Контакты
Подписка 2026

Новая биометрия. Можно ли в новой экономике применять старые методы?

Валерий Конявский, 31/08/18

konyavsky_m

Получив предложение редакции подготовить статью на тему преимуществ и недостатков биометрических методов идентификации, я довольно скоро обратил внимание на абсолютную антинаучность деятельности в этой сфере. Видимо, это результат современного образования. Это меня заботит даже больше, чем провоцирование финансовых потерь (а именно так и можно описать современное состояние дел с плохим применением хороших в целом биометрических методов).


Я даже подумал попросить редакцию поручить мне высказать свое мнение о современном образовании в целом, так как действия, которые довольно часто мы видим в последнее время, заставляют усомниться в том, что их авторам известны хотя бы базовые приемы научного метода. Ярким примером является применение произвольных инструментов в любых процессах, хотя каждый мало-мальски образованный человек понимает, что метод, предназначенный для решения одной задачи, совершенно не обязательно подойдет для другой задачи. Нефть очень удобно перевозить в цистернах. А пиломатериалы – нет. И трубопроводы не годятся для этого. Кажется, это интуитивно понимают все. Но при этом изо всех сил стремятся биометрические методы, разработанные для криминалистики, использовать в цифровой экономике. Нас всех считают преступниками? Интересненько.

Связаны ли деятельность и инструменты?

Ниже я попытаюсь убедить читателя в том, что для разных задач нужны разные методы и инструменты.

Начну с рассказа о том, как в юности, чтобы получить доступ к ЭВМ, мы с моими товарищами подрядились на работу по совместительству в один из важных НИИ, изучавший предложение (!) и спрос (!) на рынке (!) СССР. Машинное время для собственных исследований нам было нужно так сильно, что мы согласились разработать программу краткосрочного прогнозирования для Брянской области.

В целом мы с задачей справились, и эта область жила не хуже других.

Однако (люди моего поколения помнят) через несколько лет в СССР исчезла посуда (появились шутки в КВН о летающих тарелках), и все магазины затоварились черно-белыми телевизорами. Мучаясь подозрениями, мы стали задавать осторожные вопросы, в результате которых выяснилось, что систему краткосрочного прогнозирования маленькой области применили для среднесрочного прогноза огромной страны. Просто руководству института надо было отчитаться в срок – вот и воспользовались не тогда и не тем инструментом, провели опыты на людях.

Наверное, тогда я хорошо понял, что для решения любой задачи нужны адекватные инструменты, иначе быть беде.

Теперь я снова живу в ожидании беды, видя попытки применить биометрию, предназначенную для криминалистики, в решении задач цифровой экономики.

Среда

Сначала рассмотрим среду, в которой выполняется идентификация.

Все исследования в области технической защиты информации до последнего времени проводились с учетом того, что мы работаем с корпоративными системами, границы которых точно известны. В этих границах всегда можно обеспечить достаточный уровень защищенности, базирующийся на доверенности СВТ, включенных в состав системы. В открытых же системах ставить вопрос об обеспечении доверенности всех средств вычислительной техники просто невозможно. Так, мобильные средства доступа пользователей ни при каких условиях нельзя сделать доверенными.

В рамках корпоративных систем нет проблемы обеспечить всех участников сертифицированными идентификаторами и выполнять операции по аутентификации в доверенной среде. В открытой же системе этого добиться невозможно. Обращаясь за госуслугами, телемедицинскими консультациями, услугами банков, услугами в секторе B2C, граждане всегда будут пользоваться смартфонами, о доверенности которых говорить не приходится. Такой доступ всегда будет самой "легкой добычей" для всех видов атак с использованием вредоносного ПО.

Недоверенные СВТ – важнейшая характеристика среды идентификации в цифровой экономике.

Задачи, средства и данные

Сравним задачи, средства и данные, необходимые для решения задачи идентификации в криминалистике и в цифровой экономике.

Идентификация в рассматриваемом контексте может упрощенно трактоваться как установление личности. Это так и для криминалистики, и для процессов цифровой экономики. Видимо, такая упрощенная трактовка и привела к имеющейся путанице. Рассмотрим теперь понятия более глубоко.

Нулевая гипотеза идентификации может быть сформулирована субъектом так: "Идентифицируемый объект – тот, за кого он себя выдает (за кого его принимает субъект)".

Криминалистика, как правило, имеет дело с людьми, не ориентированными на сотрудничество. Ее обычный объект – это труп, подозреваемый или преступник. Цель анализа – доказать факт совершившегося доступа объекта  к орудию и/или месту преступления, установление личности потерпевшего и т.д. И, конечно, объект обычно совсем не заинтересован в правильной идентификации.

Активное противодействие здесь, как правило, либо отсутствует, либо направлено на нарушение идентификации – доказать, что там не был, не участвовал, не нарушал.

Используемые технические средства при этом – доверенные. Они специально разрабатываются, защищаются сертифицированными средствами, проходят регламентные процедуры контроля и т.д.

