MasterCardがバイオメトリック認証を開発する方法



信頼できる普遍的な識別は、時代の指揮です。 パスワードとPINコードは覚えておくことができないため、識別の普遍的な手段の検索は中断されません。 MasterCardは 、「セルフィ​​ー購入」、つまり、支払い時にカード所有者の生体認証を積極的に開発しています。 最近、オランダでは、MasterCardカード所有者間でこの機能をテストするために、MasterCardとInternational Card Service(ICS)の6か月のパイロットプロジェクトが完了しました。 結果は勇気づけられるものです。ほとんどの参加者は、指紋や顔認識技術(77%)を引き続き使用して購入を希望しています。 また、2016年の夏には、米国、カナダ、一部のヨーロッパ諸国でこの技術が利用可能になります。

生体認証システムの歴史を歩きな​​がら、未来を見つめましょう。

過去


誰もが一意ですが、彼を識別するための多くのオプションはありません。 遺伝子検査は最も正確ですが、PINコードを入力する代わりにそれを使用することはあまり便利ではありません。 市場の「ベテラン」-指紋認証-はよく知られ、よく開発されていますが、詐欺師から完全に保護されているわけではありません。 特に、人気番組「Destroyers of Legends」のエピソードの1つでは、発表者は、ラテックス、弾道ジェル、さらには紙でできた指紋のコピーを使用して、簡単に指をスキャンしました。

また、すべてのデバイスに指紋スキャナーが搭載されているわけではありません。 虹彩/網膜または指の血管のパターンの識別に関する同じ問題。 これらの方法は非常に信頼できますが、複雑で高価な機器が必要です。 そのため、過去10年にわたり、セキュリティの専門家はスマートフォンを注意深く見てきました。

現在、最も低コストのモデルでも5〜7メガピクセルの解像度のカメラが搭載されており、3Dモデルを計算するにはプロセッサリソースで十分です。 まあ、スマートフォンを持たない人を見つけるのはかなり難しい。 一般に、顔のジオメトリによる識別というかなり単純なアイデアを実現することを妨げるものはありません。

プレゼント


このように革命的なものはないように思われます。 別のホモサピエンスを見ている各人は、外部サイン、特に彼の顔によって彼を識別します。 原則として、同じことをするように車を教えることは簡単です。 ただし、1つの注意点があります。パスポートコントロールに立っているひげを生やした観光客と、パスポートの写真に写っている滑らかに剃られた若者は、本質的に同じ人物であると推測できます。 しかし、コンピューターに人のように考えることを教えるのは簡単ではないため、サービスの開発者は100杯以上のコーヒーを飲む必要がありました。
しかし、結果は印象的です:PINコードを入力する代わりに、Identity Checkアプリケーション(無料、 iOS 7 / Android 4.1 以降で使用可能)を起動し、カメラを見て信号で点滅します。 最後のアクションは、生きている人を写真の印刷物に置き換えることを防ぐために必要です。 計算の利便性(PINコードを頭に入れて、実際にプラスチックカードを携帯する必要はありません)に加えて、 専門家は不正取引の数が減少すると予測しています。 事実、盗まれたカードの使用は非常に簡単です(場合によっては、PINコードを知る必要さえありません)。 攻撃者がアプリケーションがインストールされているスマートフォンを手に入れた場合、攻撃者は次のことを行う必要があります。

1)実行します(これらの行を読む全員がロック画面を使用することを望みます);
2)点滅しているデバイスの所有者を何らかの方法で撮影します。

不可能の放電からのタスク。 さらに、盗まれたスマートフォンは、所有者によってすぐにブロックされる可能性があります(そうすべきです)。

また、スマートフォンから追加情報を受け取る支払いシステムは、各カード所有者の行動パターンを構築できます。 また、詐欺の疑いがある場合は、取引を拒否するか、本人確認の追加確認が必要です。

行動パターンを使用して攻撃者があなたのお金を使い始める前にさえ、システムが「心配」し始めることができることは注目に値します。 比較のために:もしあなたがプラスチックカードを盗まれ、ウガンダのどこかで賢くお金を引き出し始めたなら、銀行も警告を発します。 ただし、これは少なくとも1つのトランザクションが完了したに発生します。

同時に、MasterCardは、システムがミスを犯さないように、行動パターンを作成するためのアルゴリズムを絶えず改善しています。 MasterCardのEnterprise Security Solutions Enterprise Divisionの社長であるAjay Bhallaによると、統計によれば、プラスチックカード所有者の6人に1人は誤って不正と見なされた操作の拒否に一度遭遇したため、これは非常に差し迫った問題です。

セキュリティに関するいくつかの事実とMasterCard
1983年、MasterCardカードに保護ホログラムが登場しました。 その後、決済システム市場の他の成功したプレーヤーは、この成功した経験を借りました。
1989年、より正確で便利な識別を目的として、所有者の署名用にカードにストリップを配置し始めました。
1995年、最初のチップ付きカード(EMV)が導入されました。
そしてもう少しインフォグラフィック...



未来


次は? 次に続くのは、心臓のリズムの識別です。 このため、任意のウェアラブル心臓センサーを使用できます(オプションとして、対応する機能を備えたフィットネスブレスレット、特にパイロットテストはNymi Bandで実行されました)。 MasterCardは、不必要な操作を行う必要がないため、この技術は便利であると考えています。 センサーからの確認は常に行われます。つまり、スマートフォンは常に所有者の手にあることを「知って」おり、支払いの準備ができています。

多くの作業が先にあります。 さまざまな状況で心拍数を認識する問題を解決する必要があります(そうしないと、ランニング後に水のボトルを購入することが問題になります)。不整脈のある人も同様にノベルティを使用できるようにアルゴリズムを最適化します。 最終的に、すべての人が心臓センサーを購入するわけではありません。 そのため、今日最も有望なのは、写真、指紋、またはこれらの方法の組み合わせによる識別です。

Source: https://habr.com/ru/post/J301058/


All Articles