Τρέχουσες τεχνικές στην επαλήθευση ταυτότητας: Δημιουργία αλυσίδας εμπιστοσύνης

Τρέχουσες τεχνικές στην επαλήθευση ταυτότητας: Δημιουργία αλυσίδας εμπιστοσύνης

Τρέχουσες τεχνικές στην επαλήθευση ταυτότητας: Δημιουργία αλυσίδας εμπιστοσύνης PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Μέχρι στιγμής σε αυτήν τη σειρά έχουμε εξετάσει πώς οι άνθρωποι εδραιώνουν εμπιστοσύνη στην ταυτότητα ενός ατόμου
(The Bass of Identity Verification: Trust and it's Pillar's) και τις προκλήσεις και τις ευκαιρίες που αντιμετωπίζουν οι υπολογιστές όταν εκτελούν την ίδια εργασία (Μηχανογραφημένη εμπιστοσύνη: Πώς οι μηχανές καθιερώνουν την ταυτότητά μας). Σε αυτό το τρίτο μέρος της σειράς πέντε μερών μας, περνάμε σε ορισμένες από τις πραγματικές τεχνικές που επικρατούν σήμερα στην αγορά επαλήθευσης ταυτότητας. 

Spoiler alert: το πέμπτο και τελευταίο άρθρο αυτής της σειράς θα εξετάσει ορισμένες από τις προκλήσεις και τις ευκαιρίες που αντιμετωπίζουμε τώρα και τα επόμενα χρόνια.

Τι προσπαθείς να αποδείξεις;

Οι υπολογιστές γενικά εκτελούν επαλήθευση ταυτότητας σε τρία βήματα που βασίζονται σε δύο από τους Τρεις Πυλώνες που συζητήθηκαν στο πρώτο άρθρο αυτής της σειράς:

1. Κάτι που έχετε: Έχετε ένα επαληθεύσιμο διαπιστευτήριο που ισχυρίζεται μια ταυτότητα;

ένα. Γενικά πρόκειται για μια ταυτότητα που έχει εκδοθεί από την κυβέρνηση, αλλά μπορεί να είναι διάφορα πράγματα, όπως ένα σήμα εργασίας

2. Κάτι που είσαι: Είσαι σωματικά παρών;

ένα. Αυτό είναι γνωστό ως τεστ «ζωντανότητας».

σι. Αυτό διασφαλίζει ότι το άτομο που διεκδικεί την ιδιοκτησία της ταυτότητας είναι πραγματικά παρόν τη στιγμή

3. Κάτι που είσαι: Είσαι ο κάτοχος του διαπιστευτηρίου;

ένα. Αυτό είναι ένα βιομετρικό τεστ, που συνδέεται με το τεστ ζωντάνιας που μπορεί να αντιστοιχιστεί με ένα βιομετρικό που καταγράφεται στο διαπιστευτήριο

Ο στόχος για τον υπολογιστή είναι να αποδείξει ότι έχει να κάνει με μια επαληθευμένη ταυτότητα, ότι είστε αυτός που τη διεκδικεί και ότι είστε ο πραγματικός κάτοχος αυτής της ταυτότητας. Αρκετά στιβαρό, σωστά;

Ποιες εξετάσεις πρέπει να εξετάσουμε;

Υπάρχει μια ατελείωτη σειρά δοκιμών που μπορεί να κάνει ένας υπολογιστής. Το βασικό σημείο είναι να προσδιορίσετε το σύνολο των δοκιμών που σας δίνουν ένα επίπεδο εμπιστοσύνης επαρκές για το επίπεδο κινδύνου που αναλαμβάνετε. Θα καλύψουμε μερικές από τις επιλογές στο υπόλοιπο αυτού του άρθρου και στο επόμενο. Αυτή η λίστα δεν είναι καθόλου ολοκληρωμένη:

  • Επαλήθευση εγγράφου ταυτότητας

  • eVerification (Απόδειξη Ταυτότητας, Απόδειξη Διεύθυνσης)

  • Όταν τα καλά δεδομένα πάνε άσχημα… (Έλεγχοι μητρώου νεκρών, έλεγχοι PEPS και κυρώσεων)

  • Πρόληψη της απάτης

  • Ποιον περιμένατε;

Είναι αυτό το έγγραφο αξιόπιστο;

Οι υπολογιστές έχουν πολλές επιλογές για την επαλήθευση εγγράφων. Σε αυτήν την ενότητα θα δώσουμε μια γρήγορη, αλλά όχι εξαντλητική περίληψη αυτών των επιλογών.

