
- •Биометрика
- •Применение биометрики
- •Измерение физических отличительных черт
- •Измерение поведенческих характеристик
- •Как работает биометрика
- •Снятие биометрических показателей
- •Обратная связь во время ввода биометрических измерений
- •Подделка физической характеристики человека
- •Создание и совмещение эталонов
- •Пример: биометрика очертаний руки
- •Регистрация пользователя
- •Точность биометрики
- •Среднее пространство атаки
- •Шифрование биометрики
- •Сохранение режима секретности
- •Аутентичность биометрических данных
- •Проблемы эксплуатации биометрических систем
Создание и совмещение эталонов
После того как система получила биометрическую "подпись", следующей задачей является надежное ее совмещение с нужным пользователем. Предоставленная Кэтти биометрическая "подпись" должна совпадать с биометрическим образцом, содержащимся в ее регистрационной записи пользователя. Она не i должна совпадать с записью Тома.
Физическая отличительная черта считается хорошей с точки зрения биометрики, если обеспечивает получение для каждого человека набора уникальных значений измерений. Индивидуальные свойства отличительной черты, например общий размер или базовое взаимное расположение, могут сами по себе и не обеспечивать уникальности значений измерений. Скажем, в качестве биометрического параметра можно было бы попытаться использовать размер перчаток, однако, множество людей носят перчатки одинакового размера. Биометрика уязвима в плане успешности маскировки под законного пользователя, если одинаковые результаты измерений получаются для многих людей.
Имеющая практическое значение биометрическая система должна выполнять достаточное количество измерений выбранной отличительной черты, чтобы их совокупность в целом не совпадала бы у разных людей. Одно произнесенное слово или покашливание не обеспечивает достаточной информации чтобы система распознавания речи, смогла различить людей, и поэтому часто такие системы требуют, чтобы произносилась целая фраза. Более длинная фраза обеспечивает большую вероятность того, что система выявит неизбежные различия в речи людей.
Пример: биометрика очертаний руки
Сложная система, которая использует геометрию руки, при построении образца измеряет длину пальцев, их ширину, толщину и относительное расположение таких наиболее важных элементов строения кисти, как костяшек пальцев и других суставов. Основные особенности сравнения биометрических параметров можно продемонстрировать и на сильно упрощенной версии подобной системы, показанной на рис.4, где в качестве метрики выступает длина пальцев человека. В результате измерения биометрических параметров генерируется "подпись" — таблица из пяти цифровых значений, каждое из которых соответствует длине одного из пальцев.
Совершенно ясно, что биометрические измерения длины пальцев не будут точными, т.е., измеряя длину пальца, мы каждый раз можем получать немного отличающиеся значения. Хотя длина пальцев взрослого человека не становятся больше или меньше со временем, упругость кожи делает невозможным получение одинаковых результатов измерений. Чтобы иметь возможность вычислять длину каждого пальца по изображению ладони, система должна уметь идентифицировать достаточное количество характеристик руки. И хотя кончики пальцев распознаются достаточно легко, местоположение основания каждого пальца может зависеть от складок кожи и других особенностей руки. Длина пальца может изменяться при изменении положения руки и давления пальца, так как эти параметры влияют на складки кожи между пальцами.
Как показано на рис.4, измерения руки Кэтти дали набор значений длины пальцев, который и нашел свое отражение в "подписи". Если бы Кэтти прошла следующую процедуру снятия биометрических показателей, то в следующей "подписи" длина большого пальца могла бы оказаться равной 392, а не 389, средний палец может дать значение 503 вместо 501, и т.д. Подобные вариации характерны для любых биометрических измерений. Скажем, характерные точки отпечатка пальцев, в зависимости от того, как палец помещается на считывающем устройстве, могут отстоять друг от друга дальше или ближе. Проговариваемые при аутентификации фразы будут говориться быстрее или с другими ударением, причем вне зависимости от того, насколько старателен говорящий. Хорошо спроектированная биометрическая система пытается насколько возможно исключить подобные вариации, но они неизбежно возникают.
При совмещении "подписи" Кэтти с ее биометрическим эталоном желательно, чтобы совмещение происходило независимо от существующих расхождений. Естественно, это требует стратегии совмещения, которая отличается от той, что используется для паролей или при работе с другими более традиционными базовыми секретами, так как в этом случае происходит сравнение приблизительных значений, а не точных. При использовании в качестве биометрических показателей длины пальцев можно воспользоваться простой стратегией вычисления математического расстояния между "подписью" и образцом. Другими словами, пять значений "подписи" и пять значений образца рассматриваются в качестве геометрических точек в пятимерном пространстве, затем определяется, насколько далеко они друг от друга отстоят. Таким образом, близкое совпадение дает в итоге малое значение этого расстояния. Если вернуться к рис. 7.6, то ясно, что принадлежащий Кэтти образец дает близкое совпадение, так как расстояние для него составляет 4. Образец же Тима дает значение расстояния 199.
Рис.4. Пример биометрики на основе очертаний руки. Биометрическая "подпись" Кэтти строится путем измерения длины ее пальцев в качестве параметров. "Подпись" представляет собой пятиэлементную табличку, в которой каждый элемент отражает длину соответствующего пальца. Сравнение "подписи" с эталоном Кэтти осуществляется путем вычисления математического расстояния между ними. Заметим, что это расстояние меньше (4), чем расстояние между подписью и эталоном Тима (199).
Реальные биометрические системы обычно более сложны, чем рассмотренная система с простыми вычислениями длины пальцев. Для представления результатов измерений в большинстве биометрических "подписей" требуется куда больше, чем пять целочисленных значений. Некоторые "подписи", чтобы показать позиционные взаимосвязи между характерными точками, включают не только относительное местоположение характерных точек, но и графические представления. Но процедура совмещения с эталоном будет такой, чтобы результаты были всегда точны даже в случае не совсем точных измерений. Проектирование биометрической системы представляет собой тонкий процесс. Система должна улавливать особенности, которые делают разных людей отличимыми, но одновременно не должна воспринимать "шум" или другую информацию, которая путает показатели. С другой стороны, если система отрезает слишком много кажущегося шума, то она может также отрезать и детали, которые отличают одного пользователя от другого.