Μέχρι στιγμής σε αυτήν τη σειρά έχουμε εξετάσει πώς οι άνθρωποι εδραιώνουν εμπιστοσύνη στην ταυτότητα ενός ατόμου
(The Bass of Identity Verification: Trust and it's Pillar's) και τις προκλήσεις και τις ευκαιρίες που αντιμετωπίζουν οι υπολογιστές όταν εκτελούν την ίδια εργασία (Μηχανογραφημένη εμπιστοσύνη: Πώς οι μηχανές καθιερώνουν την ταυτότητά μας). Σε αυτό το τρίτο μέρος της σειράς πέντε μερών μας, περνάμε σε ορισμένες από τις πραγματικές τεχνικές που επικρατούν σήμερα στην αγορά επαλήθευσης ταυτότητας.
Spoiler alert: το πέμπτο και τελευταίο άρθρο αυτής της σειράς θα εξετάσει ορισμένες από τις προκλήσεις και τις ευκαιρίες που αντιμετωπίζουμε τώρα και τα επόμενα χρόνια.
Τι προσπαθείς να αποδείξεις;
Οι υπολογιστές γενικά εκτελούν επαλήθευση ταυτότητας σε τρία βήματα που βασίζονται σε δύο από τους Τρεις Πυλώνες που συζητήθηκαν στο πρώτο άρθρο αυτής της σειράς:
1. Κάτι που έχετε: Έχετε ένα επαληθεύσιμο διαπιστευτήριο που ισχυρίζεται μια ταυτότητα;
ένα. Γενικά πρόκειται για μια ταυτότητα που έχει εκδοθεί από την κυβέρνηση, αλλά μπορεί να είναι διάφορα πράγματα, όπως ένα σήμα εργασίας
2. Κάτι που είσαι: Είσαι σωματικά παρών;
ένα. Αυτό είναι γνωστό ως τεστ «ζωντανότητας».
σι. Αυτό διασφαλίζει ότι το άτομο που διεκδικεί την ιδιοκτησία της ταυτότητας είναι πραγματικά παρόν τη στιγμή
3. Κάτι που είσαι: Είσαι ο κάτοχος του διαπιστευτηρίου;
ένα. Αυτό είναι ένα βιομετρικό τεστ, που συνδέεται με το τεστ ζωντάνιας που μπορεί να αντιστοιχιστεί με ένα βιομετρικό που καταγράφεται στο διαπιστευτήριο
Ο στόχος για τον υπολογιστή είναι να αποδείξει ότι έχει να κάνει με μια επαληθευμένη ταυτότητα, ότι είστε αυτός που τη διεκδικεί και ότι είστε ο πραγματικός κάτοχος αυτής της ταυτότητας. Αρκετά στιβαρό, σωστά;
Ποιες εξετάσεις πρέπει να εξετάσουμε;
Υπάρχει μια ατελείωτη σειρά δοκιμών που μπορεί να κάνει ένας υπολογιστής. Το βασικό σημείο είναι να προσδιορίσετε το σύνολο των δοκιμών που σας δίνουν ένα επίπεδο εμπιστοσύνης επαρκές για το επίπεδο κινδύνου που αναλαμβάνετε. Θα καλύψουμε μερικές από τις επιλογές στο υπόλοιπο αυτού του άρθρου και στο επόμενο. Αυτή η λίστα δεν είναι καθόλου ολοκληρωμένη:
-
Επαλήθευση εγγράφου ταυτότητας
-
eVerification (Απόδειξη Ταυτότητας, Απόδειξη Διεύθυνσης)
-
Όταν τα καλά δεδομένα πάνε άσχημα… (Έλεγχοι μητρώου νεκρών, έλεγχοι PEPS και κυρώσεων)
-
Πρόληψη της απάτης
-
Ποιον περιμένατε;
Είναι αυτό το έγγραφο αξιόπιστο;
Οι υπολογιστές έχουν πολλές επιλογές για την επαλήθευση εγγράφων. Σε αυτήν την ενότητα θα δώσουμε μια γρήγορη, αλλά όχι εξαντλητική περίληψη αυτών των επιλογών.
Οπτικοί έλεγχοι
Οι άνθρωποι αξιολογούν την αυθεντικότητα ενός εγγράφου μέσω ορισμένων γνωστών χαρακτηριστικών και δεικτών ασφαλείας. Οι υπολογιστές μπορούν να ακολουθήσουν παρόμοια προσέγγιση: Ταξινόμηση και έλεγχος ταυτότητας. Στην Ταξινόμηση, ο υπολογιστής επιχειρεί να αντιστοιχίσει το έγγραφο στην εικόνα που λαμβάνεται με ένα σύνολο προτύπων. Αυτό ουσιαστικά θέτει ερωτήσεις όπως "έχει το έγγραφο αυτό το έμβλημα σε αυτήν ακριβώς τη θέση;". Αυτό επιτρέπει στον υπολογιστή να γνωρίζει, για παράδειγμα, "αυτό είναι ισπανικό διαβατήριο". Στον Έλεγχο ταυτότητας, ο υπολογιστής εξετάζει στη συνέχεια τη λίστα των χαρακτηριστικών οπτικής ασφάλειας που αναμένει ότι θα πρέπει να έχει το έγγραφο. Επαληθεύει την παρουσία τους και ότι δεν φαίνεται να έχουν παραβιαστεί. Με αυτόν τον τρόπο μπορούμε να αποκτήσουμε έναν ισχυρό βαθμό εμπιστοσύνης ότι έχετε ένα αληθινό έγγραφο που έχει εκδοθεί από την κυβέρνηση.
Μια άλλη οπτική προσέγγιση για την επαλήθευση εγγράφων εστιάζει στον εντοπισμό παραβίασης εγγράφων. Για έναν άνθρωπο, αυτά μπορεί να φαίνονται σαν το ίδιο πράγμα, αλλά για έναν υπολογιστή αυτή είναι μια πολύ διαφορετική προσέγγιση. Περιλαμβάνει δοκιμές όπως ο έλεγχος εάν το έγγραφο υπάρχει φυσικά (δεν είναι φωτογραφία φωτογραφίας) και η διασφάλιση ότι οι γραμματοσειρές εμφανίζονται συνεπείς, μειώνοντας την πιθανότητα παραβίασης. Θα αναφερθούμε σε αυτό με περισσότερες λεπτομέρειες στο τελευταίο ιστολόγιο αυτής της σειράς.
eΕπαλήθευση των Δεδομένων Εγγράφου
Σε ορισμένες περιπτώσεις, είναι δυνατή η ηλεκτρονική επαλήθευση του περιεχομένου του εγγράφου σε σχέση με τις κυβερνητικές βάσεις δεδομένων. Αυτό προσθέτει ένα άλλο επίπεδο εμπιστοσύνης για να διασφαλίσει ότι αυτό που λαμβάνετε είναι αυθεντικό και ότι δεν έχει παραβιαστεί. Ωστόσο, τέτοιες βάσεις δεδομένων δεν αναπτύσσονται με συνέπεια επί του παρόντος. Αυτό μπορεί να αλλάξει στο όχι μακρινό μέλλον, αλλά αυτή είναι η συζήτηση μιας άλλης μέρας.
NFC Chips – Κρυπτογραφική επαλήθευση
Ορισμένα έγγραφα, όπως τα διαβατήρια, περιέχουν ένα τσιπ επικοινωνίας κοντινού πεδίου (NFC). Αυτό σας επιτρέπει να διαβάζετε τις πληροφορίες χρησιμοποιώντας τα περισσότερα κοινά τηλέφωνα και να επαληθεύετε χρησιμοποιώντας μια «ψηφιακή υπογραφή» ότι τα δεδομένα δεν έχουν παραβιαστεί. Αυτή είναι μια πολύ ισχυρή επαλήθευση, αλλά όχι χωρίς προκλήσεις λόγω της εμπειρίας χρήστη και των απαιτήσεων υλικού κατά την ανάγνωση του τσιπ. Μερικά παραδείγματα προκλήσεων περιλαμβάνουν την ευαισθησία της διαδικασίας ανάγνωσης του τσιπ στην κίνηση (όπως ένα τρέμουλο χέρι), τη διαφορετική θέση του τσιπ σε διαφορετικά έγγραφα και το γεγονός ότι ορισμένα έγγραφα δεν διαθέτουν τσιπ.
