Novos avanços na biometria: uma senha mais segura

Autor: Robert Simon
Data De Criação: 24 Junho 2021
Data De Atualização: 22 Junho 2024
Anonim
Novos avanços na biometria: uma senha mais segura - Tecnologia
Novos avanços na biometria: uma senha mais segura - Tecnologia

Contente


Leve embora:

Os sistemas biométricos podem substituir senhas pesadas, mas essas medidas de segurança têm suas próprias desvantagens.

De contas bancárias a perfis pessoais, as senhas se tornaram a opção padrão para verificar a identidade de um usuário. De fato, muitos de nós somos tão inundados de senhas, tanto em nossos empregos como em nossas vidas pessoais, que enfrentamos um conjunto perturbador de opções: grave todas as senhas no papel, use senhas "básicas" que lembrem facilmente ou usam as mesmas senha para tudo. (Nada disso é perfeitamente seguro.)

Depois, há a irritante "manutenção de senha", na qual os sistemas protegidos por senha nos perseguem para criar outro conjunto de caracteres. Mas enquanto empresas, governos e organizações estão trabalhando para garantir que os sistemas de senha tradicionais permaneçam fortes e seguros, um novo tipo de autenticação digital está chegando - um que pode resolver esses problemas completamente. Novos programas de identificação biométrica estão recebendo muita atenção nos dias de hoje. E por boas razões - eles podem apenas impulsionar o comércio futuro e a vida cívica. (Para aprender sobre outros métodos de segurança, consulte Os 7 princípios básicos de segurança de TI.)


O que é biometria?

A definição de biometria pode parecer simples, mas uma descrição técnica está realmente um pouco envolvida. Embora a biometria se refira apenas à coleta de qualquer tipo de informação sobre qualquer organismo ou sistema biológico, o termo passou a ser usado quase exclusivamente para tipos específicos de programas em muitas partes do mundo da TI. Esses programas usam dados sobre humanos para identificar indivíduos específicos. Eles são usados ​​para vários tipos de segurança em diferentes aplicativos. Para deixar as coisas mais claras, a maioria de nós concorda em restringir as discussões sobre biometria a esses tipos de projetos.

Novos desenhos biométricos: sabemos quem você é

A maioria das pessoas que não trabalha com biometria ou em uma área relacionada à TI geralmente pensa em programas biométricos como baseados em dados de dedos ou na varredura de íris. Embora esses (assim como o processamento de imagens do computador dos recursos faciais) tenham sido os principais pilares dos avanços da segurança biométrica, eles não são as únicas maneiras de coletar e usar dados sobre uma pessoa específica. Agora, alguns novos programas biométricos estão usando informações mais abstratas, o que você pode chamar de informações "físico-comportamentais", para selecionar alguém da multidão.


Um ótimo exemplo é o novo desenvolvimento de um assento que pode dizer quem está sentado medindo a balança de peso e outros sinais que vêm de um suporte equipado com sensor, mostrando dados relacionados ao alinhamento da coluna vertebral, massa corporal e equilíbrio e tendências de posicionamento. Embora o "assento inteligente" possa parecer uma piada, é realmente uma ideia que pode nos ajudar a explorar novas maneiras de fazer a biometria funcionar. Imagine se um assento em um carro ou avião pudesse adaptar o ambiente com base em suas respostas fisiológicas! (Verifique se apenas as pessoas certas estão acessando seus sistemas? Consulte O que a empresa precisa saber sobre o IAM (Identity and Access Management).)

Limitações da biometria convencional

Embora algumas das desvantagens e limitações dos métodos biométricos estabelecidos, como identificação de dedos ou varredura de íris, sejam evidentes em uma análise superficial de Tom Cruise no "Minority Report" (e no saquinho de plástico onde ele mantém um conjunto de globos oculares para examinar por motivos de segurança), a representação é apenas um dos muitos problemas que acompanham alguns dos métodos biométricos mais comuns. Alguns deles estão relacionados à privacidade.

Apesar de todos os novos avanços no campo, os dedos continuam sendo o tipo mais comum de identificadores biométricos, em parte por causa de sua singularidade e permanência essenciais, e em parte porque, mesmo antes das tecnologias biométricas modernas estarem disponíveis, as autoridades mantinham identificadores de dedos em arquivo.

Para ver como os pioneiros da biometria estão lidando com questões de privacidade em programas de identificação de dedos, consultamos a equipe do programa Infosec da Universidade James Madison. Xunhua Wang, Brett Tjaden e M. Hossain Heydari estudam biometria e seus usos aplicados na JMU. Wang observou que, embora os dedos sejam úteis para uma série de projetos de investigação criminal, imigração e segurança pesada, eles têm alguns desafios inerentes. Um é a questão dos dedos parciais; o outro é a segurança e a privacidade e a probabilidade de comprometimento de um registro digital em qualquer aplicativo. Wang disse que esse é um problema significativo nas indústrias que usam esses produtos, já que um dedo não muda muito ao longo do tempo.

Sem erros, sem estresse - seu guia passo a passo para criar software que muda vidas sem destruir sua vida

Você não pode melhorar suas habilidades de programação quando ninguém se importa com a qualidade do software.

Como exemplo desse risco, um resumo de um artigo de co-autoria de Wang e um estudante de pós-graduação, Benjamin Rodes, inclui uma descrição interessante de como invadir uma unidade USB protegida por dedos através de "engenharia reversa de caixa preta e manipulação de código binário em uma DLL ".

Extratores Difusos: Avanços em Biometria e Segurança dos Dedos

Pesquisas recentes sobre biometria, disse Wang, tratam de como proteger um modelo de referência, os dados retirados de um dedo que são armazenados em um servidor. Uma maneira de lidar com os riscos à segurança é com algo chamado extrator nebuloso, um design que pode abordar fundamentalmente as preocupações de segurança e privacidade sobre biometria, embora Wang tenha apontado que ainda há alguns problemas que precisam ser resolvidos em termos de aplicação desse recurso. conceito aos programas modernos de biometria. Devido ao método de coleta e uso de dados, as informações dos extratores nebulosos não podem ser usadas para reconstruir um dedo ou rastrear um usuário (para saber mais sobre esses princípios, consulte a lógica nebulosa). Wang disse que a equipe da JMU se dedica a buscar soluções para os demais barreiras para tornar os extratores difusos parte de aplicações biométricas mais funcionais.

Potencial e Problemas

Como a biometria é um campo de TI com avanço tão rápido e porque oferece tantos aplicativos em potencial, você pode esperar ver muito mais desse tipo de novo design nos próximos anos. Com alguma sorte, os dispositivos e as conexões de amanhã nos fornecerão um recurso de segurança biométrica fácil de usar. Afinal, deve haver algo entre os problemas de senha que enfrentamos agora e os problemas de privacidade colocados por algumas técnicas de identificação biométrica.