文/趙建邦
每個人的生物識別資料是獨一無二的,不可能遺忘、丟失或竊取,并且難以偽造,因此部分對安全要求高的機構(gòu)將生物識別技術融入門禁控制系統(tǒng)中,加強身份認證。在亞太地區(qū),越來越多行業(yè)開始部署集成生物識別技術的智慧卡技術,包括政府機構(gòu)、邊境管制、銀行和醫(yī)療保健機構(gòu)。
刑偵:是最早應用指紋識別技術和產(chǎn)品的領域。但由于刑偵行業(yè)的特殊性,指紋比較適于應用在刑偵領域,尤其是應用1:N模式的指紋數(shù)據(jù)庫進行檢索。
門禁:應用指紋特征識別技術和產(chǎn)品較多的領域。鑒于指紋產(chǎn)品較容易滿足門禁應用的環(huán)境特點及其需求,它們大多與計算機系統(tǒng)集成為門禁控制與管理系統(tǒng)。
金融:由于金融業(yè)務涉及資金和客戶的經(jīng)濟機密,在金融電子化的進程中,為保證資金安全,保護銀行客戶和銀行自身的利益,在業(yè)務管理和經(jīng)營管理中,利用指紋驗證身份的必要性和安全性越來越受到關注。指紋身份鑒別產(chǎn)品在金融業(yè)的應用已經(jīng)呈現(xiàn)出不斷增長的勢頭。
社保:社保系統(tǒng)尤其是養(yǎng)老金的發(fā)放存在著個人身份嚴格鑒別的需求。指紋身份鑒別能可靠地保證社??捌涑钟腥酥g的唯一約束對應關系,因此在社保領域得到采用。
戶籍:隨著新一代公民身份證的發(fā)行,在戶籍和人口管理方面,指紋身份鑒別技術和產(chǎn)品是加強政府行政準確度和力度的最佳方法。
目前在國內(nèi),指紋識別由于其發(fā)展時間長,發(fā)展速度比較快,并且經(jīng)過多年的市場推廣和應用,在門禁、考勤、保險箱、身份驗證等方面都有比較成熟的產(chǎn)品,同時由于其成本較其他識別技術低,更易推廣和被用戶接受,因此目前國內(nèi)指紋識別的應用占整個生物識別應用的近一半市場份額。
在政府行業(yè),目前生物識別技術已應用在入境檢查,幫助政府監(jiān)控邊境出入,辨別出入境人員的身份等方面。通過在電子護照內(nèi)置了護照資訊的非接觸式積體電路(IC)晶片,能幫助警員通過加密的生物識別資料驗證護照持有人的身份。電子護照提供了增強的安全性,護照持有人的個人資料和生物識別資料(包括照片、指紋或虹膜)能安全地存儲在護照晶片中,并通過安全的非接觸式技術訪問。此外,其他政府部門亦使用生物識別技術來保障重要資產(chǎn),例如中國珠海市金灣區(qū)人民檢察院在存放槍支的地下室部署了HID iCLASS生物識別讀卡器,以阻止未經(jīng)授權(quán)的進入。用戶必須通過證卡出示以及生物指紋進行雙重身份驗證來核實身份。這樣可有效防止槍支失竊及追蹤使用者,維持社會秩序。
在金融領域,基於非接觸式智能卡技術的生物識別讀卡器可支援多種認證方式(密碼+智能卡 或 密碼+智能卡+指紋),特別適合安全要求高的金融機構(gòu)部門(如金庫),從而提高安全性,并符合法規(guī)要求。生物識別資料(如指紋模板)并非存儲在中央伺服器上,而是持卡人的指紋模板寄存在智能卡內(nèi)(Match-On-Card)。進入門禁點時,持卡人須于讀卡器拍卡及對指紋,持卡人的指紋須與智能卡內(nèi)指紋模板吻合,才能開門。將指紋模板寄存在智能卡內(nèi),可避免黑客入侵系統(tǒng),從而取得生物識別資料,提供更強大安防能力。
如今,越來越多企業(yè)將生物識別讀卡器用作考勤用途,識別持卡人身份,并紀錄出勤紀錄,生成報表。印度牙科理事會去年已在全國超過290間牙科學院采用了HID的SmartID生物識別讀卡器和EDGEPlus門禁控制器,識別員工身份,并統(tǒng)一記錄全體教員的考勤,從而節(jié)省50%的運營成本,并減少人為失誤。印度牙科學院經(jīng)常發(fā)生缺勤,教職員虛報值班,影響薪酬計算。HID的解決方案使標準化中央識別系統(tǒng)使用指紋驗證持卡人身份,防止虛報考勤記錄,減少薪酬計算錯誤。SmartID生物識別讀卡器接通EDGEPlus門禁控制器,再通過TCP/IP將門禁數(shù)據(jù)上傳至中央管理站,在實時監(jiān)控之余,亦避免了記錄被篡改。