Συμπέρασμα
Είμαστε σε καλό δρόμο για να κατανοήσουμε τα βήματα που χρησιμοποιεί ένας υπολογιστής για να δημιουργήσει εμπιστοσύνη σε μια ταυτότητα. Καλύψαμε την επαλήθευση εγγράφων και στη συνέχεια θα συζητήσουμε τα πάντα, από τη διασφάλιση της παρουσίας του ατόμου σε πραγματικό χρόνο έως τα μαθηματικά αντιστοιχισμένα πρόσωπα. Κάθε βήμα διασφαλίζει ότι η ψηφιακή σφαίρα αντικατοπτρίζει την ίδια την ανθρώπινη ουσία της εμπιστοσύνης στην οποία βασιζόμαστε εδώ και αιώνες.
- SEO Powered Content & PR Distribution. Ενισχύστε σήμερα.
- PlatoData.Network Vertical Generative Ai. Ενδυναμώστε τον εαυτό σας. Πρόσβαση εδώ.
- PlatoAiStream. Web3 Intelligence. Ενισχύθηκε η γνώση. Πρόσβαση εδώ.
- PlatoESG. Ανθρακας, Cleantech, Ενέργεια, Περιβάλλον, Ηλιακός, Διαχείριση των αποβλήτων. Πρόσβαση εδώ.
- PlatoHealth. Ευφυΐα βιοτεχνολογίας και κλινικών δοκιμών. Πρόσβαση εδώ.
- πηγή: https://www.finextra.com/blogposting/25307/current-techniques-in-identity-verification-establishing-a-chain-of-trust?utm_medium=rssfinextra&utm_source=finextrablogs
- :έχει
- :είναι
- :δεν
- a
- πραγματικός
- διεύθυνση
- απευθύνεται
- Προσθέτει
- κατά
- Ηλικίες
- Ειδοποίηση
- επιτρέπει
- an
- και
- Άλλος
- κάθε
- εμφανίζομαι
- πλησιάζω
- ΕΙΝΑΙ
- Παράταξη
- άρθρο
- AS
- ζητώντας
- εκτιμώ
- At
- Προσπάθειες
- Αυθεντικός
- Πιστοποίηση
- αυθεντικότητα
- βασίζονται
- Βασικα
- BE
- ήταν
- βιομετρική
- Μπλοκ
- αλλά
- by
- CAN
- περιπτώσεις
- ορισμένες
- αλυσίδα
- προκλήσεις
- αλλαγή
- έλεγχος
- έλεγχοι
- τσιπ
- τσιπ
- ισχυριζόμενος
- αξιώσεις
- ταξινόμηση
- Ελάτε
- Κοινός
- Επικοινωνία
- περιεκτικός
- υπολογιστή
- υπολογιστές
- εμπιστοσύνη
- Εξετάστε
- συνεπής
- με συνέπεια
- περιέχουν
- περιεχόμενα
- Συνομιλία
- θα μπορούσε να
- κάλυμμα
- καλύπτονται
- ΠΙΣΤΟΠΟΙΗΤΙΚΟ
- κρυπτογραφικό
- Ρεύμα
- ημερομηνία
- βάσεις δεδομένων
- μοιρασιά
- μακαρίτης
- Πτυχίο
- αναπτυχθεί
- λεπτομέρεια
- διαφορετικές
- ψηφιακό
- συζητήσουν
- συζήτηση
- do
- έγγραφο
- έγγραφα
- Μην
- δυο
- κάθε
- ηλεκτρονικά
- Ατελείωτη
- εξασφαλίζω
- εξασφαλίζει
- εξασφαλίζοντας
- ουσία
- εγκαθιδρύω
- δημιουργία
- πάντα
