جمعه, ۱۴ اردیبهشت, ۱۴۰۳ / 3 May, 2024
مجله ویستا

بیومتریک؛ عبور بدون رمز


بیومتریک؛ عبور بدون رمز
اگر برای کامپیوتر خود رمز عبور تعریف کرده‏اید،اگر از پست الکترونیکی استفاده می‏کنید و یا یک بلاگر (وبلاگ نویس) هستید،اگر کارت اعتباری دارید، اگر... و در هر حال، اگر شهروند دنیای مجازی، آن هم با انبوهی از نام‏های کاربری و رمزهای عبور هستید، به راستی چقدر به رمزهای عبور (password)خود اطمینان دارید و چقدر به حافظه خود برای به خاطر سپردن آنها؟از آن جا که محیط‏های پیچیده، ناامنی‏های پیچیده‏تری را به همراه خواهند داشت، محدود شدن به رمزهای عبور، به منظور ایجاد امنیت در چنین فضای متغییر و گسترده‏ای به لحاظ کیفی و کمی، چندان منطقی و عاقلانه نخواهد بود.
ظهور فن آوری‏های جدید، گام را از حروف و ارقام فراتر نهاده، جای گزینی مطمئن‏تر برای آنها یافته اند. موج بعدی در فن آوری امنیت اطلاعات، دانش و فن آوری بیومتریک یا سنجش زیستی می‏باشد. بیومتریک، در اصل به فراهم سازی امنیت با استفاده از جنبه‏های فیزیکی (مانند اثر انگشت) و یا خصوصیات رفتاری مانند (امضای شما) اشاره دارد.
برای وسایل بیومتریک دو نوع کاربرد امنیتی تعریف می‏شود:
۱) شناسایی.
۲) تصدیق هویت.
در هنگام شناسایی، وسیله بیومتریک، هویت شما را با کمک داده‏های بیومتری تشخیص می‏دهد؛ اما در مورد تصدیق، شما هویت خود را ارائه می‏دهید و سپس وسیله بیومتری، آن را بررسی می‏کند.امضا، اثر انگشت، صدا، چشم و ویژگی‏های منحصر به فرد چهره افراد، از خصوصیاتی هستند که دستگاه‏ها و وسایل متداول بیومتریک، برای ایجاد امنیت از آنها استفاده می‏کنند.
● اثر انگشت
وسایل بیومتریک، با اسکن اثر انگشت، آن را به صورت داده‏های ریاضی ذخیره نموده، سپس با موارد موجود در پایگاه داده ای خود مقایسه می‏کنند.با کمک این فن آوری، IBM عضو جدیدی از خانواده نوت بوک‏های Tink Pad را معرفی کرده است که از فن آوری بیومتریک، برای افزایش امنیت سیستم استفاده می‏کند. این مدل جدید که ۱۹ اکتبر ۲۰۰۴م. (۲۸ مهر ۱۳۸۳ش.) به بازار عرضه شده است مجهز به سنسور(حس‏گر) پیشرفته ای برای تشخیص اثر انگشت می‏باشد و کاربران برای‏دسترسی به کامپیوتر، بانک‏های اطلاعاتی، سایت‏ها و برنامه‏های نرم‏افزاری، باید انگشت خود را از روی این سنسور کوچک و افقی عبور دهند. از آن جا که این حس‏گر جدید، سطح بیشتری از انگشت را اسکن می‏کند، اطلاعات بیشتری جمع‏آوری کرده، فرآیند شناسایی تنها چند ثانیه به طول می‏انجامد.
پس از حادثه ۱۱ سپتامبر، به کار گیری ابزارهای امنیتی بیومتریک ـ به خصوص در آمریکا ـ شکل دیگری به خود گرفت؛ به طوری‏که طبق مصوبات کنگره این کشور، بعد از تاریخ ۲۶ اکتبر ۲۰۰۴م. (۵ آبان ۱۳۸۳ش.) تمام مسافران خارجی به هنگام ورود به ایالات متحده، بایستی دارای شناسنامه بیومتریک در مدارک خود باشند و در غیر این صورت، از ورود آنها جلوگیری خواهد شد.از این‏رو، سفارت‏خانه‏ها موظف شده‏اند تا تراشه یا نوارهای بیومتریک از مشخصات افراد متقاضی ویزا را به مدارک آنها ضمیمه کنند. بدین ترتیب، پاسپورت‏های بیومتریک، دگرگونی اساسی در نظام تهیه پاسپورت و کنترل ورود و خروج مسافران در سراسر دنیا ایجاد خواهند کرد. جعل پاسپورت بیومتریک، بسیار دشوارتر از انواع کنونی آن خواهد بود. سیستم‏های بیومتریک، هویت هر فرد را در الگوهای ویژه ای خلاصه می‏کند و اثر انگشتان، ویژگی چشم، صورت، صدا و دیگر خصوصیات فیزیکی را در قالب الگوریتم های ریاضی بر روی یک‏تراشه و یا یک نوار ویژه ثبت و ضبط می‏کند. بدین‏ترتیب، هنگامی‏که مسافران به مراکز ورودی کشور می‏رسند، انگشتان خود را در مقابل یک اسکنر ویژه قرار داده، همزمان چهره آنان نیز توسط اسکنر بیومتریک دیگری مورد بررسی دقیق قرار می‏گیرد و مشخصات به دست آمده، با الگوها و ویژگی‏های ثبت شده در پاسپورت مقایسه می‏شود.محصولات نرم افزاری و سخت افزاری تولید شده، با تکنولوژی بیومتریک، بازارهای جهانی را متحول ساخته اند.
