IZONE - http://www.izcity.com/ - бесплатный софт, вэб-сервисы, ресурсы для раскрутки, свежие номера журнала "Internet Zone".

О реальном лице юзера

Алена Приказчикова

Кажется, проблема идентификации кого-либо по отношению к чему-либо появилась еще с незапамятных времен. Достаточно вспомнить распознавание своих и чужих на каком-нибудь военизированном объекте.

Пароль, отзыв - чем не система идентификации, простенькая, конечно, но все же. Или вспомним систему, применяющуюся на банальном контрольно-пропускном пункте государственного учреждения, где "всяк, туда входящий" просто обязан предъявлять пропуск контролеру, тем самым себя идентифицируя и заявляя о своем праве находиться на данной территории. В библиотеке сложно взять на прочтение какую-нибудь книгу, не предъявив читательский билет.

Трудно попасть на самолет или поезд, не представив соответствующий проездной документ. Словом, институт идентификации существует довольно давно. А доступ физического лица к какому-либо объекту, информации (или отождествление анализируемого объекта с одним из известных) всегда требует вначале получения разрешения.

В последние лет десять термин "идентификация" приобрел новые оттенки значения. Возникновение и развитие интернета присовокупило к "установлению совпадения с образцом" добавку "пользователь" - таким образом возникло понимание идентификации как распознавания пользователя и появилось множество технологий и способов, обслуживающих это явление.

1

Долгое время идентификаторами - признаками, по которым определялся пользователь, - были логины и пароли, с помощью которых при доступе к какой-то информации определялись права и привилегии пользователя.

Несмотря на то, что эта технология применяется повсеместно и до сих пор, этот способ аутентификации уже считается безнадежно устаревшим, различные исследовательские лаборатории и программистские команды ищут иные пути для более надежной защиты процесса доступа к информации.

Так появилась electronic signature - электронная, или цифровая, подпись, принципиально новый способ идентификации пользователя. В этом случае для авторизации оцифрованная подпись выполняет функцию пароля, а электронный шаблон, с которым она сравнивается, формируется по нескольким примерам реальной подписи человека.

Но способ этот для рядового компьютерного пользователя мало интересен, применяется крайне редко, имея хождение исключительно в банковских и финансовых системах и в сфере управления предприятиями.

Действительно ощутимую пользу для рядового подписчика услуг Сети могут принести так называемые биометрические системы идентификации, над разработкой которых сейчас трудятся многие специалисты по защите доступа к данным.

Но биометрические технологии, включающие в себя использование в качестве пароля цвета радужной оболочки глаза, отпечатков пальцев или формы лица, очень и очень постепенно начинают применяться в повседневной жизни - большинство из таких систем пока все же никак нельзя отнести к классу широко используемых, поскольку их стоимость исчисляется в миллионах долларов.

Но уже сейчас опробовать биометрическую систему попроще может позволить себе любой рядовой юзер. Другими словами, на рынке таких систем прекрасно уживаются как мощнейшие системы для биоидентификации в корпоративных информационных сетях, так и распознающие биометрические устройства, встроенные в компьютеры, банкоматы, автомобили.

Да даже в корпус мыши (яркий пример тому - U-Match BioLink Mouse - устройство идентификации в рамках технологии BioLink компании CompuLink Research Inc.), мобильного телефона (такой "двухдиапазонник" уже разработала французская компания Sagem; устройство идентификации располагается на аккумуляторе) или любого другого девайса.

В основном биометрические устройства, доступные среднему пользователю по цене, идентифицируют человека по отпечаткам пальцев. Одна из технологий для такого распознавания разработана компанией Compaq совместно с компанией Identicator Technology и называется FIT (Fingerprint Identification Technology). Она уже используется для защиты информации в сетях Microsoft Windows NT и совместима с операционными системами Windows 95 и Windows NT Workstation 4.0.

Считывающее устройство Fingerprint Reader устанавливается на боковой панели монитора, а отпечаток пальца снимается с помощью встроенной в считывающее устройство идентификатора миниатюрной камеры.

Изображение отпечатка пальца преобразуется с помощью специальных алгоритмов в дактилоскопическую карту, затем шифруется и записывается, само же изображение отпечатка пальца не сохраняется - для аутентификации пользователя достаточно карты, соответственно данным которой и восстанавливается отпечаток.

Естественно, первой компанией, которая захотела опробовать новаторские технологии идентификации, оказалось Microsoft, которая намеревается встраивать биометрические средства определения прав пользователей в последующие версии ОС Windows. Microsoft уже перекупила у компании I/O Software технологию биометрических API и базовую технологию аутентификации SecureSuite.

Когда биометрические средства будут интегрированы в Windows, пользователи смогут входить в систему после опознавания по отпечатку пальца, рисунку радужной оболочки глаза или по голосу. Пока же грядущая новая ОС Windows XP компании будет оснащена системой идентификации пользователей Passport.Net. Для осуществления процесса аутентификации в ней используется все та же "парольная" схема, однако Microsoft позиционирует Passport.Net как суперзащищенную технологию, несмотря на то, что некоторым независимым тестировщикам бета-версии Windows XP уже удалось найти кое-какие лазейки в этой системе.