Οπτικοί έλεγχοι

Οι άνθρωποι αξιολογούν την αυθεντικότητα ενός εγγράφου μέσω ορισμένων γνωστών χαρακτηριστικών και δεικτών ασφαλείας. Οι υπολογιστές μπορούν να ακολουθήσουν παρόμοια προσέγγιση: Ταξινόμηση και έλεγχος ταυτότητας. Στην Ταξινόμηση, ο υπολογιστής επιχειρεί να αντιστοιχίσει το έγγραφο στην εικόνα που λαμβάνεται με ένα σύνολο προτύπων. Αυτό ουσιαστικά θέτει ερωτήσεις όπως "έχει το έγγραφο αυτό το έμβλημα σε αυτήν ακριβώς τη θέση;". Αυτό επιτρέπει στον υπολογιστή να γνωρίζει, για παράδειγμα, "αυτό είναι ισπανικό διαβατήριο". Στον Έλεγχο ταυτότητας, ο υπολογιστής εξετάζει στη συνέχεια τη λίστα των χαρακτηριστικών οπτικής ασφάλειας που αναμένει ότι θα πρέπει να έχει το έγγραφο. Επαληθεύει την παρουσία τους και ότι δεν φαίνεται να έχουν παραβιαστεί. Με αυτόν τον τρόπο μπορούμε να αποκτήσουμε έναν ισχυρό βαθμό εμπιστοσύνης ότι έχετε ένα αληθινό έγγραφο που έχει εκδοθεί από την κυβέρνηση.

Μια άλλη οπτική προσέγγιση για την επαλήθευση εγγράφων εστιάζει στον εντοπισμό παραβίασης εγγράφων. Για έναν άνθρωπο, αυτά μπορεί να φαίνονται σαν το ίδιο πράγμα, αλλά για έναν υπολογιστή αυτή είναι μια πολύ διαφορετική προσέγγιση. Περιλαμβάνει δοκιμές όπως ο έλεγχος εάν το έγγραφο υπάρχει φυσικά (δεν είναι φωτογραφία φωτογραφίας) και η διασφάλιση ότι οι γραμματοσειρές εμφανίζονται συνεπείς, μειώνοντας την πιθανότητα παραβίασης. Θα αναφερθούμε σε αυτό με περισσότερες λεπτομέρειες στο τελευταίο ιστολόγιο αυτής της σειράς.

eΕπαλήθευση των Δεδομένων Εγγράφου

Σε ορισμένες περιπτώσεις, είναι δυνατή η ηλεκτρονική επαλήθευση του περιεχομένου του εγγράφου σε σχέση με τις κυβερνητικές βάσεις δεδομένων. Αυτό προσθέτει ένα άλλο επίπεδο εμπιστοσύνης για να διασφαλίσει ότι αυτό που λαμβάνετε είναι αυθεντικό και ότι δεν έχει παραβιαστεί. Ωστόσο, τέτοιες βάσεις δεδομένων δεν αναπτύσσονται με συνέπεια επί του παρόντος. Αυτό μπορεί να αλλάξει στο όχι μακρινό μέλλον, αλλά αυτή είναι η συζήτηση μιας άλλης μέρας.

NFC Chips – Κρυπτογραφική επαλήθευση

Ορισμένα έγγραφα, όπως τα διαβατήρια, περιέχουν ένα τσιπ επικοινωνίας κοντινού πεδίου (NFC). Αυτό σας επιτρέπει να διαβάζετε τις πληροφορίες χρησιμοποιώντας τα περισσότερα κοινά τηλέφωνα και να επαληθεύετε χρησιμοποιώντας μια «ψηφιακή υπογραφή» ότι τα δεδομένα δεν έχουν παραβιαστεί. Αυτή είναι μια πολύ ισχυρή επαλήθευση, αλλά όχι χωρίς προκλήσεις λόγω της εμπειρίας χρήστη και των απαιτήσεων υλικού κατά την ανάγνωση του τσιπ. Μερικά παραδείγματα προκλήσεων περιλαμβάνουν την ευαισθησία της διαδικασίας ανάγνωσης του τσιπ στην κίνηση (όπως ένα τρέμουλο χέρι), τη διαφορετική θέση του τσιπ σε διαφορετικά έγγραφα και το γεγονός ότι ορισμένα έγγραφα δεν διαθέτουν τσιπ.

Συμπέρασμα

Είμαστε σε καλό δρόμο για να κατανοήσουμε τα βήματα που χρησιμοποιεί ένας υπολογιστής για να δημιουργήσει εμπιστοσύνη σε μια ταυτότητα. Καλύψαμε την επαλήθευση εγγράφων και στη συνέχεια θα συζητήσουμε τα πάντα, από τη διασφάλιση της παρουσίας του ατόμου σε πραγματικό χρόνο έως τα μαθηματικά αντιστοιχισμένα πρόσωπα. Κάθε βήμα διασφαλίζει ότι η ψηφιακή σφαίρα αντικατοπτρίζει την ίδια την ανθρώπινη ουσία της εμπιστοσύνης στην οποία βασιζόμαστε εδώ και αιώνες.

Σφραγίδα ώρας:

Περισσότερα από Fintextra