http://www.biometrics.ru/

Биометрия в общих словах

Под информационной безопасностью понимается защищенность информации и информационной инфраструктуры от воздействий, чреватых нанесением ущерба владельцам или пользователям информации и информационной инфраструктуры.

Задачами информационной безопасности является:

Раскроем эти понятия на реальных примерах, с описанием средств защиты:

Очевидно, что наиболее слабым местом в обеспечении информационной безопасности является распределение прав доступа пользователям по паролю или внешнему идентификатору, так как такие методы аутентификации пользователей обладают рядом недостатков, среди которых доминируют следующие:

В торговых и промышленных компаниях, в крупных корпорациях, банках, любых организациях, где циркулируют потоки денежных средств, товаров или материальных ресурсов, задача строгой аутентификации стоит особенно остро. Еще острее она становится, когда возникает необходимость в использовании автоматизированных систем управления, систем электронных платежей или учета материальных ресурсов с персональной ответственностью, где применяется электронная подпись (или ее аналоги) при выпуске платежных, учетных или распорядительных документов. Задача идентификации именно личности физического лица решается с помощью уникальных биологических признаков, таких как отпечатки пальцев, изображение сетчатки глаза, структура ДНК, то есть биометрии. Биометрия - автоматизированный метод идентификации человека, основанный на его физиологической или поведенческой характеристике. Использование биометрии для идентификации и авторизации предоставляет неоспоримые преимущества по сравнению с другими способами, т.к. только биометрическое распознавание основано на уникальных свойствах человеческого существа. Биометрическое решение обеспечивает наиболее надежную и комплексную технологию из имеющихся в мире технологий в области разработки решений по аутентификации и верификации пользователей. По маркетинговым оценкам, пик спроса на системы защиты информации с использованием биометрии придется на 2002-2005 г.

Объясняется это в первую очередь тем, что несмотря на спокойное развитие биометрии как отдельной области в информационной безопасности уже на протяжении окола 20 лет, резкий скачок интереса к технологии произошел только в 2001 году, после трагических событий в США 11 сентября.

В следствии этого на рынок биометрических продуктов, насчитывавшем ранее порядка 50 компаний, наряду с такими признанными лидерами в биометрии как Identix, Digital Persona, Precise biometrics, Visionics, Ethentica, BioScript, Secugen, AcSys Biometrics – стали появляться крупные компании не специализирующиеся на биометрии: Sony, Sanyo, ActivCard, LG, Compaq и другие. Эти компании скупили часть рынка и теперь продвигают биометрию во всех своих решениях, что говорит о серьезном расширении рынка и о том, что в скором будущем биометрия станет частью нашей обыкновенной жизни и безопасности.

Преимущества и способы биометрической аутентификации.

Что дает применение биотехнологии:

В настоящее время существует множество методов биометрической аутентификации, которые делятся на две группы, рассмотренные ниже.

Статические методы

Статические методы биометрической аутентификации основываются на физиологической (статической) характеристике человека, то есть уникальной характеристике, данной ему от рождения и неотъемлимой от него;
Рассмотрим методы аутентификации этой группы:

Динамические методы

Динамические методы биометрической аутентификации основываются на поведенческой (динамической) характеристике человека, то есть построенны на особенностях, характерных для подсознательных движений в процессе воспроизведения какого-либо действия.
Рассмотрим методы аутентификации этой группы:

Общей характеристикой, используемой для сравнения различных методов и способов биометрической идентификации – являются статистические показатели – ошибка первого рода (не пустить в систему «своего») и ошибка второго рода (пустить в систему чужого). Сортировать и сравнивать описанные выше биометрические методы по показаниям ошибок первого рода очень сложно, так как они сильно разнятся для одних и тех же методов, из-за сильной зависимости от оборудования на котором они реализованы.
По показателям ошибок второго рода общая сортировка методов биометрической аутентификации выглядит так (от лучших к худшим):

Отсюда становится видно, что, с одной стороны статические методы идентификации существенно лучше динамических, а с другой стороны существенно дороже.

Оптимальный метод для решения задач информационной безопасности

Из всего разнообразия биометрических технологий для решения задач информационной безопасности наиболее оптимальным является использование систем построенных на сканировании и распозновании отпечатка пальца.
Приведем сравнительные преимущества данного вида биометрической аутентификации:

Виталий Задорожный