•
har bir foydalanuvchiga atalgan
va
autentifikatsiya
serverida
hamda
foydalanuvchining apparat kalitida saqlanuvchi noyob 64-bitli
sondan
iborat maxfiy kalit;
•
joriy vaqt qiymati.
Masofadagi foydalanuvchi tarmoqdan foydalanishga uringanida undan
shaxsiy identifikatsiya nomeri PINni kiritish taklif etiladi. PIN to‘rtta o‘nli
raqamdan va apparat kaliti displeyida akslanuvchi tasodifiy sonning oltita
raqamidan iborat. Server foydalanuvchi tomonidan kiritilgan PIN-koddan
foydalanib ma’lumotlar bazasidagi foydalanuvchining maxfiy kaliti va joriy vaqt
qiymati
asosida tasodifiy
sonni
generatsiyalash
algoritmini
bajaradi.
So‘ngra server generatsiyalangan son bilan foydalanuvchi kiritgan
sonni taqqoslaydi. Agar bu sonlar mos kelsa, server
foydalanuvchiga tizimdan
foydalanishga ruxsat beradi. Autentifikatsiyaning bu sxemasidan foydalanishda
apparat kalit va serverning qat’iy vaqtiy sinxronlanishi talab etiladi. Chunki
apparat kalit bir necha yil ishlashi va demak server ichki soati bilan apparat
kalitining muvofiqligi asta- sekin buzilishi mumkin.
Ushbu muammoni hal etishda Security Dynamics kompaniyasi quyidagi
ikki usuldan foydalanadi:
•
apparat kaliti ishlab chiqilayotganida uning taymer chastotasining
me’yoridan chetlashishi aniq o‘lchanadi. Chetlashishning bu qiymati server
algoritmi parametri sifatida hisobga olinadi;
•
server muayyan apparat kalit generatsiyalagan
kodlarni kuzatadi va
zaruriyat tug‘ilganida ushbu kalitga moslashadi.
Autentifikatsiyaning bu sxemasi bilan bir muammo bog‘liq. Apparat kalit
generatsiyalagan tasodifiy son katta bo‘lmagan vaqt oralig‘i mobaynida haqiqiy
parol hisoblanadi. Shu sababli, umuman, qisqa muddatli vaziyat sodir bo‘lishi
mumkinki, xaker PIN-kodni ushlab qolishi va uni tarmoqdan foydalanishga
ishlatishi mumkin. Bu vaqt sinxronizatsiyasiga asoslangan autentifikatsiya
sxemasining eng zaif joyi hisoblanadi.
3.Foydalanuvchilarni biometrik identifikatsiyalash va autentifikatsiyalash Oxirgi
vaqtda insonning fiziologik parametrlari va xarakteristikalarini,
xulqining
xususiyatlarini
o‘lchash
orqali foydalanuvchini
ishonchli
autentifikatsiyalashga imkon beruvchi biometrik autentifikatsiyalash keng
tarqalmoqda.
Biometrik autentifikatsiyalash usullari an’anaviy usullarga nisbatan
quyidagi
afzalliklarga
ega:-biometrik
alomatlarning
noyobligi
tufayli
autentifikatsiyalashning ishonchlilik darajasi yuqori;
- biometrik alomatlarning sog‘lom shaxsdan ajratib bo‘lmasligi; - biometrik
alomatlarni soxtalashtirishning qiyinligi.
Foydalanuvchini autentifikatsiyalashda faol
ishlatiladigan biometrik
algoritmlar quyidagilar:
•
barmoq izlari;
•
qo‘l panjasining geometrik shakli;
•
yuzning shakli va o‘lchamlari;
•
ovoz xususiyatlari;
•
ko‘z yoyi va to‘r pardasining naqshi.
Iste’molchi nuqtai nazaridan biometrik autenfikatsiyalash tizimi
quyidagiikkita parametr orqali xarakterlanadi:
•
xatolik inkorlar koeffitsiyenti FRR (false-reject rate);
•
xatolik
tasdiqlar
koeffitsiyenti
FAR
(false- alarm
rate).
Xatolik inkor tizim qonuniy foydalanuvchi shaxsini tasdiqlamaganda paydo
bo’ladi (odatda FRR qiymati taxminan 100 dan birni tashkil etadi). Xatolik tasdiq
tizim noqonuniy foydalanuvchi shaxsini tasdiqlaganida paydo bo’ladi (odatda FAP
qiymati taxminan 10000 dan birni tashkil etadi).
Bu ikkala koeffitsiyent bir biri bilan bog‘liq: xatolik inkor koeffitsiyentining
har biriga ma’lum xatolik tasdiq koeffitsiyenti mos keladi. Mukammal biometrik
tizimda ikkala xatolikning ikkala parametri nulga teng bo‘lishi shart. Afsuski,
biometrik tizim ideal emas, shu sababli nimanidur qurbon qilishga to’g’ri keladi.
Odatda tizimli parametrlar shunday sozlanadiki, mos xatolik inkorlar
koeffitsiyentini aniqlovchi xatolik tasdiqlarning
istalgan koeffitsiyentiga
erishiladi.
Biometrik autentifikatsiyalashning daktiloskonik tizimi
Biometrik tizimlarning aksariyati identifikatsiyalash parametri sifatida
barmoq izlaridan foydalanadi (autentifikatsiyaning daktiloskopik tizimi). Bunday
tizimlar sodda va qulay, autentifikatsiyalashning yuqori ishonchliligiga ega.
Bunday tizimlarning keng tarqalishiga asosiy sabab barmoq izlari bo’yicha katta
ma’lumotlar ba’zasining mavjudligidir. Bunday tizimlardan dunyoda asosan
politsiya, turli davlat va ba’zi bank tashkilotlari foydalanadi.
Autentifikatsiyaning daktiloskopik tizimi quyidagicha ishlaydi. Avval
foydalanuvchi ro‘yxatga olinadi. Odatda, skanerda barmoqning turli xolatlarida
skanerlashning bir necha varianti amalga oshiriladi. Tabiiyki, namunalar bir–
biridan biroz farqlanadi va qandaydir
umumlashtirilgan namuna,
«pasport» shakllantirilishi talab etiladi. Natijalar autentifikatsiyaning
ma’lumotlar bazasida xotirlanadi. Autentifikatsiyalashda skanerlangan barmoq izi
ma’lumotlar bazasidagi «pasportlar» bilan taqqoslanadi.Barmoq izlarining
skanerlari. Barmoq izlarini skanerlovchi an’anaviy qurilmalarda asosiy element
sifatida barmoqning xarakterli rasmini yozuvchi kichkina optik kamera ishlatiladi.
Ammo, daktiloskopik qurilmalarni ishlab chiqaruvchilarning ko‘pchiligi integral
sxema asosidagi sensorli qurilmalarga e’tibor bermoqdalar. Bunday tendensiya
barmoq izlariga asoslangan autentifikatsiyalashni qo‘llashning yangi sohalarini
ochadi.
Bunday texnologiyalarni ishlab chiquvchi kompaniyalar barmoq izlarini
olishda turli,
xususan elektrik, elektromagnit va boshqa usullarni amalga
Uyga vazifa
Biometrik autentifikatsiyalashning daktiloskonik tizimi