생체 인식은 사람들의 고유 한 신체적 및 행동 적 특성을 측정 및 통계 분석 한 것입니다. 이 기술은 주로 식별 및 액세스 제어 또는 감시 대상인 개인을 식별하는 데 사용됩니다. 생체 인증의 기본 전제는 모든 사람이 본질적인 신체적 또는 행동 적 특성으로 정확하게 식별 될 수 있다는 것입니다. 생체 인식이라는 용어는 생명체를 의미하는 그리스어 단어 바이오와 측정법을 의미하는 미터법에서 파생됩니다.
어떻게 생체 작품
인증에 의해 생체 검증하는 것은 점점 더 일반화되고 기업 및 공공 보안 시스템,소비자 전자공학과 point-of-sale(POS)응용 프로그램입니다. 보안 외에도 생체 인식 검증의 원동력은 기억해야 할 암호 나 수행 할 보안 토큰이 없기 때문에 편리했습니다. 일부 생물 측정 방법 등을 측정하는 사람의 보행,운영할 수 있습과 직접 접촉이 없는 사람과 인증됩니다.
생체 인식 장치의 구성 요소에는 다음이 포함됩니다:
- 리더 또는 스캐닝 장치는 기록하는 생체인식 요소는 인증된;
- 변환하는 소프트웨어를 스캔한 생물 측정 데이터로 표준화된 디지털 형식과 비교하는 일치 포인트의 관찰과 데이터를 저장 데이터;and
- 데이터베이스로 안전하게 저장하고 생체 데이터에 대한 비교입니다.
생체 데이터 수 있습에서 개최되는 중앙 데이터베이스하지만,현대 생체 구현에 따라 달라질 대신에 모이는 생체인식 로컬로 데이터 및 암호화한 다음 해싱하는 인증이나 식별할 수 있습 달성에 직접 액세스하지 않고 생체인식 데이터 자체.
형태의 생체
두 가지 주요 형태의 생체인식별자 중 하나는 생리적 특성 또는 행동의 특성이 있습니다.
생리 식별자는 인증되는 사용자의 구성과 관련이 있으며 다음을 포함합니다:
- 얼굴 인식
- 지문
- 손가락의 형상(의 크기와 위치를 손가락)
- iris 인식
- 정맥 인식
- 망막 스캔
- 음성 인식
- DNA(deoxyribonucleic acid) matching
- 디지털 서명
행동 식별자를 포함한 방법으로는 개인의 행동 등의 인정을 입력하는 패턴을 걷고,걸음걸이다. 이러한 행동 식별자 중 일부는 단일 일회성 인증 검사 대신 지속적인 인증을 제공하는 데 사용될 수 있습니다.
이 기사는
의 일부이며 id 및 액세스 관리 란 무엇입니까? 또한 포함 IAM
- 가이드:
- 을 구축하는 방법에 효과적인 IAM 건축
- 4 필수적인 신원 및 접근 관리 모범 사례를 구현하고 있는지
- 5IAM 트렌드의 미래를 형성 security
생체할 수 있는 데이터에 액세스하는 데 사용되는 장치에 대한 정보를 좋아하는 스마트폰,하지만 또한 다른 방법으로 생체인식 사용할 수 있습니다. 예를 들어,바이오 정보할 수 있습에서 개최된 스마트 카드가 인식 시스템을 읽는 개인의 생체 정보를,비교하고 있는 동안에 대하여는 생체인식에 대한 정보 스마트 카드입니다.
장점과 단점이 생체의
의 사용이 생체의 많음이 있는 장점 및 단점에 대한 그것의 사용,보안 및 다른 관련 기능이 있다. 생체 유기 때문에 그들이있다:
- 드 가짜를 훔치거나 달리,암호;
- 쉽고 편리하게 사용할;
- 일반적으로,동일한 과정을 통해 사용자의 인생;
- 일;and
- 효율적이기 때문에 템플릿을 적게 저장합니다.
단점은,그러나,다음이 포함됩니다.
- 그것은 비용이 많이 얻는 생체인식 시스템의 실행됩니다.
- 시스템이 생체 인식 데이터를 모두 캡처하지 못하면 사용자를 식별하는 데 실패로 이어질 수 있습니다.
- 생체 인식 데이터를 보유하고있는 데이터베이스는 여전히 해킹 당할 수 있습니다.
- 거짓 거부 및 거짓 수락과 같은 오류는 여전히 발생할 수 있습니다.
- 경우에는 사용자가 부상당한 후,생물 측정 입증 시스템이 작동하지 않을 수 있습니다-예를 들어,만약 사용자는 번들의 손으로,다음을 지원할 수 있습을 식별할 수 없다.
의 예에는 생체인식에서 사용
고객께서는 생체인식에있는 많은 스마트폰에서 오늘 사용,생체인식에서 사용되는 많은 다른 필드가 있습니다. 예를 들어 생체 인식은 다음과 같은 필드 및 조직에서 사용됩니다.
- 법 집행. 지문 또는 손바닥 인쇄 인증 시스템과 같은 범죄 Id 용 시스템에 사용됩니다.
