生体認証データ:定義とセキュリティに関する懸念事項

Oktaのクラウドベース認証では、生体認証やプッシュ通知などの使いやすい要素により、高い信頼性をユーザーに提供しています。

更新済み: 2024年07月22日 読了目安時間: ~

 

この記事は機械翻訳されました。

 

生体認証データとは?あなたが誰であるかに関する情報(あなたが何を知っているかではない)は、生体認証データの背景の一部です。

おそらく、以前にこのようなシステムを使用したことがあるでしょう。会社概要 の 60% 以上が、何らかの生体認証データを使用して資産を保護しています。指紋を使って携帯電話を開いたり、カメラを覗いてドアのロックを解除したりしたことがあるなら、生体認証を利用したことがあるでしょう。

生体認証データとは?

会社概要 生体情報の使用に同意すると、2つの異なるタイプのデータのうちの1つを収集する傾向があります。

物理的な生体認証データには、次のものが含まれます。

  • 顔の構造。 カメラは、目や唇のサイズや形など、顔のパターンをキャプチャします。
  • 目の外観。 カメラは虹彩のサイズとパターンをキャプチャします。
  • 指紋。 コンピューターは、1本または数本の指のパターンを評価します。スキャナーは、手のひらを受け入れるのに十分な大きさのものから、スマートフォンに収まるほど小さいものまであります。
  • 声。 マイクはあなたの声の音波を測定します。
  • デオキシリボ核酸。 髪の毛、血液、唾液のサンプルは、分析のためにコンピューター上を移動します。

行動ベースの生体認証データ には、次のものが含まれます。

  • タイピング。 キーボードは、速度、精度、または強度を測定します。
  • 身体の動き。 カメラは、あなたの歩き方やジェスチャーを捉えることができます。
  • デジタルムーブメント。 マウスを動かす速さや画面をタッチする強さは、デバイスによって測定されます。
  • デジタルパターン。 コンピューターは、ユーザーが通常オンラインである時間、最初に開いた Web サイト、またはオンラインでの発言を測定できます。

生体認証データは、必ずしも見た目や文化、性別とは関係がないことに注意してください。代わりに、これらの測定値は、コンピューターが人を区別するために使用できる一意のデータ識別子と考えてください。

生体認証システムとは?

会社概要 は、単に生体認証データを収集するだけではありません。 会社概要 また、何らかの形で情報を分析し、意思決定を行わなければなりません。 そこで登場したのが、生体認証システムです。

通常、これらのシステムは次のもので構成されます。

  • 収集デバイス。 スキャナー、マイク、またはカメラは、生体認証データを収集します。
  • 貯蔵。 マスター録画のために座っていると (コンピューターがユーザーを識別する方法を知るため)、その情報が保存されます。
  • ソフトウェア。 コンピュータインターフェースは、デバイスをストレージに接続します。

一般的なデプロイでは、何らかの生体認証データを提供します。収集デバイスは、その情報をストレージに送信し、2 つを比較します。一致するものがある場合は、アクセスが許可されます。

このようなシステムは、一部の法執行機関で使用されています。彼らは犯罪現場で指紋を採取するかもしれませんし、容疑者に一致のために比較プリントを提供するように頼むかもしれません。

しかし、Appleなどの多くの民間企業概要も、このデータを取得しています。 Appleの開発者は、生体認証データを使用すると 情報が安全になると述べています。 ハッカーはパスワードを推測できますが、指紋や虹彩のスキャンを推測することはできません。

誰があなたの生体認証データを保護しますか?

ハッカーにパスワードが盗まれた場合は、ITを置き換えることができます。 しかし、誰かがあなたの指紋やDNAを盗んだらどうなるでしょうか?あなたのエクスポージャーは永続的で、取り返しのつかないものです。

残念ながら、生体認証データは盗まれる可能性があります。実際、研究者たちは 、270億件以上の指紋 と顔のスキャンデータをハッキングして、それを証明しました。

イリノイ州を含む一部の州では、法的保護を提供しています。データが盗まれた場合は、ITを暴露した会社概要を追跡し、賠償を求めることができます。 テキサス州やワシントン州など、他の州でも同様の法律が制定されており、他の州もこのアイデアを検討しています。

しかし、全面的な法律が制定されるまで、消費者は注意する必要があります。それは必ずしも簡単ではありません。指紋を使用して1日に何百回も携帯電話のロックを解除すると、IT部門は生体認証データを共有することの 本当のリスクと課題を忘れ がちです。

ただし、データが保護されていることが確実でない限り、IT部門は注意するのが賢明です。 できます:

  • 極限。 AppleやFacebookのような会社概要 に生体認証データの保存を許可する前に、よく考えてください。 不明な場合はオプトアウトしてください。
  • 更新。 オペレーティングシステムとセキュリティスキャナーは、生体認証を保存するすべてのデバイスで最新の状態に保ちます。
  • 監視。銀行アカウントやその他の安全なデータソースを注意深く監視してください。 異常な活動を見つけた場合は、できるだけ早く行動してください。

生体認証とセキュリティの詳細については、 こちらのブログ投稿をご覧ください

参考文献

生体認証を使用する雇用主が増えています。(2018年4月)。Society for Human Resource Management(人材マネジメント協会).

生体認証とは? 認証に使用できる10の物理的および行動的識別子。(2019年2月)。CSO(最高セキュリティ責任者).

Touch ID Advanced Security テクノロジーについて。 林檎。

指紋の盗難は、生体認証セキュリティの終焉を意味する可能性があります。ここでは、その保存方法をご紹介します。(2019年8月)。 会話。

生体認証法の解剖学:2020年にU.S.会社概要が知っておくべきこと。 (2020年1月)。ナショナルローレビュー。

Appleに指紋を渡しますか?それはあなたの選択です。 (2013年9月)。CNNの.

アイデンティティ施策を推進