تعدادی از این محصولات عبارتند از:
- کنترل و مراقبت‏های ویژه.(BioTime: BioMetric Time & Attendance Control and Monitoring)
- کنترل‏های اکتیوکس برنامه‏ها.(BioTools: BioMetric Active× Controls For Your Program)
- کنترل امنیت اینترنت و اینترانت. (BioWeb: BioMetric Internet and Interanet Security)
- کنترل دسترسی انحصاری.(BioDoor: Stand-Alone BioMetric Access Controls)
- کنترل دسترسی و مدیریت ساختمان.(BioAccess: BioMetric Building Management and Access Controls)
- تصدیق دارنده کارت اعتباری.(BioSmatrCard: BioMetric Smartcard Owner Authentication)
- شناسایی اعضای گروه به کمک بیومتریک.(BioRegister: BioMetric Group Member Tracking)
- پست الکترونیکی مطمئن و امن.(BioMail: BioMetric Secure Mail)
دو مورد از جالب‏ترین کاربردهای بیومتریک، به کمک اثر انگشت،BioSmartcard و BioMail می‏باشند.ترکیبی از اسکن اثر انگشت و پنهان‏سازی، آخرین‏ترفند موجود در ایجاد امنیت پست الکترونیکی و راهی برای خصوصی‏سازی ارتباطات است؛ به طوری که به کمک این روش، اسناد و نامه‏های محرمانه شما به هیچ عنوان، در دسترس دیگران قرار نخواهد گرفت .BioMailیا ایمیل زیستی، به صورت متحد و کاملا نامحسوس، از درون outlook فعالیت می‏کند؛ به این‏ترتیب که الگوی اثر انگشت شما به صورت محرمانه و همانند یک فایل ضمیمه (Attachment)، برای آدرس مورد نظر ارسال و به صورت مخفی در Address Book او ذخیره می‏شود و هر زمانی که لازم باشد از آدرس مورد نظر، پیغام محرمانه ای‏برای شما ارسال می‏شود، با افزودن نام شما در قسمت " TO... " و کلیک دکمه مخفی سازی، مندرجات ارسالی به صورت اتوماتیک مخفی شده، سپس ارسال می‏گردد.در ارسال و دریافت، اسناد همواره مخفی مانده، تنها در صورت مطابقت اثر انگشت دریافت کننده اصلی با الگوی ذخیره شده، در دسترس قرار می‏گیرند.
فن‏آوری جدید، امکان هرگونه سرقت، کپی و یا هک شدن را غیر ممکن می‏سازد و از آن جایی که رمز عبور شما قسمتی از خود شما خواهد بود، موجب فراموشی نیز نخواهد شد.
در روشی مشابه، بیومتریک برای استفاده کنندگان از کارت‏های اعتباری، ایده جالب‏تری دارد.کارت‏های اعتباری به دلایلی چون سرقت، تصادف و ... ممکن است مفقود شوند و یا رمز (PIN) آنها فراموش شود و در این صورت توسط هر کس دیگری می‏تواند مورد استفاده قرار گیرد.BioSmartcardیا کارت‏های هوشمند زیستی ، با ابعاد و اندازه کارت‏های اعتباری متداول به همراه‏تراشه‏های پردازش‏گر تعبیه شده در درون آنها ، امکان استفاده از کارت را برای دیگران غیرممکن می‏سازد. کارت‏های هوشمند زیستی، مشخصه‏های زیستی افراد را دریافت می‏کنند و اینها چیزهایی نیستند که فراموش، کپی برداری‏و یا مفقود شوند.اثر انگشت صاحب اصلی کارت، به صورت دیجیتالی درون کارت قرار داده می‏شود . هنگام استفاده از کارت، به جای وارد کردن رمز عبور، اثر انگشت شخص توسط یک اسکنر مخصوص، اسکن و در صورت تطابق، استفاده از کارت، مجاز شناخته می‏شود.
