Tehnici actuale în verificarea identității: stabilirea unui lanț de încredere

Tehnici actuale în verificarea identității: stabilirea unui lanț de încredere

Tehnici actuale în verificarea identității: stabilirea unui lanț de încredere PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Până acum, în această serie, am abordat modul în care oamenii își stabilesc încrederea în identitatea unei persoane
(Bazele verificării identității: încrederea și pilonul acestuia) și provocările și oportunitățile cu care se confruntă computerele atunci când îndeplinesc aceeași sarcină (Încrederea computerizată: cum mașinile ne stabilesc identitatea). În această a treia parte a seriei noastre de cinci părți, trecem la unele dintre tehnicile actuale care predomină astăzi pe piața de verificare a identității. 

Alertă spoiler: al cincilea și ultimul articol din această serie va aborda apoi unele dintre provocările și oportunitățile cu care ne confruntăm acum și în anii următori.

Ce încerci să demonstrezi?

Calculatoarele efectuează, în general, verificarea identității în trei pași care se bazează pe doi dintre cei trei piloni discutați în primul articol din această serie:

1. Ceva ce aveți: aveți o acreditare verificabilă care pretinde o identitate?

A. În general, acesta este un act de identitate emis de guvern, dar poate fi o serie de lucruri, cum ar fi o insignă de serviciu

2. Ceva ce ești: ești prezent fizic?

A. Acesta este cunoscut sub numele de test de „vii”.

b. Acest lucru asigură că persoana care pretinde proprietatea asupra identității este prezentă în acel moment

3. Ceva ce sunteți: sunteți proprietarul acreditării?

A. Acesta este un test biometric, legat de testul de viață care poate fi asociat cu un test biometric înregistrat pe acreditări.

Scopul computerului este să demonstreze că are de-a face cu o identitate verificată, că tu ești cel care o revendică și că ești adevăratul proprietar al acelei identități. Destul de robust, nu?

Ce teste ar trebui să luăm în considerare?

Există o gamă nesfârșită de teste pe care le poate face un computer. Punctul cheie este să identificați setul de teste care vă oferă un nivel de încredere suficient pentru nivelul de risc pe care îl asumați. Vom acoperi câteva dintre opțiuni în restul acestui articol și în următorul. Această listă nu este deloc cuprinzătoare:

  • Verificarea actului de identitate

  • eVerificare (dovada identității, dovada adresei)

  • Când datele bune merg prost... (Verificări de registru pentru persoane decedate, verificări PEPS și sancțiuni)

  • Prevenirea fraudei

  • Pe cine te așteptai?

Este acest document de încredere?

Calculatoarele au mai multe opțiuni pentru verificarea documentelor. În această secțiune vom oferi un rezumat rapid, dar nu exhaustiv al acelor opțiuni.

Verificări vizuale

Oamenii evaluează autenticitatea unui document prin anumite caracteristici familiare și marcatori de securitate. Calculatoarele pot urma o abordare similară: clasificare și autentificare. În Clasificare, computerul încearcă să potrivească documentul din imaginea primită cu un set de șabloane. Acest lucru înseamnă, practic, să pun întrebări de genul „Documentul are această emblemă în această poziție exactă pe ea?”. Acest lucru permite computerului să știe, de exemplu, „acesta este un pașaport spaniol”. În Autentificare, computerul se uită apoi la lista de caracteristici de securitate vizuală pe care se așteaptă să le aibă documentul. Le verifică prezența și că nu par a fi manipulate. În acest fel, putem câștiga un grad puternic de încredere că aveți un document adevărat, emis de guvern.

O altă abordare vizuală a verificării documentelor se concentrează pe detectarea falsificării documentelor. Pentru un om, acestea pot părea același lucru, dar pentru un computer aceasta este o abordare foarte diferită. Include teste precum verificarea dacă documentul este prezent fizic (nu este o fotografie a unei fotografii) și asigurarea faptului că fonturile par consistente, scăzând probabilitatea de falsificare. Vom aborda acest lucru mai detaliat în blogul final al acestei serii.

eVerificarea datelor documentului

În unele cazuri, este posibilă verificarea electronică a conținutului documentului în raport cu bazele de date guvernamentale. Acest lucru adaugă un alt nivel de încredere pentru a vă asigura că ceea ce primiți este autentic și nu a fost alterat. Cu toate acestea, astfel de baze de date nu sunt implementate în mod constant în prezent. Acest lucru s-ar putea schimba într-un viitor nu foarte îndepărtat, dar aceasta este conversația din altă zi.

Chipsuri NFC – Verificare criptografică

Unele documente, cum ar fi pașapoartele, conțin un cip de comunicare în câmp apropiat (NFC). Acest lucru vă permite să citiți informațiile folosind cele mai comune telefoane și să verificați folosind o „semnătură digitală” că datele nu au fost modificate. Aceasta este o verificare foarte puternică, dar nu lipsită de provocări din cauza experienței utilizatorului și a cerințelor hardware în citirea cipului. Câteva exemple de provocări includ sensibilitatea procesului de citire a cipului la mișcare (cum ar fi o mână tremurătoare), locația variabilă a cipului în diferite documente și faptul că unele documente nu au un cip.

Concluzie

Suntem pe drumul spre a înțelege pașii pe care îi folosește un computer pentru a stabili încrederea într-o identitate. Am abordat verificarea documentelor și în continuare vom discuta totul, de la asigurarea că persoana este prezentă în timp real, până la chipurile care se potrivesc matematic. Fiecare pas asigură că tărâmul digital oglindește esența umană a încrederii pe care ne-am bazat de secole.

Timestamp-ul:

Mai mult de la Fintextra