Mennyire biztonságos a viselkedés-alapú biometria?
- Biztonságtechnika
- /
- 2019-10-21
A viselkedés alapú biometrikus azonosítási eljárások elemzik a hangunk változásait, azt, ahogyan járunk, a billentyűzetet és az egeret kezeljük, milyen erővel nyomjuk a tollat egy elektronikus „írólapra”, miként reagálunk bizonyos hatásokra stb.
A kutatók szerint ez akár problémát is okozhatna, de valójában mégsem okoz. Példaként épp a billentyűzet használatát hozzák fel kiemelve, hogy téves elutasítást generálhatna, ha épp – bármilyen okból kifolyólag, átmenetileg – megváltozik szövegbeviteli sebességünk és/vagy annak ritmusa. Azonban, a viselkedés alapú biometria, szemben pl. az ujjlenyomattal, dinamikus, folyamatosan zajló mintavételezésen és összevetésen alapul, így meglehetősen nagya adatbázisból meríthet a rendszer, csökkentve a téves elutasítások számát.
A dinamikus mintavételezés másik előnye, hogy egy ellopott mintával a „hacker” semmit sem tud kezdeni, mert mire felhasználhatná, az már megváltozott. Mindemellett kiemelik, hogy az azonosítási eljárások egyik legkevésbé „zaklató” módja, ennek megfelelően úgy a (pl. pénzügyi) szolgáltatók, mint az ügyfelek körében magas az elfogadottsági rátája. Mindazonáltal, az alkalmazó szervezeteknek – különösen itt, a GDPR világában – kiemelten figyelniük szükséges a tárolt adatok biztonságára, még akkor is, ha az folyamatosan változik.
forrás: Infosecurity Magazine
A kutatók szerint ez akár problémát is okozhatna, de valójában mégsem okoz. Példaként épp a billentyűzet használatát hozzák fel kiemelve, hogy téves elutasítást generálhatna, ha épp – bármilyen okból kifolyólag, átmenetileg – megváltozik szövegbeviteli sebességünk és/vagy annak ritmusa. Azonban, a viselkedés alapú biometria, szemben pl. az ujjlenyomattal, dinamikus, folyamatosan zajló mintavételezésen és összevetésen alapul, így meglehetősen nagya adatbázisból meríthet a rendszer, csökkentve a téves elutasítások számát.
A dinamikus mintavételezés másik előnye, hogy egy ellopott mintával a „hacker” semmit sem tud kezdeni, mert mire felhasználhatná, az már megváltozott. Mindemellett kiemelik, hogy az azonosítási eljárások egyik legkevésbé „zaklató” módja, ennek megfelelően úgy a (pl. pénzügyi) szolgáltatók, mint az ügyfelek körében magas az elfogadottsági rátája. Mindazonáltal, az alkalmazó szervezeteknek – különösen itt, a GDPR világában – kiemelten figyelniük szükséges a tárolt adatok biztonságára, még akkor is, ha az folyamatosan változik.
forrás: Infosecurity Magazine