امروزه فناوری تقریباً در تمام جنبههای زندگی مدرن نفوذ کرده و همچنین به واسطه دیجیتالی شدن اطراف ما، محافظت از اطلاعات حساس به یک امری دشوار مبدل شده است. در این بین اقدامات امنیتی نظیر استفاده از گذرواژهها دیگر به تنهایی چارهساز نیستند. لذا طی سالهای گذشته سیستمهای احراز هویت بیومتریک به عنوان راهکاری شگفتانگیز و مطمئن توجه همه را به خود معطوف کرد.
شاید برای شما این سوال پیش آید که بیومتریک چیست و چرا سیستمهای مبتنی بر آن آینده احراز هویت محسوب میشوند؟ برای رسیدن به پاسخ این پرسشها و آشنایی بیشتر با ماهیت احراز هویت بیومتریک (Biometric Authentication) در ادامه این مقاله از بلاگ نوین پال با ما همراه باشید.
فهرست مطالب
همچنین مطالعه نمایید: احراز هویت کاربران در صرافی رمزارز چیست و چه کاربردی دارد؟
احراز هویت (Authentication) چیست؟
پیش از پرداختن به موضوع اصلی این مقاله، برای آن دسته از مخاطبانی که شاید چندان از ماهیت احراز هویت یا همان اصالتسنجی (Authentication) آشنایی نداشته باشند، توضیحاتی اجمالی ارائه میشود.
اصالتسنجی یا همان احراز هویت به تعیین صحت یک ویژگی، داده یا نهاد اطلاق میشود. فرایند مذکور عموماً از تایید هویت یک فرد، دنبال نمودن ریشههای سازهای بشری، اطمینان حاصل از تطابق یک کالا بر اساس ادعای بستهبندی و شناسبرگش یا اطمینان از معتمد بودن نرمافزار رایانهای را شامل میشود.
به زبانی سادهتر احراز هویت روشی حیاتی جهت تایید صحت هویت ادعا شده یک شخص با استفاده از انواع تکنیکها و منابع داده شده، به حساب میآید. هدف اصلی این رویکرد جلوگیری از تقلب و دسترسی غیرقانونی به خدمات یا سیستمها است.
احراز هویت بیومتریک چیست؟
اصطلاح بیومتریک یا همان Biometric از دو کلمه یونانی Bio به معنای زندگی و Metric به معنای اندازهگیری تشکیل شده است. بیومتریک به زبانی ساده، به اندازهگیری ویژگیهای بیولوژیکی هر شخص اشاره دارد. به طور کلی از اثر انگشت، خطوط کف دست تا نحوه راه رفتن یا انحراف صورت؛ از جمله ویژگیهای بیومتریک افراد است که هیچ کسی، حتی دوقولوها در این مبحث به هم شباهت ندارند.
در واقع احراز هویت بیومتریک (Biometric Authentication) فرآیندی امنیتی است که مشخصات فرد را با مجموعهای از دادههای بیومتریک ذخیره شده مقایسه و در صورت تایید، اجازه دسترسی به سامانه، برنامه و دیگر موارد مشابه را میدهد. امروزه با توجه به افزایش جرایم اینترنتی، کلاهبرداری یا سرقتهای هویتی، بیشتر از هر زمانی این موضوع برای کسبوکارها اهمیت دارد که به کارمندان و مشتریان خود جهت احراز هویت کمکی شایان مینماید. در واقع احراز هویت بیومتریک از معتبرترین روشها برای حل چنین مسائلی محسوب میشود. در کل مفهوم احرا هویت بیومتریک به 3 مورد اولیه زیر وابسته خواهد بود:
- بیومتریک: اندازهگیری، تجزیه و تحلیل آماری دادههای بیومتریک
- شاخص یا دادههای بیومتریک: تمامی ویژگیهای فیزیولوژیکی و رفتاری منحصربهفرد اشخاص مثل اثرانگشت، صدا و سایر موارد مشابه
- شناسایی بیومتریک: فرآیند تایید هویت یک شخص به واسطه بهرهمندی از شاخصهای بیومتریک
همچنین مطالعه نمایید: روش های افزایش امنیت اینستاگرام برای جلوگیری از هک شدن
انواع احراز هویت بیومتریک
به طور کلی تکنولوژیهای بیومتریک (Biometric)، با نوآوریهای مهم در عرصه فناوری اطلاعات و امنیت موفق شدهاند تا توجه جوامع مدرن را به خودشان معطوف نمایند. تکنولوژیهای مذکور طبق ویژگیهای فیزیکی یا عملکردی منحصربهفرد اشخاص عمل مینماید و به واسطه تجزیه و تحلیل آنها، هویتها را شناسایی میکنند. هم اکنون انواع مختلفی از تکنولوژیهای بیومتریک وجود دارند که رایجترین آنها از اثر انگشت، اسکن چهره، اسکن چشم و اثر صدا را شامل میشوند.