展望未來,我們可將生物識別技術嵌入智能手機內(nèi)的虛擬憑證卡,進行身份驗證,增加便攜性。最近HID Global便與Iris ID虹膜識別技術供應商合作,將虹膜模板既存在iCLASS?虛擬憑證卡,并嵌入至NFC智能手機進行身份認證。嵌入到IrisAccess?iCAM7000虹膜識別平臺的iCLASS?讀卡器能讀取BlackBerry?Bold?9900/9930智能手機內(nèi)配置的HID Global iCLASS?虛擬憑證卡,實現(xiàn)各種應用,例如大樓門禁、考勤管理以及其他獨立的身份識別應用程式。用戶的虹膜模板存儲在NFC黑莓智能手機內(nèi)的iCLASS虛擬憑證卡中,只需手持NFC黑莓智慧手機在iCAM7000系列虹膜攝像機前面讀取,就可以進行身份驗證,使用方法如同一般iCLASS智能卡。
隨著生物識別技術尤其是指紋識別技術已經(jīng)取得了廣泛應用,而要進一步拓寬其應用領域,需要提高指紋的識別和形變指紋的識別質(zhì)量,提高對殘缺和污損指紋的識別。HID Global收購的生物識別技術領袖Lumidigm旗下的多光譜成像技術,解決了傳統(tǒng)生物識別技術的問題,這些技術的接觸式測量精確度會因不良的皮膚狀況、未經(jīng)準確定義或損壞的指紋以及不利的環(huán)境條件而降低。相反,多光譜成像技術使用多個光源光譜和先進的偏光技術,以從皮膚表面和次表面提取獨特的指紋特征。這些附加數(shù)據(jù)使以多光譜成像為基礎的解決方案,得以為客戶提供最高質(zhì)量的指紋圖像,并能更有效地辨別冒名頂替或者“造假”指紋。
智能機的興起是推動生物識別的一項重要動力,大部分設備都帶有麥克和不錯的相機鏡頭,使用場景也特別適合生物識別,保護安全的同時使交互更直觀。
在選擇生物識別技術產(chǎn)品時,用戶應該主要從以下幾方面進行考察:
穩(wěn)定性。國內(nèi)各類生物識別技術產(chǎn)品豐富,用戶在選擇前應先對自身需求進行應用定位。要了解這個產(chǎn)品的應用領域,用戶人數(shù),以及對識別速度、識別質(zhì)量方面的要求,才能找到真正合適自己的生物識別產(chǎn)品。
安全系數(shù)。不同種類的生物識別技術產(chǎn)品的安全性不同,就算是同一種技術,采用不同的操作方式,其安全性也會有所變化。例如:現(xiàn)時部分指紋識別讀卡器可支持多種認證方式(密碼+智能卡 或 密碼+智能卡+指紋),又或要求讀取兩位授權(quán)人士的指紋才能開啟門禁。因此,要考慮該應用區(qū)域的安全要求。
使用環(huán)境。一般而言,使用者的性別、年齡,工作性質(zhì)(辦公室工作人員和重體力勞動人員的指紋完整性差別巨大),環(huán)境的清潔程度,對高精度的生物識別設備的使用效果影響很大。
系統(tǒng)集成:采用生物識別設備時,應充分考慮與其他子系統(tǒng)的集成可行性問題,要從系統(tǒng)設計、硬件接穩(wěn)定性、軟件接口、管理流程、系統(tǒng)操作等多方面進行綜合的考慮,要充分考慮最終用戶的實際需求。
HID bioCLASS生物識別鍵盤型智能卡讀卡器是HID Global在生物識別領域的典型產(chǎn)品。這bioCLASS產(chǎn)品提供三個級別的指紋驗證,即密碼+智能卡+指紋。在注冊過程中,讀卡器通過USB端口連接到PC。軟件將引導用戶將其手指放在傳感器上。傳感器收集指紋模板,并且立即傳送到卡上。在這個過程中,指紋模板僅存儲于卡上;它永遠不會傳送到外部主機上。在門上進行驗證的過程中,LCD圖形顯示屏將指導用戶把手指放在生物特征識別傳感器上的適當位置。
生物識別技術近幾年來以每年20%至30%的速度增長,其中,指紋識別技術在門禁、考勤、保險箱、身份認證等方面有比較成熟的產(chǎn)品,在應用上也從政府領域,走向中高端民用住宅和智能樓宇領域。在2013年,iPhone 5s引進指紋驗證將生物識別應用推向移動設備。
作者系HID Global 大中華區(qū)營銷總監(jiān)