SlideShare una empresa de Scribd logo
1 de 36
Descargar para leer sin conexión
Úvod do biometrie

     Vladimír Lieberzeit
vladimir.lieberzeit@upek.com
           UPEK Inc.
Obsah

 Úvod do biometrie, základy
 Přehled biometrických metod
 Otisky prstů trochu podrobněji
Úvod do biometrie
Úvod do biometrie

 Autentizace a její faktory
 – Něco, co znáte: PIN, heslo,...
 – Něco, co máte: klíč, karta, token,...
 – Něco, co jste: biometrie
    •   Otisky prstů
    •   Rozpoznávání tváře
    •   Rozpoznávání oka (duhovka, sítnice)
    •   Analýza DNA
    •   atd.
Úvod do biometrie

 Základní biometrické operace
 – Registrace
 – Verifikace/Identifikace
Úvod do biometrie

 Registrace (enrollment)




Výsledek: Registrační model
          (enrollment template)
Úvod do biometrie

 Verifikace (1:1)
Úvod do biometrie

 Identifikace (1:N)




 Identifikace 1:Několik (one-to-few)
 Identifikace 1:Mnoho (one-to-many)
Úvod do biometrie

 Hodnocení výkonnosti biometrie
 – FMR (False Match Rate)
    • Relativní množství chybných pozitivních verifikací
    • Např. u otisků prstů FMR < 0.001%
    • ~ FAR (False Acceptance Rate)

 – FMNR (False Non-Match Rate)
    • Relativní množství chybných negativních verifikací
    • Např. u otisků prstů FNMR < 1%
    • ~ FRR (False Rejection Rate)

 – FTE (Failure To Enroll):
    • Relativní množství neúspěšných registrací (tj.
      jaké množství lidí nelze vůbec zaregistrovat)
Úvod do biometrie

 Hodnocení výkonnosti biometrie -
 Problémy
 – Poměr FMR, FMNR a FTE je konfigurovatelný
 – Výkonnost závisí na míře spolupráce uživatelů
 – Výkonnost závisí na schopnostech a zkušenosti
   uživatelů
 – Výkonnost záleží na testovací proceduře (např.
   použití více vzorků pro jedno měření)

   FMR a FNMR je dnes více marketingová než
   objektivní informace
    - Při výběru technologie je vhodné provést vlastní
      nezávislé porovnání
Poměr FMR a FNMR
Poměr FMR a FNMR




Typický cíl pro otisky prstů: FNMR < 1%, FMR < 0.001%
Achillova pata: Falšování identity

  Prakticky každou biometrickou technologii lze
  oklamat
  Často je to ale obtížné (dostupnost znalostí,
  technologie, materiálů, biometrické informace
  od původního subjektu)
  Nepřátelský vs. „kooperativní“ útok
  Většinu útoků lze eliminovat dozorem při
  snímání
Ochrana osobních údajů

 Obavy ze zneužití -> legislativa na ochranu
 osobních údajů
 Veřejnost má větší obavy u technologií, které
 lze použít v kriminalistice (otisky prstů, DNA)
 Větší obavy v EU než u zbytku světa
 Reakce: Odklon od centrálních databází ->
 ukládání dat lokálně, na čipových kartách,
 tokenech apod.
Přehled biometrických metod
Otisk prstu

 Dnes nejrozšířenější
 Vysoká spolehlivost
 – (daktyloskopie)
 Dostupné snímače
 – zabudované i v laptopech aj.
 Snadné použití
 Bezpečnost i pohodlí
 (sejmout prst je snazší než
 zadat heslo)
 Nejnovější technologie poměrně
 odolné proti falšování
Rozpoznávání obličeje

 Dostupné snímače
 – stačí osobní PC kamera
   pro videokonferenci
 Očekává se značný rozvoj
 – ve spojení s rozvojem
 – videokonferencí
 Problém: Snadné falšování
Duhovka

 Vysoká spolehlivost
 (lepší než u otisků
 prstů)
 Vyžaduje speciální
 kamery (IR spektrum,
 vysoké rozlišení)
 Poměrně odolné
 proti falšování
Sítnice

 Mapa cév na očním pozadí
 Velmi speciální snímače.
 Užívané spíš ve stacionárních
 systémech (dveře)
 Nepříliš oblíbené u uživatelů
 Velmi odolné proti falšování
Hlas

 Dostupné snímače
 – mikrofon v PC
 – telefon
 Snadné použití
 Nízká spolehlivost
 Velmi málo odolné proti falšování
 Psychologický faktor – uživatelům je
 nepříjemné veřejně odříkávat vstupní frázi
A další...

