Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
234.doc
Скачиваний:
11
Добавлен:
30.04.2022
Размер:
1.48 Mб
Скачать

12.2. Аутентификация пользователей по их биометриче­ским характеристикам, клавиатурному подчерку и рос­писи мыши

Процедуры идентификации и аутентификации пользова­теля могут базироваться не только на секретной информации, которой обладает пользователь (пароль, секретный ключ, пер­сональный идентификатор и т.п.). В последнее время все большее распространение получает биометрическая иденти­фикация и аутентификация, позволяющая уверенно идентифи­цировать потенциального пользователя путем измерения фи­зиологических параметров и характеристик человека, особен­ностей его поведения.

Основные достоинства биометрических методов иденти­фикации и аутентификации:

  • высокая степень достоверности идентификации по био­метрических признакам из-за их уникальности;

  • неотделимость биометрических признаков от дее­способ­ной личности;

  • трудность фальсификации биометрических признаков.

В качестве биометрических признаков, которые могут быть использованы для идентификации потенциального поль­зователя, используются:

  • узор радужной оболочки и сетчатки глаз;

  • отпечатки пальцев;

  • геометрическая форма руки;

  • форма и размеры лица;

  • особенности голоса;

  • биомеханические характеристики рукописной подписи;

  • биомеханические характеристики «клавиатурного по­черка».

При регистрации пользователь должен продемонстриро­вать один или несколько раз свои характерные биометриче­ские признаки. Эти признаки (известные как подлинные) реги­стрируются системой как контрольный «образ» законного пользователя. Этот образ пользователя хранится в электронной форме и используется для проверки идентичности каждого, кто выдает себя за соответствующего законного пользователя.

Наиболее распространенными являются программно-ап­паратные средства аутентификации пользователей по их отпе­чатка пальцев. Для считывания этих отпечатков обычно при­меняются оснащенные специальными сканерами клавиатуры и мыши. Наличие достаточно больших банков данных с отпе­чатками пальце граждан является основной причиной доста­точно широкого применения подобных средств аутентифика­ции в государственных структурах, а также в крупных ком­мерческих организациях. Недостатком таких средств является потенциальная возможность применения отпечатков пальцев пользователей для контроля над их частной жизнью.

Если по объективным причинам (например, из-за загряз­ненности помещений, в которых проводится аутентификация) получение четкого отпечатка пальца невозможно, то может применяться аутентификация по геометрической форме руки пользователя. В этом случае сканеры могут быть установлены на стене помещения.

Наиболее достоверными (но и наиболее дорогостоящими являются средства аутентификации пользователей, основан­ные на характеристиках глаза (узоре радужной оболочки или рисунке сетчатки). Вероятность повторения этих признаков оценивается в 10-78.

Наиболее дешевыми (но и наименее достоверными) яв­ляются средства аутентификации, основанные на геометриче­ской форме и размере лица пользователя или на тембре его го­лоса. Это позволяет использовать эти средства и для аутенти­фикации при удаленном доступе пользователей к КС.

Для сравнения аутентификации пользователей на основе тех или иных биометрических характеристик применяются оценки вероятностей ошибок первого и второго рода. Вероят­ность ошибки первого рода (отказа в доступе к КС легальному пользователю) составляет 10-6...10-3. Вероятность ошибки вто­рого рода (допуска к работе в КС незарегистрированного поль­зователя) в современных системах биометрической аутентифи­кации составляет 10-5...10-2.

Общим недостатком средств аутентификации пользова­телей КС по их биометрическим характеристикам является их более высо­кая стоимость по сравнению с другими средствами аутентифика­ции, что обусловлено, в первую очередь, необхо­димостью при­обретения дополнительных аппаратных средств. Способы аутен­тификации, основанные на особенностях кла­виатурного почерка и росписи мышью пользователей, не тре­буют применения специ­альной аппаратуры. К недостаткам от­носится меньшая достовер­ность аутентификации по сравне­нию с применением биометри­ческих характеристик пользова­теля, а также необходимость дос­таточно уверенного владения пользователем навыками работы с мышью.

Перспективным направлением развития способов аутен­тифи­кации пользователей КС, основанных на их личных осо­бенно­стях, может стать подтверждение подлинности пользова­теля на основе его знаний и навыков, характеризующих уро­вень образо­вания и культуры.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]