Elektronikus kereskedelem Dr. Kutor László Automatikus azonosító rendszerek http://uni-obuda.hu/users/kutor/ Miért fontos az azonosítás? Az azonosítás az információ-feldolgozó rendszerek működésének alapfeltétele. Az élővilágban: a sejt szinttől a társadalomig A műszaki informatikai rendszerekben: - A tárgy és személyazonosításban, Authentication - Jogosultság kezelésben, Authorization - Számlázásban Accounting 2012. ősz OE NIK Dr. Kutor László EK-4/42/1 2012. ősz OE NIK Dr. Kutor László EK-4/42/2 Az elektronikus kereskedelmi rendszerek sikerének kiemelkedő tényezői: AAA Authentication: személy-, és eszköz azonosítás Mobil IP cím menedzsment Authorization: Accounting: hozzáférési jogok hozzárendelése a hálózati eszközökhöz, és szolgáltatásokhoz (pl. hozzáférési időszak, sávszélesség) számlázás (forgalom nyilvántartás, személyreszabott szolgáltatás kezelés) Automatikus azonosítási lehetőségek 1. Saját belső, elválaszthatatlan tulajdonságok alapján 2. Hozzárendelt azonosítók alapján Tipikus hozzárendelt azonosítók, kódok: Vonalkód Rádiófrekvenciás azonosító (RFID) Rendszám (járműveknél) Téri koordináták (GPS) 2012. ősz OE NIK Dr. Kutor László EK-4/42/3 2012. ősz OE NIK Dr. Kutor László EK-4/42/4 Automatikus személyazonosító rendszerek Hozzárendelt információ alapú Személyes jellemző alapú Biometrikus Tárgy alapú Tudás alapú Biológiai Viselkedéses kulcs jelszó, kulcsszó (mechanikus. (PIN, PUK) elektronikus) azonosító kód igazolvány (elektronikus jelvény, kitűző aláírás) azonosító kártya (mechanikus, elektronikus) rádiófrekvenciás azonosító (RFID, NFC) bőrmintázat (ujjnyomat, kéznyomat) arc (kép, termogramm) kéz (geometria, erezet) szem (írisz, retina) illat DNS kézírás (íráskép, dinamika) beszédhang gépelési ritmus járási mód 2012. ősz OE NIK Dr. Kutor László EK-4/42/5 Az automatikus azonosítás folyamata 1 Jellemzők mérése Azonosító jegyek számítása Referencia 2 Referencia létrehozása Referencia-Vizsgálat Vizsgálat 3 4 Összevetés Azonosítás Vizsgálati mód Keresés Hitelesítés 2012. ősz OE NIK Dr. Kutor László EK-4/42/6 1
A biometrikus személyazonosítás meghatározó fogalmai Az aláírás azonosítás gyakorlata Teljesítmény (hatékonyság) Gyorsaság Ár/költség Felhasználói elfogadhatóság Biztonsági rések Visszaélés veszélye Jogi vonatkozások (személyes adat, különleges adat, közérdekű adat 2012. ősz OE NIK Dr. Kutor László EK-4/42/7 2012. ősz OE NIK Dr. Kutor László EK-4/42/8 Elektronikus aláírás felvétele 3 Elektronikus aláírás --- digitális aláírás? 2012. ősz OE NIK Dr. Kutor László EK-4/42/9 2012. ősz OE NIK Dr. Kutor László EK-4/42/10 Elektronikus aláírás felvétele 2 Az USA helyzetkép tanulságai A kereskedelmi hálózatokban az írásbeviteli eszköz alkalmazása bevett gyakorlat Az azonosság ellenőrzése nem automatizált Nincs egységes rendszer A referencia aláírások száma 3-5 -nél nem lehet több Az aláírást álló helyzetben lehet felvenni A mágnescsíkos hitelkártya miatt a biometrikus profilt nem célszerű a kártyán tárolni 2012. ősz OE NIK Dr. Kutor László EK-4/42/11 2012. ősz OE NIK Dr. Kutor László EK-4/42/12 2
Az automatikus aláírás azonosítás lépései 1. Az aláírás dinamikus jellemzőinek valósidejű felvételére szolgáló rendszer és aláírás-digitalizáló eljárás, kidolgozása 2. Az aláírást digitalizáló (eredetileg rajzdigitalizálásra készült ) berendezés kalibráló eljárások kidolgozása. 3. A kutatáshoz szükséges referencia adatbázis megtervezése és létrehozása, ami több mint száz személy, személyenként 18 aláírását, és az azokból számolt 35 változó csoportot tartalmazta. 4. Statisztikai elemzés alapján a mérendő és kiszámítandó alaki és dinamikus jellemzők rendszerének megtervezése. 5. A digitális jellemzők kiszámolására, értékelésére és megjelenítésére szolgáló módszereket, és az ezekre épülő aláírás azonosító rendszer megtervezése és kidolgozása. 