-
بیومتریک اثر انگشت
همانطور که میدانید هیچ دو اثر انگشتی در انسانها یکسان نیستند. بیومتریک اثر انگشت از قدیمیترین و رایجترین این تکنولوژیها محسوب میشود که اغلب جهت شناسایی اشخاص طبق الگوهای یکتای اثر انگشت آنها با بهرهمندی از اسکنر اثر انگشت صورت میپذیرد. در واقع وجود اسکنرهای اثر انگشت در لپتاپ و گوشی هوشمند جهت ایجاد امنیت بیومتریک امری بسیار رایج و کمی قدیمی است.
-
بیومتریک تشخیص چهره
هم اکنون از پیشرفتهای مهم در فناوری شناسایی اشخاص میتوان به بیومتریک تشخیص چهره اشاره کرد که طبق تحلیل و شناسایی ویژگیهای چهره آنها عمل مینماید. در واقع تکنولوژی مذکور با کمک الگوریتمها و شبکههای عصبی عمیق، ویژگیهایی نظیر شکل چهره، نقاط خاص مانند چشمان، بینی، دهان و الگوهای ترتیبی اجزای صورت را تشخیص و در پایگاه دادهها با الگوهای ثبت شده مورد قیاس قرار میدهد.
-
بیومتریک تشخیص عنبیه
به طور کلی بیومتریک تشخیص عنبیه یکی دیگر از تکنولوژیهای پیشرفته شناسایی اشخاص به شمار میرود که طبق ویژگیهای منحصربهفرد عنبیه چشم ما عمل مینماید. تکنولوژی مذکور با بهرهمندی از دستگاههای اسکنر عنبیه، الگوریتمهای پیچیده و شبکههای عصبی، عناصر مختلف عنبیه چشم را مورد تجزیه و تحلیل قرار میدهد و سپس به یک الگوی یکتا مبدل میکند. این الگو بعدها با الگوهای به ثبت رسیده در پایگاه داده قیاس میشود تا هویت شخص تأیید یا رد شود.
-
بیومتریک تشخیص صدا
در حقیقت تن صدا و لهجه فرد یکی دیگر از دادههای بیومتریک محسوب میشود. دستیاران دیجیتالی یا پورتالهای خدمات تلفنی اغلب از بیومتریک تشخیص صدا جهت شناسایی و احرازهویت کاربران بهره میبرند.
علاوه بر موارد مذکور از انواع دیگر احراز هویت بیومتریک (Biometric Authentication) میتوان به موارد مهم زیر اشاره کرد:
- کف دست و هندسه رگها ( تشخیص وریدی)
- اسکن عروق پیشانی
- بیومتریک رفتاری
شاخصهای بیومتریک رفتاری چیست؟
به طور کلی این روش از الگوهای رفتاری اشخاص بهره میبرد که مواردی نظیر نحوه راه رفتن، تایپ، حرکات دست و دیگر موارد مشابه را شامل میشود. در واقع به واسطه تحلیل الگوهای رفتاری، اشخاص مورد شناسایی قرار میگیرند. در ادامه بارزترین شاخصهای بیومتریک رفتاری را مورد بررسی قرار میدهیم.