Хотя в основной своей массе, конечно же, эти попытки (кстати, успешно закончившиеся) сводились не к тому, чтобы опровергнуть утверждение компании о найденном идеальном решении по защите информации, а к тому, чтобы обойти официальную процедуру регистрации операционной системы пользователем (но это тема для другой статьи - о нарушении прав потребителя и монополии на рынке операционных систем).

Но все-таки самое интересное, а главное нескучное решение проблемы идентификации пользователя в интернете, которое мне встречалось за последнее время, предложила совсем недавно компания Real User (www.realuser.com).

Технология PassFace, разработанная британской компанией ID Arts и внедренная компанией Real User, произвела настоящий фурор, поскольку до настоящего момента ничего подобного никто не предлагал. Позиционируется она как альтернатива таким аутентификационным технологиям, как смарт-карты, биометрия или так называемая "персональная энтропия" (это когда для авторизации используется информация, известная только пользователю).

И альтернатива именно реальная, применить которую обычный пользователь может уже сегодня (об этом я и говорила в первой части статьи), в отличие от других технологий. PassFace, в принципе, исполняет парольную схему, но, в отличие от нее, пароль здесь с интуитивным графическим интерфейсом - для идентификации пользователя используются не символы, а визуальные изображения человеческих лиц.

Специалисты компании, в общем-то, пошли по старому испытанному методу - не стали изобретать колеса, просто позаимствовали идею визуальной авторизации у матушки-природы.
Известно, что с рождения в нас заложено умение распознавать лица и, даже если проходят годы, мы все равно способны узнать человека, которого когда-то видели, поскольку его лицо обладает только ему присущими индивидуальными чертами.

В "кэше" человеческой памяти складированы многие тысячи визуальных отпечатков человеческих лиц, виденных ранее, а память хранит разницу между ними долгое время. Технология PassFace как раз и использует такое умение человека запоминать лица, поскольку это для него гораздо легче, чем хранить в памяти бесконечное множество букв и цифр - составляющих пароля.

Вы можете сами попробовать эту технологию аутентификации в действии, она совершенно бесплатна. Нужно всего лишь зайти на сайт компании Real User и зарегистрировать имя пользователя, после чего система выдаст девять изображений человеческих лиц, одно из которых нужно запомнить (выбирать просто - нужное изображение будет двигаться, в то время как остальные будут статичны).

Эта "игра-шпаргалка" состоит из пяти раундов и будет продолжаться в тестовом режиме, пока вы не запомните все пять лиц (визуальных элементов пароля).

В дальнейшем все очень просто. Через сервер Real User пользователь может заходить на сайты, на которых для доступа к информации там расположенной требуется ввести имя пользователя и пароль. Список избранных страниц можно расположить прямо на сайте Real User и администрировать его через любой браузер.

Таким образом получается, что пользователь больше не привязан к одному компьютеру и больше не испытывает проблем с запоминанием ссылок и избавлением своей машины от зловредных cookies. Интересно также и то, что через любой другой сайт, где пользователь обнаружит ссылку на сервис Real User (кнопку, например), он может попасть на нужную страницу, используя для авторизации свой "визуальный пароль".

Неизвестно, конечно, широкое ли распространение среди пользователей найдет эта новая технология. Однако уже сегодня ясно, что в ряду методов, применяющихся для идентификации личности типа "что-то, что мы знаем" (ПИНы и пароли), "что-то, что является неотъемлемой частью нас самих" (подпись и элементы биометрической идентификации - отпечатки пальцев и т. п.), "что-то, что у нас есть" (смарт-карты, удостоверения) появилась серьезная им альтернатива.

По крайней мере, у PassFace есть серьезное преимущество перед ними: для использования этой технологии не нужно никакого специального оборудования и она совершенно бесплатна.

Немаловажно также и то, что несмотря на кажущуюся простоту системы защиты она, тем не менее, может оказаться более совершенной (сравните, например, с той же биометрией, или смарт-картами, или цифровой подписью - данные об отпечатках пальцев и подпись могут быть скопированы, а карточка украдена или утеряна).

Кстати, по утверждению специалистов из Real User вероятность угадывания такого пароля с интуитивным графическим интерфейсом составляет 1:60 000 (врут, собаки, - она равна 1:59 049 - прим. ред.). Кроме того, такое средство аутентификации, как смарт-карта, не может быть тесно интегрировано с услугами, которые предоставляет Сеть (коммерческие транзакции через интернет), по крайней мере, в ближайшем будущем, пока смарт-карта существует в известном нам виде. PassFace же четко ориентирована на веб.

Источник: http://www.computery.ru/upgrade/

 


Copyright © "Internet Zone", http://www.izcity.com/, info@izcity.com