2012. ősz OE NIK Dr. Kutor László EK-4/42/13 A kézírás automatikus regisztrálására szolgáló berendezéssel szemben támasztott követelmények Az írás befoglaló mérete: maximális sebessége: nyomás: a toll papírral való érintkezésekor: átlagos nyomás írás közben: várható maximális nyomás: dőlésszöge: a függőlegestől számítva: elvárt leolvasási pontosság: 50 x 80 mm < 200 mm/s 7-10 g 280 150 g 500 g a toll 60 fo 0.5 mm 2012. ősz OE NIK Dr. Kutor László EK-4/42/14 Vezeték nélküli aláírás felvevő eszköz A rajzdigitalizáló tábla kalibrálása 2012. ősz OE NIK Dr. Kutor László EK-4/42/15 2012. ősz OE NIK Dr. Kutor László EK-4/42/16 Írásjellemzők mérése és számolása Mért jellemzők: a toll (x-y) pozíciója, nyomás érték, a toll dőlésszöge Számolt jellemzők: idő, út, sebesség, gyorsulás (skalár és időfüggvény formában (28 skalár változó + 8 függvény) Mérhető és számolható írásjellemzők Elsődleges írásjellemzők: - íráskép megoszlás adatai - nyomás jellemzők (írásszakaszonként) - a toll dőlésszöge Másodlagos (számolt) jellemzők: - út adatok (írásadatok hossza) - az aláírás idői tényezői - sebesség függvények - gyorsulás függvények - nyomás függvények - a tolltartás idői alakulása 2012. ősz OE NIK Dr. Kutor László EK-4/42/17 2012. ősz OE NIK Dr. Kutor László EK-4/42/18 3
Aláírás adatbázis szerkezete egy aláírásnál Aláírás adatbázis szerkezete egy személynél Íráskép Dinamikus adatok Számított statikus jellemzők Számított dinamikus jellemzők Személyazonosító + írásazonosító kódok 2012. ősz OE NIK Dr. Kutor László EK-4/42/19 Azonosító Írásminták Biometrikus kulcs (profil) 2012. ősz OE NIK Dr. Kutor László EK-4/42/20 Tollvonások számolása és megjelenítése A papíron és a levegőben megtett út számolása és megjelenítése 2012. ősz OE NIK Dr. Kutor László EK-4/42/21 2012. ősz OE NIK Dr. Kutor László EK-4/42/22 A toll dőlésszög mérése és megjelenítése A toll dőlésszögének mérése Dinamikus jellemzők együtt járása 2012. ősz OE NIK Dr. Kutor László EK-4/42/23 2012. ősz OE NIK Dr. Kutor László EK-4/42/24 4
A döntési algoritmus alapelvei A tesztrendszer aláírás felvevő felülete 1. A biometrikus profil az alaki jellemzők mellett számos egyedi dinamikus jellemzőt és időfüggvényt is tartalmaz. 2. Az egyes változók fontosságát a változó szórásával fordítottan arányos súlytényező jelzi. 3. A döntés során a változók egybeesésének jelentősége az egyéni súllyal arányos. A végső döntés, a változók egyezésének kumulatív értéke alapján jön létre. 4. A döntés egy tartományon belül elfoglalt pozíció alapján értékelhető. 2012. ősz OE NIK Dr. Kutor László EK-4/42/25 2012. ősz OE NIK Dr. Kutor László EK-4/42/26 Az aláírás adatbázis kezelői felülete Az azonosítás kezelői felülete 2012. ősz OE NIK Dr. Kutor László EK-4/42/27 2012. ősz OE NIK Dr. Kutor László EK-4/42/28 A biometrikus személyazonosítás jósága (ROC görbe) Téves elfogadási arány (FAR False Acceptance Rate) Téves elutasítási arány (FRR False Rejection Rate) Egyenlő hibaarány (EER Equal Error Rate) Bőrmintázat (ujj, tenyér) azonosítás lenyomat, nyomat, nyom? FRR KÜSZÖB! EER FAR 2012. ősz OE NIK Dr. Kutor László EK-4/42/29 2012. ősz OE NIK Dr. Kutor László EK-4/42/30 5
Azonosító pontok (minuciák) keresése a bőrmintázaton Binarizálás Orientáció Az ujjnyomat azonosítás gyakorlata Vékonyítás Minutia keresés 2012. ősz OE NIK Dr. Kutor László EK-4/42/31 2012. ősz OE NIK Dr. Kutor László EK-4/42/32 A személyazonosítás a reptéren Ujjnyomat vétel a reptéren az USAban 2012. ősz OE NIK Dr. Kutor László EK-4/42/33 2012. ősz OE NIK Dr. Kutor László EK-4/42/34 Arc azonosítás Az arc termogrammja (1) 2012. ősz OE NIK Dr. Kutor László EK-4/42/35 2012. ősz OE NIK Dr. Kutor László EK-4/42/36 6
Az arc termogrammja (2) Az arc termogrammja (3) 2012. ősz OE NIK Dr. Kutor László EK-4/42/37 2012. ősz OE NIK Dr. Kutor László EK-4/42/38 Íriszkép felvétele Íriszkód előállítása Nehézségek: csillogás fedettség bemozdulás 2012. ősz OE NIK Dr. Kutor László EK-4/42/39 2012. ősz OE NIK Dr. Kutor László EK-4/42/40 Beszédhang (beszélő) azonosítás Személyazonosítás megoldandó problémái (következtetések) Mi legyen a kulcs? Ki tárolja a kulcsot? Hol tároljuk a kulcsot? Meddig érvényes a kulcs? Hány kulcsot használjunk? 2012. ősz OE NIK Dr. Kutor László EK-4/42/41 2012. ősz OE NIK Dr. Kutor László EK-4/42/42 7