-
تشخیص نحوه راه رفتن
تشخیص نحوه راه رفتن نوعی از احراز هویت بیومتریک رفتاری ما به شمار میرود که اشخاص را طبق سبک راه رفتن و سرعت آنها شناسایی و تأیید مینماید. راه رفتن در قیاس با دیگر روشهای بیومتریک نظیر تشخیص اثر انگشت و عنبیه، هیچ نیازی به تماس با سوژه ندارد و به همین خاطر مزاحمتی ایجاد نمیکند.
-
الگوی تایپ
هویت یک شخص را میتوان طبق ویژگیهای تایپ منحصربهفرد وی نظیر سرعت تایپ، مدت زمانی رفتن یک حرف به حرف دیگر و همچنین میزان فشاری که به صفحهکلید وارد مینماید، مشخص میشود.
همچنین مطالعه نمایید: تاثیر هوش مصنوعی در حوزه پرداخت آنلاین
تاریخچه استفاده از بیومتریک
جالب است بدانید که استفاده از روشهای بیومتریک در احراز هویت به تمدن قدیم بابل بازمیگردد. طبق شواهد به دست آمده، بابلیها 500 سال پیش از میلاد مسیح، اثر انگشت را روی قرصهای سفالی جهت معاملات تجاری استفاده مینمودند. علاوه بر این تجار چینی در قرن چهاردهم میلادی به واسطه استفاده از شکل دست یا پای کودکان، کالاهای خودشان را مورد شناسایی قرا میدادند.
در سال 1800 میلادی یک افسر پلیس کشور فرانسه برای اولینبار، سیستم بیومتریک تخصصی را جهت احراز هویت توسعه داد. وی یک سیستم شناسایی مجرمان طبق ویژگیهای فیزیکی آنها را ایجاد نمود. گرچه سیستم مذکور با مشکلات فراوانی همراه بود، ولی در عین حال بسیار کارآمدتر از بررسی زمانبر نام و عکس محسوب میشد.
از سویی دیگر در علم مدرن هم جمعآوری، طبقهبندی و مقایسه اثر انگشت به سال 1880 میلادی برمیگردد. در طی همین سال یک پزشک انگلیسی به نام دکتر هنری فولدز (Henry Faulds) نتایج تحقیقاتش درباره اثر انگشت را منتشر نمود و پیشنهاد کرد که میتوان از آنها جهت شناسایی اشخاص بهرهمند شد. پس از آن یک انسانشناس اکثریت الگوهای اثر انگشت را شناسایی و نامگذاری نمود و در سال 1900 میلادی دوستش به نام ادوارد ریچارد هنری، سیستم طبقهبندی اثر انگشت را کسترش داد که امروزه نیز بسیار مورد استفاده قرار میگیرد.
نحوه عملکرد احراز هویت بیومتریک
در کل مبنای کار سیستمهای احراز هویت بیومتریک (Biometric Authentication) بر اساس مقایسه میان دو دسته داده ورودی و داده ذخیره شده روی سیستم است. پس از قیاس دادهها، چنانچه هر دو داده تقریباً یکسان باشند، دستگاه برای شخص امکان دسترسی را فراهم میسازد. اما نکته مهم در این بخش، در واقع عبارت همان تقریباً یکسان است که در جمله بالا مطرح گردید. در توصیف این عبارت باید اذعان نماییم که تطابق 100 درصدیِ 2 داده بیومتریک تقریباً امری غیرممکن محسوب میشود. مثلاً شاید انگشت کاربر کمی عرق کرده یا در اثر حادثهای یک زخم خیلی کوچک بر روی آن ایجاد شده باشد؛ که در این صورت الگوی اثرانگشت ذخیره شده با اثرانگشت فعلی کاربر کمی تفاوت دارد.