● امضا
در این روش، یک اسکنر صفحه‏ای کوچک، نمونه امضای گرفته شده را با امضاهای موجود در پایگاه داده ای خود مقایسه می‏کند و در برخی موارد، ممکن است نمونه امضا از نظر شکل، اندازه و خصوصیاتی چون سرعت و زاویه قلم نیز بررسی‏شود.
● عنبیه چشم
عنبیه، حاوی اطلاعات بیشتری نسبت به اثر انگشت است و در نتیجه، امنیت بیشتری را تامین می‏کند. وسایل بررسی عنبیه چشم بدون تماس با چشم می‏توانند در کمتر از چند ثانیه، پایگاه داده‏ای بزرگ خود را جست‏وجو نمایند.
● اسکن چهره
در این روش، تشخیص هویت به کمک اسکن چهره انجام می‏گیرد و جالب این که سیستم‏های بیومتریک در این روش، با وجود عینک و رشد موهای صورت، دچار خطای تشخیص نمی‏شوند. جالب است بدانیم که در این زمینه، ایران نیز گام‏های نخست خود را برداشته است.بیستم فروردین امسال، روزنامه شرق به نقل از ایسنا، خبر از ساخت رایانه شناسایی چهره، در دانشکده مهندسی برق دانشگاه صنعتی امیرکبیر داد. به گفته دکتر کریم فائز، عضو هیئت علمی دانشکده مهندسی برق دانشگاه صنعتی امیرکبیر، سیستم رایانه‏رای شناسایی چهره که در قالب یک رساله دکتری طراحی شده، از جمله سیستم‏های شناسایی بیومتریک است که در جرم‏شناسی، تشخیص هویت و تجهیزات امنیتی کنترل‏تردد، کاربرد دارد. با استفاده از این سیستم، امکان تشخیص چهره افراد با دقت بیش از ۹۰ درصد فراهم می‏رشود.
● صدا
خصوصیات آوایی و صوتی، از دیگر مشخصه‏های منحصر به فرد، به کار رفته در سیستم‏های بیومتریک است . برای ورود به یک ساختمان که به ابزارهای بیومتریک مجهز است، کافی است گوشی مخصوص را بردارید و خود را معرفی کنید.اگر اطلاعات صوتی شما به عنوان فرد، واجد صلاحیت ورود به ساختمان در بانک اطلاعاتی موجود باشد، در آن صورت اجازه ورود به ساختمان را خواهید یافت. نکته مهم در امنیت این روش، آن است که سیستم موجود را نمی‏توان با صداهای‏ضبط شده و یا تقلید صدا فریب داد.
مشکل عمده این سیستم‏ها، عدم تشخیص در شرایطی چون سرماخوردگی، گرفتگی صدا، آمیختگی با صداهای محیطی و طریقه بیان کلمات همراه با مکث، خنده و سرفه است.
از آن جا که تارهای صوتی انسان، خصوصیاتی غیر خطی دارند و تحت تاثیر عواملی چون جنسیت و حالات عاطفی فرد قرار دارند، سیستم‏های بیومتریک صوتی، نیازمند طراحی دقیق‏تری می‏باشند و مسائلی چون طرز بیان و تلفظ، میزان بلندی لهجه، زیر و بم بودن صدا و سرعت ادای کلمات، بایستی در طراحی آنها مد نظر قرار گیرد.در هر صورت، ابزارهای بیومتریک، جای‏گزین روش‏های معمول امنیتی خواهند شد و هم اکنون نیزبسیاری از کشورها از فن آوری بیومتریک به صورت‏ترکیبی و همراه با رمزهای عبور استفاده می‏کنند .افسانه بودن قفل‏ها و کلیدها و دور ریختن همه کارتهای دست و پا گیر ـ بی‏هیچ دغدغه ای از ناامنی ـ هر چند رؤیایی شیرین خواهد بود، اما بدون شک آن زمان، ناامنی تعابیری دیگر و مفهومی گسترده‏تر خواهد یافت .
نویسنده: رضوان‏السادات میرمحمدی
منبع: مجله پرسمان
منابع:
http:\\www.biometrics.co.za/PDF/biomail.PDF
http:\\www.biometrics.co.za/sol_TimeAtten.htm
http:\\www.biometrics.co.za/sol_SmartCard.htm
http:\\www.sharghnewspaper.com/۸۳۰۱۲۰/index.htm
http:\\www.ccwmagazine.com/default.asp
منبع : راسخون