- παράδειγμα
- παραδείγματα
- αναμένουν
- αναμένει
- Πρόσωπο
- πρόσωπα
- γεγονός
- οικείος
- μακριά
- Χαρακτηριστικά
- λίγοι
- πεδίο
- τελικός
- Finextra
- Όνομα
- ακολουθήστε
- γραμματοσειρές
- Για
- Ιδρύματα
- από
- μελλοντικός
- Κέρδος
- γενικά
- Δώστε
- γκολ
- πηγαίνει
- καλός
- πήρε
- Κυβέρνηση
- χέρι
- υλικού
- Έχω
- Πως
- Ωστόσο
- HTTPS
- ανθρώπινος
- Οι άνθρωποι
- ID
- προσδιορίσει
- Ταυτότητα
- Επαλήθευση ταυτότητας
- if
- εικόνα
- in
- περιλαμβάνουν
- περιλαμβάνει
- ατομικές
- πληροφορίες
- σε
- IT
- jpg
- Κλειδί
- Ξέρω
- γνωστός
- στρώμα
- Επίπεδο
- Μου αρέσει
- πιθανότητα
- Λιστα
- Ζωτικότητα
- τοποθεσία
- ΦΑΊΝΕΤΑΙ
- μηχανήματα
- αγορά
- Ταίριασμα
- συμφωνημένα
- ταιριάζουν
- Μαθηματικά
- Ενδέχεται..
- μέσα
- περισσότερο
- πλέον
- μετακινήσετε
- κίνηση
- πολλαπλούς
- Κοντά
- επόμενη
- NFC
- Όχι.
- τώρα
- αριθμός
- of
- on
- ONE
- Ευκαιρίες
- Επιλογές
- δικός μας
- ιδιοκτήτης
- ιδιοκτησία
- μέρος
- Εκτελέστε
- εκτέλεση
- person
- τηλέφωνα
- Φυσικώς
- Κορμός
- πυλώνες
- Πλάτων
- Πληροφορία δεδομένων Plato
- Πλάτωνα δεδομένα
- Σημείο
- θέση
- δυνατός
- παρουσία
- παρόν
- αρκετά
- επικρατών
- διαδικασια μας
- απόδειξη
- Αποδείξτε
- Ερωτήσεις
- Γρήγορα
- Διάβασε
- Ανάγνωση
- σε πραγματικό χρόνο
- βασίλειο
- έλαβε
- λήψη
- καταγράφονται
- κάντε ΕΓΓΡΑΦΗ
- υπόλοιπο
- απαιτήσεις
- δεξιά
- Κίνδυνος
- δρόμος
- εύρωστος
- s
- ίδιο
- κυρώσεις
- Τμήμα
- ασφάλεια
- φαίνομαι
- Ευαισθησία
- Σειρές
- σειρά
- θα πρέπει να
- παρόμοιες
- μερικοί
- κάτι
- Ισπανικά
- Βήμα
- Βήματα
- ισχυρός
- τέτοιος
- επαρκής
- ΠΕΡΙΛΗΨΗ
- λήψη
- Έργο
- τεχνικές
- πρότυπα
- δοκιμή
- δοκιμές
- ότι
- Η
- οι πληροφορίες
- τους
- τότε
- Αυτοί
- αυτοί
- πράγμα
- πράγματα
- Τρίτος
- αυτό
- εκείνοι
- τρία
- Μέσω
- Δεμένος
- προς την
- σήμερα
- αληθής
- Εμπιστευθείτε
- αξιόπιστος
- προσπαθώντας
- δύο
- κατανόηση
- επάνω σε
- Χρήστες
- χρησιμοποιεί
- χρησιμοποιώντας
- διαφέρων
- Ve
- επαληθεύσιμα
- Επαλήθευση
- επαληθεύεται
- επαληθεύει
- επαληθεύοντας
- πολύ
- οπτικές
- Τρόπος..
- we
- ΛΟΙΠΌΝ
- ήταν
- Τι
- πότε
- Ποιό
- θα
- με
- χωρίς
- Εργασία
- χρόνια
- Εσείς
- zephyrnet