 DNA          Spektrum
              kůže
 Geometrie
 dlaně        Rty


 Podpis       Nehty


 Dynamika     a mnoho
 úhozů na     dalších...
 klávesnici
Otisky prstů trochu podrobněji
Snímání

Tradiční (off line):

otisk načerněného
prstu na papír
Snímání
Optické sensory
Snímání
Optické sensory




Klady: velká snímaná plocha, dobrá kvalita
Zápory: velikost snímačů, snadné falšování
Snímání
Křemíkové sensory

 Kapacitní
Snímání
Křemíkové sensory

 Kapacitní

 Elektrické pole
Snímání
Křemíkové sensory

 Kapacitní

 Elektrické pole

 Termální
Snímání
Křemíkové
sensory




   Dobrá kvalita obrazu, malé snímače
   Cena úměrná velikosti
Snímání
Křemíkové sensory

 Plošné




 Protahovací
 (swipe)
Model (template)

 Z obrazu otisku se vytvoří model (template) s
 daty potřebnými pro porovnávání

 Redukce velikosti:
 – obraz otisku 50-100kB
 – model 0.5-30 kB

 Ochrana osobních dat: Původní otisk není
 uložen a nelze jej reprodukovat
Metody porovnávání otisků

 Markanty (Minutiae)
 – 2 základní typy markantů:
   ukončení, rozštěp
   (celkem 52 typů)
 – Globální porovnání
 – Lokální konstelace

 Vzor papilárních linií
 – Geometrický
 – Textura


 Korelace obrazů

 KOMBINACE!!!
Závěr
Závěrečné shrnutí

 Biometrie je jeden z autentizačních faktorů,
 stejně jako třeba PIN kód
 Jako každý autentizační faktor i biometrie má
 své klady i zápory, je jim třeba rozumět
 Autentizační faktory je třeba volit podle potřeb
 aplikace
Závěrečné shrnutí

 Biometrie se stále vyvíjí
 Nové metody a zdokonalení přinášejí
 – Vyšší spolehlivost
 – Nižší náklady -> lepší dostupnost
 – Lepší odolnost proti falšování

 Z dřívější specializované a neobvyklé
 technologie se stává běžný konzumní produkt
Děkuji za pozornost!




Kontakt: vladimir.lieberzeit@upek.com

Más contenido relacionado

Más de OKsystem

Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocult
Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocultSmart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocult
Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocultOKsystem
 
Smart Cards & Devices Forum 2013 - Cards going mobile
Smart Cards & Devices Forum 2013 - Cards going mobileSmart Cards & Devices Forum 2013 - Cards going mobile
Smart Cards & Devices Forum 2013 - Cards going mobileOKsystem
 
Smart Cards & Devices Forum 2013 - Babel
Smart Cards & Devices Forum 2013 - BabelSmart Cards & Devices Forum 2013 - Babel
Smart Cards & Devices Forum 2013 - BabelOKsystem
 
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíSmart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíOKsystem
 
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...OKsystem
 
Smart Cards & Devices Forum 2013 - Security on mobile
Smart Cards & Devices Forum 2013 - Security on mobileSmart Cards & Devices Forum 2013 - Security on mobile
Smart Cards & Devices Forum 2013 - Security on mobileOKsystem
 
Smart Cards & Devices Forum 2013 - Wi-fi protected setup
Smart Cards & Devices Forum 2013 - Wi-fi protected setupSmart Cards & Devices Forum 2013 - Wi-fi protected setup
Smart Cards & Devices Forum 2013 - Wi-fi protected setupOKsystem
 