علاوه بر این در طراحی سیستمهایی که قادر به تشخیص دو شاخصه بیومتریک با اندکی تغییر هستند، احتمال وقوع منفی کاذب بسیار کاهش مییابد. ولی باید توجه نماییم که بر همین مبنا، شاید دادههای تقلبی به عنوان شاخصههای بیومتریک اصلی شناخته شوند و که این نکته در امنیت سیستم تداخل ایجاد مینماید.
همچنین مطالعه نمایید: روشهای تشخیص درگاه پرداخت جعلی
مزایا و معایب احراز هویت بیومتریک
به طور کلی هر نوع فناوری از مزایا و معایبی برخوردار است که بدون شک احراز هویت بیومتریک (Biometric Authentication) هم از این قاعده مستثنی نیست. در ادامه مقاله پیشرو ابتدا مزایا و سپس معایب اصالتسنجی بیومتریک را مورد بررسی قرار میدهیم.
-
مزایای احراز هویت بیومتریک
جهت شناخت بهتر بیومتریک باید با مزیتهای آن آشنا شد که به ترتیب عبارتند از:
- سهولت در استفاده: در واقع دادههای بیومتریک بسیار سریعتر و آسانتر از دیگر عوامل احراز هویت تایید میشوند. مثلاً یک گوشی هوشمند مدرن میتواند اثرانگشت ما را کوتاهترین بازه زمانی، نسبت به پاسخ سوالات امنیتی تشخیص دهد.
- امنیت بسیار بالا: به طور کلی در مواردی چون از دست دادن، سرقت، تکثیر یا هک شدن دادههای بیومتریک در قیاس با دیگر عوامل احراز هویت امری بسیار دشوارتر است. برخلاف گذرواژه یا پینها، ما دیگر نیازی نداریم تا داده های بیومتریک را به خاطر بسپارسم و یا در جایی ذخیره کنیم.
- قابلیت اطمینان بالا: در حقیقت قابلیت اطمینان یک اصطلاح روانشناختی به شمار میرود که به معنای توانایی اعتماد به شخص یا چیزی است. زمانی که صحبت از فناوری بیومتریک در میان باشد، به خاطر ویژگیهای امنیتی بسیار بالا، قوی و غیر قابل انتقال بودن، قابلیت اطمینان شناسایی شخص ارتقا مییابد.
- مقیاسپذیری بالا: جالب اینجاست که فناوری بیومتریک مدرن، مقیاسپذیری زیادی دارد. در واقع این فناوری در همه محیطها با مقیاسهای متنوعی قابل پیادهسازی است. حتی امکان بهرهمندی شخصی از فناوری بیومتریک هم وجود دارد.
-
معایب احراز هویت بیومتریک
حال که با مزیتهای احراز هویت بیومتریک آشنایی پیدا کردید، بد نیست که معایب آن را هم بشناسید.
- قابل هک بودن: باید بدانید که بیومتریک همچنان قابل هک است. در واقع کسبوکارها یا دولتهایی که اطلاعات شخصی کاربران را جمعآوری و ذخیره مینمایند، همواره در خطر تهدید دائمی هکرها قرار دارند. با تمام این اوصاف، چنانچه آنها قربانی نقض دادهها شوند، دادههای بیومتریک غیرقابل جایگزین خواهند بود، پس سازمانها موظفند تا بیومتریک کاربران را با دقت و احتیاط بیشتری مرافبت نمایند.
- تطابق جزئی: عموم روشهای رایج احراز هویت بیومتریک برای شناسایی کاربر به اطلاعات جزئی اکتفا مینمایند. برای مثال، در طول فرآیند ثبتنام برای ثبت اثر انگشت ما، دادهها را از کل اثر انگشتمان گرفته و سپس به داده مبدل مینماید. با این اوصاف، در طول پروسه احراز هویت که در آینده صورت میدهیم، تنها بخشی از دادههای اثر انگشت بجهت تأیید هویتمان ضرورت دارد تا این فرآیند سریعتر صورت پذیرد.