Цель противодействия (бездействия) – отклонить нулевую гипотезу при том, что она верна.

Противодействие (со стороны субъекта или сообщников, или трудности, связанные с недостатком данных) направлено на достижение ошибки False Positive – ошибки первого рода.

В цифровой экономике объект идентификации вполне живой и добропорядочный участник экономической деятельности. Пример его потребности – получение доступа к некоторым ресурсам. Он готов к сотрудничеству, готов выполнить некоторые действия, чтобы после успешной идентификации получить нужную ему услугу. Он заинтересован в правильной идентификации.

Активное противодействие системе может осуществлять хакер (или просто злоумышленник), добиваясь в свою пользу ложной идентификации.

Технические средства – произвольные. Это обычные планшеты и смартфоны, ничем не защищенные от внедрения вредоносного ПО.

Цель противодействия – выдать себя за другого. Вынудить субъекта принять нулевую гипотезу при том, что она ложна.

Противодействие (со стороны хакеров) направлено на достижение ошибки False Negative – ошибки второго рода.

Для наглядности сведем в таблицу характеристики и позиции объекта процесса идентификации (табл. 1). Вырожденные случаи (труп) не рассматриваем.

konyavsky_ris1

Таблица 1. Субъект идентифицирует объект. Сравнительные характеристики целей объекта

Мы видим полностью противоположные характеристики.

Не менее наглядны и отличия в позициях субъекта идентификации (табл. 2).

konyavsky_ris2

Таблица 2. Субъект идентифицирует объект. Сравнительные характеристики процесса с точки зрения субъекта

Таким образом, процессы идентификации в криминалистике и цифровой экономике при заданной гипотезе полностью различны.

Не совпадают:

  • объекты идентификации;
  • их одушевленность/неодушевленность;
  • заинтересованность объекта идентификации в ошибке;
  • желательный для объекта идентификации результат;
  • характер участия объекта в процессе идентификации.

При этом противоположными являются:

  • контролируемость инструмента субъектом;
  • доверенность среды идентификации;
  • значимость того, жив ли объект идентификации;
  • значимость согласия объекта идентификации с результатом идентификации;
  • заинтересованность объекта идентификации в подтверждении гипотезы субъекта.

Успешный опыт применения биометрии связан только с криминалистической идентификацией: предполагается, что в базах данных никто отпечатки не подменит, гражданин не наденет при регистрации перчатку и не передаст ее потом злоумышленнику, а средства идентификации, используемые полицией, – доверенные.

При таком глубоком различии процессов представляется странным использование одинаковых инструментов. Отметим, что инструмент лишь обрабатывает данные, он их не порождает. И для каждой цели нужно выбирать те данные, которые содержат необходимую информацию. В нашем случае нужно рассмотреть особенности идентификационных признаков – достаточно ли в них информации для решения поставленных задач.

Заметим, что в силу простоты и статичности применяемые модальности (папиллярный узор, радужная оболочка и сетчатка глаза, сосудистое русло и др.) легко воспроизводятся и моделируются, что не только не снижает риски ошибочной идентификации, но и позволяет непосредственно влиять на ее результаты. Традиционные (инвариантные) биометрические модальности не обеспечивают и не могут обеспечить достаточный уровень доверенности идентификации на недоверенном устройстве.

Таким образом:

  • статичные биометрические характеристики применяются в криминалистике для идентификации и аутентификации в силу своей инвариантности к внешним факторам, полной или частичной;
  • исследования по применению биометрических механизмов явно или неявно основываются на предположении о доверенности технических средств обработки.

В нашем случае (цифровая экономика) это предположение явно неверно, и именно поэтому необходимо изменить подход к биометрическим характеристикам как к инвариантам.

Простота подделки статических биометрических модальностей сегодня осознана.

Платить по фото? А как быть с волеизъявлением?

Наши статические биометрические параметры давно накоплены, проанализированы и систематизированы. На каждой ручке двери остаются отпечатки пальцев, исполняя "закон Яровой", операторы фиксируют наш голос, камеры "Безопасного города" непрерывно снимают наши лица. Что стоит подставить эти данные в поток, передаваемый недоверенным смартфоном?! Бесконечный массив неизменяемых биометрических данных опасен и сам по себе, но тем более опасен в связи с появляющимися "инновациями", "упрощающими" финансовые операции, как нам говорят. Чего только стоит одно из недавних предложений осуществлять платеж на основании анализа изображения лица, полученного из видеокамеры!

Как нетрудно заметить, для выполнения платежа мало иметь деньги, но еще нужно и хотеть заплатить. Для инициирования любого действия необходимо волеизъявление субъекта. Волеизъявление субъекта подтверждается его подписью, или набором ПИН-кода, или еще каким-то действием, которое никто, кроме него, выполнить не может. Можно ли таким действием считать взгляд в видеокамеру?

Я боюсь, что после внедрения такой "инновации" на улицах появится множество "папарацци", встреча с которыми вполне способна будет ощутимо облегчить состояние вашего счета в банке, внедрившем такое новшество.