- 미국 국토 안보부. 그것은에서 사용 국경 순찰 지점에 대한 수많은 감지,심사 및 인증 프로세스–예를 들어,시스템과 전자 여권을 저장하는 지문은 데이터,또는 얼굴인식 시스템입니다.건강 관리. 그것은 사용하는 시스템에서 같은 국가 정체성 카드에 대한 ID 및 건강 보험 프로그램을 사용할 수 있습니다 지문을 식별합니다.
- 공항 보안. 이 필드는 때때로 홍채 인식과 같은 생체 인식을 사용합니다.
그러나 모든 조직과 프로그램이 생체 인식을 사용하도록 선택하는 것은 아닙니다. 예를 들어,일부 법무부 시스템을 사용하지 않습니다 그래서 그들은 생체 피할 수 있는 모든 가능한 오류가 발생할 수 있습니다.
생체 인식의 보안 및 개인 정보 보호 문제
생체 인식 식별자는 고려중인 요소의 고유성에 따라 다릅니다. 예를 들어,지문은 일반적으로 각 사람에게 매우 고유 한 것으로 간주됩니다. 특히 이전 iphone 용 Apple 의 Touch ID 에서 구현 된 지문 인식은 생체 인증 요소의 최초로 널리 사용되는 대중 시장 응용 프로그램이었습니다.
다른 생체 인식 요인으로는 망막,홍채 인식,정맥 및 음성 스캔이 있습니다. 그러나,그들은하지 않은 채택되어 널리 이에,지금까지 일부는 부분이 있기 때문에 더 적은에 대한 신뢰의 독특한 식별자 또는 요인은 쉽게 위조 및 사용에 대한 악의적인 이유로,다음과 같습니다
생체 인식 요인의 안정성 또한 요인의 수용에 중요 할 수 있습니다. 지문은 평생 동안 변하지 않지만 얼굴 모양은 나이,질병 또는 기타 요인에 따라 크게 바뀔 수 있습니다.
가장 중요한 개인 정보 보호 문제는 생체 인식을 사용하여는 물리적 특성을 같은 지문,망막 혈관 패턴은 일반적으로 정적하고 수정할 수 없습니다. 이것은 별개 nonbiometric 요소,같은 암호(무언가 알고있는)토큰(무언가를 하고),대체될 수 있는 경우 위반되거나 그렇지 않으면 손상됩니다. 이 어려움에 대한 시연은 2014 년 미국 인사 관리국(OPM)데이터 유출 사건에서 지문이 훼손된 2 천만 명이 넘는 개인이었습니다.
증가 편재의 높은 품질의 카메라 및 마이크문에서 독자들은 오늘날의 모바일 장치를 의미합 생체 계속할 것이 더 일반적 방법을 사용하여 데이터베이스의 인증서,특히 빠른 ID 온라인(FIDO)가 지정한 새로운 표준에 대한 인증과 함께 생체인식을 지원하는 두 가지 요소의 인증(2FA)와 생체인식 요소입니다.
하는 동안 품질의 생체 독자 개선을 계속하고,그들은 여전히 생산 틀린 네거티브는 경우 권한 있는 사용자가 인식되지 않거나 인증 및 틀린 확실성,경우 무단 사용자를 인식하고 인증하게 됩니다.
생체 취약점
는 동안 높은 품질의 카메라와 다른 센서의 사용이 가능한 생체 인식,그들이 할 수 있도록 합니다. 기 때문에 사람들지 않는 방패에 그들의 얼굴,귀,손,음성 또는 보행,공격이 가능하여 간단하게 캡처하는 생체 데이터에서 사람들이 그들의 동의 없이 또는 기술.
이른 공격에 생체인식 지문 인증었다라는 거미 베어 해킹,그것은 다시 날짜 2002 년 일본의 연구자들은 사용하여 젤라틴을 기반의 과자,보여주는 공격할 수 있는 리프트는 잠재문에서 광택 있는 표면 용량의 젤라틴과 유사하는 인간의 손가락,그래서 지문 스캐너 감지하도록 설계 용량 것에 속지 마십시오 젤라틴을 전송합니다.
결정된 공격자는 다른 생체 인식 요인을 물리 칠 수도 있습니다. 2015 년에 Jan Krissler 으로도 알려진 Starbug,혼돈 컴퓨터 클럽하는 생체 인식,연구원,증명 방법을 추출하기 위한 충분의 데이터에 대한 고해상도 사진을 물리 아이리스 스캔을 인증합니다. 2017 년 Krissler 는 Samsung Galaxy S8 스마트 폰에서 사용하는 iris 스캐너 인증 방식을 물리 치고 있다고보고했습니다. Krissler 는 이전에 고해상도 이미지에서 사용자의 지문을 재현하여 Apple 의 Touch ID 지문 인증 체계도 취약하다는 것을 입증했습니다.
후 출시된 애플 아이폰 X,그것은 연구자들은 그냥 두 가지 주를 우회하는 애플의 얼굴 ID 얼굴 인식을 사용하여 3D 프린팅된 마스크의 얼굴 ID 할 수도 있습에 의해 패배에 관련된 개인 사용자 인증을 포함하여 아이들이나 형제입니다.