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnesSmart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnesOKsystem
 
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future CasesSmart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future CasesOKsystem
 
Smart Card and Strong Cryptography for instant security
Smart Card and Strong Cryptography for instant securitySmart Card and Strong Cryptography for instant security
Smart Card and Strong Cryptography for instant securityOKsystem
 
OKbase - Efektivní využití moderních IT nástrojů při řízení HR
OKbase - Efektivní využití moderních IT nástrojů při řízení HROKbase - Efektivní využití moderních IT nástrojů při řízení HR
OKbase - Efektivní využití moderních IT nástrojů při řízení HROKsystem
 
OKbase - Optimalizujte náklady na vzdělávání moderně
OKbase - Optimalizujte náklady na vzdělávání moderněOKbase - Optimalizujte náklady na vzdělávání moderně
OKbase - Optimalizujte náklady na vzdělávání moderněOKsystem
 
OKbase - moderní IT nástroj pro HR
OKbase - moderní IT nástroj pro HROKbase - moderní IT nástroj pro HR
OKbase - moderní IT nástroj pro HROKsystem
 
OKadresy - (nejen) od UIR-ADR k RUIAN
OKadresy - (nejen) od UIR-ADR k RUIANOKadresy - (nejen) od UIR-ADR k RUIAN
OKadresy - (nejen) od UIR-ADR k RUIANOKsystem
 
Software pro čipové karty
Software pro čipové kartySoftware pro čipové karty
Software pro čipové kartyOKsystem
 
MicroStrategy GI a GIS Connector
MicroStrategy GI a GIS ConnectorMicroStrategy GI a GIS Connector
MicroStrategy GI a GIS ConnectorOKsystem
 
Od atributu k reportu
Od atributu k reportuOd atributu k reportu
Od atributu k reportuOKsystem
 
Outsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOutsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOKsystem
 
Umíte efektivně spravovat požadavky (nejen) na IT služby?
Umíte efektivně spravovat požadavky (nejen) na IT služby?Umíte efektivně spravovat požadavky (nejen) na IT služby?
Umíte efektivně spravovat požadavky (nejen) na IT služby?OKsystem
 
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správuBI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správuOKsystem
 

Más de OKsystem (20)

Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocult
Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocultSmart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocult
Smart Cards & Devices Forum 2013 - Komerční prezentace aplikace cryptocult
 
Smart Cards & Devices Forum 2013 - Cards going mobile
Smart Cards & Devices Forum 2013 - Cards going mobileSmart Cards & Devices Forum 2013 - Cards going mobile
Smart Cards & Devices Forum 2013 - Cards going mobile
 
Smart Cards & Devices Forum 2013 - Babel
Smart Cards & Devices Forum 2013 - BabelSmart Cards & Devices Forum 2013 - Babel
Smart Cards & Devices Forum 2013 - Babel
 
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíSmart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
 
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
Smart Cards & Devices Forum 2013 - Protecting enterprise sensitive informatio...
 
Smart Cards & Devices Forum 2013 - Security on mobile
Smart Cards & Devices Forum 2013 - Security on mobileSmart Cards & Devices Forum 2013 - Security on mobile
Smart Cards & Devices Forum 2013 - Security on mobile
 
Smart Cards & Devices Forum 2013 - Wi-fi protected setup
Smart Cards & Devices Forum 2013 - Wi-fi protected setupSmart Cards & Devices Forum 2013 - Wi-fi protected setup
Smart Cards & Devices Forum 2013 - Wi-fi protected setup
 
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnesSmart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
Smart Cards & Devices Forum 2013 - Šifrování hlasu včera a dnes
 
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future CasesSmart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
Smart Cards & Devices Forum 2013 - [NFC@Telefonica CZ] Near Future Cases
 
Smart Card and Strong Cryptography for instant security
Smart Card and Strong Cryptography for instant securitySmart Card and Strong Cryptography for instant security
Smart Card and Strong Cryptography for instant security
 
