Everyday things in use

Biometria perspektywy użycia

Posted in HCISEC, usability by Marcin Szuba on 25 Październik 2007

Biometria jest najbezpieczniejszym i najwygodniejszym narzędziem służącym do autoryzacji. Nie może zostać pożyczona, skradziona czy zapomniana a jej podrobienie jest praktycznie niemożliwe. Biometria może być zdefiniowana jako sposób rozpoznawania i identyfikacji osobistej opartej na cechach fizycznych i behawioralnych. Są to miedzy innymi:

* linie papilarne,
* kształt twarzy czy dłoni,
* charakterystyczne cechy tęczówki oka,
* pisma ręcznego,
* jak również mowa, sposób
* uderzania w klawisze,
* a nawet układ żył nadgarstka.

Niewątpliwie zaletą technik biometrycznych jest fakt, iż użytkownicy zawsze noszą cechy, na podstawie, których są identyfikowani.

Niestety wielu użytkowników nie jest w stanie skutecznie korzystać z technik biometrycznych. Urządzenia biometryczne nie są w stanie pracować ze wszystkimi ludźmi, z powodu braku lub uszkodzenia mierzonej charakterystyki. Niektóre schorzenia i choroby również mogą prowadzić do stałego lub tymczasowego wykluczenia danej charakterystyki. Niektóre pomiary porównawcze mogą prowadzić do błędnego zapisania wzorca w bazie danych charakterystyk. W wyniku, czego użytkownik nie jest w stanie zostać uwierzytelnionym.

* W systemach rozpoznających głos trzeba brać pod uwagę, że niektórzy ludzie są niemi.
* Niektórzy są przeziębieni mają chrypę, osoby młode przechodząc mutację zmieniają głos.
* W systemach rozpoznających linie papilarne wyłączając nawet amputacje,
* istnieją ludzie z chorobami skóry, znane są przypadki rodzin, które w ogóle nie posiadają odcisków (przypuszczalnie z genetycznych przyczyn) oraz jaki jest wpływ higieny na poprawny odczyt.
* W systemach rozpoznających tęczówkę oka należy pamiętać o osobach niewidomych, które nie mogą zarejestrować obrazu tęczówki.
* Istnieje też obawa czy soczewki kontaktowe nie zniekształca przekazu oraz jak wady wzroku wpływają na odczyt.
* Istnieje problem dopuszczalności, czyli akceptowania technik biometrycznych przez użytkowników. Dla pewnych powodów, dla pewnych grup ludzi nie są one wygodne ani akceptowalne.
* Powody religijne. Niektóre wyznania nie dopuszczają swoich członków do udokumentowania ich oczu lub twarzy. Inne zabraniają dotykania przedmiotów, które były używane przez osobę przeciwnej płci.
* Powody bezpieczeństwa. Wielu ludzi obawia się ze może zostać zranionych a nawet zabitych dla pozyskania ich części ciała np.: ręka, tęczówka.
* Powody ochrony prywatności. Niektóre charakterystyki takie jak twarz mogą być użyte podczas jednostopniowego procesu uwierzytelnienia, tzn. użytkownik może być zidentyfikowany bez jego wiedzy. Użytkowników może martwić fakt czy dane tego typu są bezpiecznie przechowywane. Zachodzi obawa o to czy dane te mogą zostać zmienione, podmienione czy wykradzione i użyte w pewnym celu. Istnieje ogólna troska o niewłaściwe zastosowanie, zbieranych charakterystyk, które mogą zostać potraktowane jako godzenie w prawa cywilne i pogwałcenie prywatności.

Trzy główne czynniki mogące poprawić akceptowalność rozwiązań biometrycznych to:

* Użytkownik musi być przekonany o bezpieczeństwie techniki uwierzytelniania biometrycznego.
* System biometryczny musi być wygodny w użyciu dla użytkownika.
* Użytkownik musi być przekonany, że jego dane są bezpiecznie przechowywane i nie dostaną się w niepowołane ręce.
* Brak odpowiedniej komunikacji pomiędzy systemem a użytkowaniem. Aby poprawnie współpracować człowiek potrzebuje instrukcji, która powinno jasno i zrozumiale wyjaśnić jak ma skorzystać z systemu biometrycznego. Właściwości ergonomiczne powinny wskazywać jak należy podejść do maszyny, jaka jest mierzona charakterystyka, w jaki sposób ile czasu będzie trwał proces uwierzytelnienia i z jaką dokładnością jest mierzony wynik. Urządzenie dokonujące pomiary powinno być dostosowanie do różnych grup wiekowych dla osób niepełnosprawnych. Obawa o poprawne zidentyfikowanie, może powodować stres użytkownika. Technika biometryczna posiada jedną zasadniczą wadę. W przeciwieństwie do numerów PIN, który jest albo dobry albo zły, wynik uwierzytelnienia może być zmienny w zależności od urządzenia pomiarowego. Obawa o poprawne zidentyfikowanie, może powodować stres użytkownika. W ten sposób system nie jest w stanie w stu procentach potwierdzić tożsamość właściwej osoby. Stosowane rozwiązania pozwalają określić dopuszczalna dokładność uwierzytelnienia w zależności od wymogów bezpieczeństwa.

Skomentuj

Wprowadź swoje dane lub kliknij jedną z tych ikon, aby się zalogować:

Logo WordPress.com

Komentujesz korzystając z konta WordPress.com. Log Out / Zmień )

Zdjęcie z Twittera

Komentujesz korzystając z konta Twitter. Log Out / Zmień )

Facebook photo

Komentujesz korzystając z konta Facebook. Log Out / Zmień )

Google+ photo

Komentujesz korzystając z konta Google+. Log Out / Zmień )

Connecting to %s

%d bloggers like this: