки человека. Такие системы широко обладают следующими преимуществами, это:
- Исключение риска подделки. Известно, что невозможно подделать ни папиллярный узор пальца, ни радужную оболочку глаза, поэтому, например, при идентификации личности для входа в лабораторию риск предоставления прав доступа человеку, не имеющему на это права, исключен. Скорее существует риск отказа в доступе лицу, имеющему на это право: например, при простуде голос может измениться до неузнаваемости и система защиты не идентифицирует человека.
- Исключение человеческого фактора. Например, при парольной защите и использовании аппаратных ключей пароль и токен могут быть утеряны или украдены, что связано с влиянием человеческого фактора. В биометрических системах украсть идентификационные признаки у человека невозможно.
- Простота и доступность идентификации. Например, в случае использования сканеров на рабочем месте сканирование отпечатка пальца может производиться при работе человека с мышью, в процессе работы. Сканирование отпечатков пальцев или сетчатки глаза занимает несколько секунд в отличие от набора сложного и длинного пароля, к тому же более надежно и достоверно.
- Невозможность передачи идентификационных данных. Например, ключ или пароль для доступа к конфиденциальной информации может быть продан, украден, потерян. Однако внутренняя «система безопасности человека» запрещает ему продавать свои идентификационные признаки, не отделимые от его личности. По крайней мере, в реальном мире таких прецедентов не было.
Наверх