OKbase - Efektivní využití moderních IT nástrojů při řízení HR
OKbase - Efektivní využití moderních IT nástrojů při řízení HROKbase - Efektivní využití moderních IT nástrojů při řízení HR
OKbase - Efektivní využití moderních IT nástrojů při řízení HR
 
OKbase - Optimalizujte náklady na vzdělávání moderně
OKbase - Optimalizujte náklady na vzdělávání moderněOKbase - Optimalizujte náklady na vzdělávání moderně
OKbase - Optimalizujte náklady na vzdělávání moderně
 
OKbase - moderní IT nástroj pro HR
OKbase - moderní IT nástroj pro HROKbase - moderní IT nástroj pro HR
OKbase - moderní IT nástroj pro HR
 
OKadresy - (nejen) od UIR-ADR k RUIAN
OKadresy - (nejen) od UIR-ADR k RUIANOKadresy - (nejen) od UIR-ADR k RUIAN
OKadresy - (nejen) od UIR-ADR k RUIAN
 
Software pro čipové karty
Software pro čipové kartySoftware pro čipové karty
Software pro čipové karty
 
MicroStrategy GI a GIS Connector
MicroStrategy GI a GIS ConnectorMicroStrategy GI a GIS Connector
MicroStrategy GI a GIS Connector
 
Od atributu k reportu
Od atributu k reportuOd atributu k reportu
Od atributu k reportu
 
Outsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOutsourcing - pohled dodavatele
Outsourcing - pohled dodavatele
 
Umíte efektivně spravovat požadavky (nejen) na IT služby?
Umíte efektivně spravovat požadavky (nejen) na IT služby?Umíte efektivně spravovat požadavky (nejen) na IT služby?
Umíte efektivně spravovat požadavky (nejen) na IT služby?
 
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správuBI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
BI Forum 2012 - Oracle Exalytics zrychluje českou veřejnou správu
 