- عدم تایید یک کاربر معتبر: زمانی که برای تشخیص چهره ثبتنام میکنیم، در واقع زاویه و حالت خاصی را در چهرهمان به ثبت میرسانیم. به همبن خاطر با توجه به آنکه سیستم تنها دادههای فرآیند ثبتنام را در اختیار دارد، هر زمان که ما عینک یا حتی لبخند بزنیم، تشخیص چهره به سختی توانایی را تشخیصمان را خواهد داشت. در حقیقت همین نکته میتواند فرآیند را برای شناسایی کاربران هنگام ورود کمی دشوار نماید.
همچنین مطالعه نمایید: جهان متاورس چیست و چگونه کار میکند؟
آینده احراز هویت بیومتریک
امروزه با توجه به مزایای بیشماری که تکنولوژی بیومتریک برای ما به ارمغان آورده، میتوان چنین اذعان کرد که آینده سیستمهای امنیتی در سایه این فناوری شکل میگیرد. به طور کلی آینده احراز هویت بیومتریک در موارد زیر قابل پیشبینی است:
-
سیستم پرداخت مبتنی بر بیومتریک
در حال حاضر شرکتهای بزرگی نظیر آمازون (Amazon) در برخی از فروشگاههای خود قابلیت پرداخت به واسطه بهرهمندی از الگوی کف دست را فراهم آورده است. بدون شک در آیندهای نه چندان دور روشهایی مذکور برای پرداخت بیشتر هم مورد استفاده قرار میگیرد.
-
سیستم تشخیص صدا
هم اکنون سیستمهای تشخیص صدا همه روزه در حال بهتر شدن هستند و به همین دلیل بهزودی صدا به عنوان یکی از روشهای احراز هویت بیومتریک در انواع سیستمها و گجتهای مختلف مورد استفاده قرار میگیرد.
همچنین مطالعه نمایید: رگ تک چیست و چه نقشی در فین تک دارد؟
کلام آخر
امروزه با توجه به پیشرفت فناوریهای مورد استفاده توسط هکرها و افزایش حملات سایبری، کلمههای عبور ساده که متشکل از یک رشته از کاراکترها، حروف و اعداد هستند نه تنها امنیت لازم را ندارند، بلکه حتی مجرمان سایبری به سادگی قادرند تا به آنها دسترسی یابند. اما حوشبختانه با توجه به فناوری بیومتریک چنین چالشهایی دیگر وجود ندارد. در حال حاضر اکثر تجارتهای بزرگ برای ارتقا امنیت از احراز هویت بیومتریک بهره میبرند. در این مقاله از بلاگ نوین پال به بررسی ماهیت احراز هویت بیومتریک و کاربردهای آن پرداختیم.
امیدواریم مقاله آشنایی با احراز هویت بیومتریک و نحوه عملکرد آن برای شما مخاطبان محترم مفید بوده باشد. لطفاً پس از مطالعه کامل این مقاله نظرات و تجارب شخصی خود در زمینه استفاده از احراز هویت بیومتریک را با ما در نوین پال به اشتراک بگذارید.
دانش آموخته هنر-گرافیک و فیلمنامه نویس هستم، بیش از 12 سال در حوزه تولید محتوا و کپی رایتنیگ با رعایت اصول سئو مشغول به فعالیت هستم. عاشق تغییر هستم و همیشه به دنبال یافتن راهها و استفاده از تکنولوژیهای جدید هستم. علاقمند به نویسندگی و تولید محتوا در زمینه فرهنگ و هنر به خصوص سینما و در اوقات فراغت هم مشغول یادگیری و تحقیق روی هوش مصنوعی و نحوه استفاده بهینه از آن برای تولید محتوا و بررسی تاثیر آن هستم.