Новая биометрия. Замысел защиты

Для устранения уязвимостей, связанных с простотой подмены измерений на недоверенных устройствах, необходимо от статических показателей перейти к динамическим типа "стимул – реакция" со сложной динамикой связи. Динамическим звеном, чрезвычайно сложным на сегодняшний день для моделирования, являются нервная и вегетативная системы человека и связанные с этим особенности физиологии движений. В частности, индивидуальными оказываются непроизвольные реакции на внешние стимулы (в частности, аудио- и видеораздражители).

Реакция на стимулы может быть зафиксирована датчиками клиентского устройства, обработана с помощью методов искусственного интеллекта, например искусственных нейронных сетей, что позволит определить источник потоков данных и повысить достоверность идентификации.

Исходя из возможностей современных технических средств (смартфонов), из динамических биометрических характеристик человека, надежно можно зафиксировать, по крайней мере, характеристики пульсовой волны, динамику изменения диаметра зрачка, динамику слежения взглядом за стимулом на экране. Для этого достаточно на смартфоне иметь камеру и вспышку (фонарик), а также сенсорный экран.

Перспективным является изучение движения глаз. Достаточно отметить, что движениями глаз управляют семь мышц (!), и мышцы, ответственные за саккадические движения, являются самыми быстрыми. Многообещающим представляется изучение рефлекторной составляющей саккад, а также (а может, и в первую очередь) процессы фиксации и регрессии при чтении.

Почему это работает?

Реакции человека на внешние стимулы существенно зависят от когнитивных и кинезиологических особенностей человека, носят динамический характер и отражаются в измерениях в достаточной для анализа степени.

Принципиальными особенностями предложенной системы "стимул – реакция" являются:

  • наличие нервной системы человека как связующего звена между стимулом и реакцией;
  • случайные, не повторяющиеся стимулы;
  • обработка пары "стимул – реакция" может производиться на удаленном доверенном устройстве.

В этом случае:

  • недоверенность клиентского терминала не влияет на результаты, так как генерация стимула и анализ реакции выполняются на отчужденных доверенных ресурсах, а искажение реакции не даст возможности злоумышленнику получить нужный для него результат;
  • перехватывать стимул нет смысла, так как, зная стимул, невозможно сгенерировать реакцию в силу отсутствия модели человека;
  • извлечь параметры нейронной сети путем ее тестирования невозможно;
  • акты идентификации уточняют параметры нейронной сети, и поэтому даже тотальное наблюдение не позволит в полной мере воспроизвести сеть.

Читайте также:

Темы:БиометрияСКУДОКБ САПРПерсоныКомпании
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • Айтрекинг против дипфейков
    Технология Liveness Detection на основе движений глаз – простой и надежный способ отличить живого человека от дипфейка за счет фиксации естественных реакций, которые сложно достоверно воспроизвести в синтетическом контенте.
  • Эволюция безопасности: ретейл, стандарты и автоматизация
    Дмитрий Гладченко, Заместитель директора по информационной безопасности дирекции по обеспечению бизнеса компании «Лента»
    Информационная безопасность из набора технических ограничений постепенно превращается в ключевой элемент устойчивости бизнеса. Дмитрий Гладченко, заместитель начальника управления информационной безопасности АО “Северсталь Менеджмент”, на примере внедрения системы управления безопасностью SECURITM в ретейле, рассказал нам, как автоматизация экономит ресурсы специалистов, позволяя поддерживать баланс между развитием бизнеса и безопасностью.
  • Защищенная мобильная корпоративная связь
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Мобильная корпоративная связь – это возможность подключиться к целевой защищенной системе из любого места и работать там, где это необходимо. Защищенная мобильная корпоративная связь – это возможность все это сделать еще и без снижения защищенности информационной системы.
  • Как решить проблему с агентами в PAM с помощью Just-in-Time подхода
    Илья Моисеев, руководитель продукта Indeed PAM (Компания “Индид”)
    Сегодня в стратегиях обеспечения информационной безопасности практически всех компаний действует ключевое правило: за пользователями с расширенными правами доступа необходим особый контроль. Мы поговорим о PAM (Privileged Access Management) – решении для управления привилегированным доступом к критически важным данным. При внедрении РАМ-системы между заказчиками и вендорами все чаще возникает вопрос: а можно ли без агента? Чтобы ответить на него, давайте разберем, какие существуют технологии работы PAM с точки зрения реализации механизмов, основанных на агентах: плюсы, минусы, подводные камни.
  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Настоящее время
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Мы очень многое объясняем тем, что так сложилось исторически. Удивительным образом, это объяснение не теряет своей актуальности даже в такой сфере “бурного развития”, как вычислительная техника. Конечно, стечением исторических обстоятельств обычно объясняют то, что хотелось бы изменить (то, что всех устраивает, лучше считать достижением и результатом упорного труда). И эти желаемые изменения тяжелого наследия прошлого формируют планы дальнейшего развития – для будущего времени. Что же делать, если в нашем распоряжении только миг между прошлым и будущим?

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...