SmartCard Forum 2008 - Úvod do biometrie

  • 1. Úvod do biometrie Vladimír Lieberzeit vladimir.lieberzeit@upek.com UPEK Inc.
  • 2. Obsah Úvod do biometrie, základy Přehled biometrických metod Otisky prstů trochu podrobněji
  • 4. Úvod do biometrie Autentizace a její faktory – Něco, co znáte: PIN, heslo,... – Něco, co máte: klíč, karta, token,... – Něco, co jste: biometrie • Otisky prstů • Rozpoznávání tváře • Rozpoznávání oka (duhovka, sítnice) • Analýza DNA • atd.
  • 5. Úvod do biometrie Základní biometrické operace – Registrace – Verifikace/Identifikace
  • 6. Úvod do biometrie Registrace (enrollment) Výsledek: Registrační model (enrollment template)
  • 7. Úvod do biometrie Verifikace (1:1)
  • 8. Úvod do biometrie Identifikace (1:N) Identifikace 1:Několik (one-to-few) Identifikace 1:Mnoho (one-to-many)
  • 9. Úvod do biometrie Hodnocení výkonnosti biometrie – FMR (False Match Rate) • Relativní množství chybných pozitivních verifikací • Např. u otisků prstů FMR < 0.001% • ~ FAR (False Acceptance Rate) – FMNR (False Non-Match Rate) • Relativní množství chybných negativních verifikací • Např. u otisků prstů FNMR < 1% • ~ FRR (False Rejection Rate) – FTE (Failure To Enroll): • Relativní množství neúspěšných registrací (tj. jaké množství lidí nelze vůbec zaregistrovat)
  • 10. Úvod do biometrie Hodnocení výkonnosti biometrie - Problémy – Poměr FMR, FMNR a FTE je konfigurovatelný – Výkonnost závisí na míře spolupráce uživatelů – Výkonnost závisí na schopnostech a zkušenosti uživatelů – Výkonnost záleží na testovací proceduře (např. použití více vzorků pro jedno měření) FMR a FNMR je dnes více marketingová než objektivní informace - Při výběru technologie je vhodné provést vlastní nezávislé porovnání
  • 11. Poměr FMR a FNMR
  • 12. Poměr FMR a FNMR Typický cíl pro otisky prstů: FNMR < 1%, FMR < 0.001%
  • 13. Achillova pata: Falšování identity Prakticky každou biometrickou technologii lze oklamat Často je to ale obtížné (dostupnost znalostí, technologie, materiálů, biometrické informace od původního subjektu) Nepřátelský vs. „kooperativní“ útok Většinu útoků lze eliminovat dozorem při snímání
  • 14. Ochrana osobních údajů Obavy ze zneužití -> legislativa na ochranu osobních údajů Veřejnost má větší obavy u technologií, které lze použít v kriminalistice (otisky prstů, DNA) Větší obavy v EU než u zbytku světa Reakce: Odklon od centrálních databází -> ukládání dat lokálně, na čipových kartách, tokenech apod.
  • 16. Otisk prstu Dnes nejrozšířenější Vysoká spolehlivost – (daktyloskopie) Dostupné snímače – zabudované i v laptopech aj. Snadné použití Bezpečnost i pohodlí (sejmout prst je snazší než zadat heslo) Nejnovější technologie poměrně odolné proti falšování
  • 17. Rozpoznávání obličeje Dostupné snímače – stačí osobní PC kamera pro videokonferenci Očekává se značný rozvoj – ve spojení s rozvojem – videokonferencí Problém: Snadné falšování
  • 18. Duhovka Vysoká spolehlivost (lepší než u otisků prstů) Vyžaduje speciální kamery (IR spektrum, vysoké rozlišení) Poměrně odolné proti falšování
  • 19. Sítnice Mapa cév na očním pozadí Velmi speciální snímače. Užívané spíš ve stacionárních systémech (dveře) Nepříliš oblíbené u uživatelů Velmi odolné proti falšování
  • 20. Hlas Dostupné snímače – mikrofon v PC – telefon Snadné použití Nízká spolehlivost Velmi málo odolné proti falšování Psychologický faktor – uživatelům je nepříjemné veřejně odříkávat vstupní frázi
  • 21. A další... DNA Spektrum kůže Geometrie dlaně Rty Podpis Nehty Dynamika a mnoho úhozů na dalších... klávesnici
  • 22. Otisky prstů trochu podrobněji
  • 23. Snímání Tradiční (off line): otisk načerněného prstu na papír
  • 25. Snímání Optické sensory Klady: velká snímaná plocha, dobrá kvalita Zápory: velikost snímačů, snadné falšování
  • 28. Snímání Křemíkové sensory Kapacitní Elektrické pole Termální
  • 29. Snímání Křemíkové sensory Dobrá kvalita obrazu, malé snímače Cena úměrná velikosti
  • 31. Model (template) Z obrazu otisku se vytvoří model (template) s daty potřebnými pro porovnávání Redukce velikosti: – obraz otisku 50-100kB – model 0.5-30 kB Ochrana osobních dat: Původní otisk není uložen a nelze jej reprodukovat
  • 32. Metody porovnávání otisků Markanty (Minutiae) – 2 základní typy markantů: ukončení, rozštěp (celkem 52 typů) – Globální porovnání – Lokální konstelace Vzor papilárních linií – Geometrický – Textura Korelace obrazů KOMBINACE!!!
  • 34. Závěrečné shrnutí Biometrie je jeden z autentizačních faktorů, stejně jako třeba PIN kód Jako každý autentizační faktor i biometrie má své klady i zápory, je jim třeba rozumět Autentizační faktory je třeba volit podle potřeb aplikace
  • 35. Závěrečné shrnutí Biometrie se stále vyvíjí Nové metody a zdokonalení přinášejí – Vyšší spolehlivost – Nižší náklady -> lepší dostupnost – Lepší odolnost proti falšování Z dřívější specializované a neobvyklé technologie se stává běžný konzumní produkt
  • 36. Děkuji za pozornost! Kontakt: vladimir.lieberzeit@upek.com