Перейти к содержимому
Аладдин Р.Д.
Библиотека

Биометрическая идентификация и аутентификация: продукты компании Аладдин

БиблиотекаБиблиотека

2023

Продукты компании Аладдин позволяют идентифицировать и аутентифицировать пользователей по биометрическим характеристикам при доступе в информационные системы: закрывают различные сценарии как устройствами, так и программным обеспечением.

Парольные политики давно признаны ненадёжными: простые пароли взламываются за считанные дни, сложные — записываются на бумажках под клавиатурой или на мониторе.

Развитые компании уходят от паролей или вводят многофакторную аутентификацию. Три фактора аутентификации: знание (пароль), владение (телефон, аппаратный токен) и признак — неотъемлемая часть пользователя (отпечаток пальца, рисунок вен). Знание — самый ненадёжный фактор (взлом, социальная инженерия); владение тоже не гарантирует: SMS перехватываются, хакер при доступе к инфраструктуре может выпустить себе легальный токен и входить в системы незаметно, вплоть до прав топ-менеджмента, к тому же телефон или токен можно забыть дома. Фактор признака — биометрия — наиболее удобен и безопасен: отпечаток невозможно забыть, подделка маловероятна.

Биометрические характеристики делятся на статические (радужка и сетчатка глаз, геометрия лица или кисти, рисунок вен, отпечатки) и динамические (голос, почерк). Биометрия уже привычна: банковский сектор, оплата проезда, СКУД на предприятиях (исключена передача карт третьим лицам, корректный учёт рабочего времени, экономия без выпуска пластиковых карт), школы — доступ и оплата питания без наличных и карт у детей. Для аутентификации в ИС многие технологии имеют недостатки — дороговизна, громоздкость, риск не идентифицировать по динамическим характеристикам. Перед внедрением оценивают точность распознавания, стоимость владения, скорость обработки, безопасность, конфиденциальность, удобство интерфейса и одобрение пользователей. Обычно выбор падает на отпечатки пальцев: признак не меняется со временем, оборудование компактно, а надёжность выше — на каждые 100 000 попыток ошибок предоставления доступа для отпечатка 1, для лица 100, для голоса 2 000. В портфеле Аладдина — биотокен JaCarta SecurBIO и считывающее устройство Aladdin SecurBIO Reader.

Во всех биометрических продуктах Аладдина используется собственное программное и аппаратное обеспечение. Устройства совместимы с различными операционными системами (отечественными и зарубежными), интегрируются в продуктовые линейки производителя, работают в терминальных средах и при удалённой работе; благодаря CCID-совместимости не требуют драйверов и работают “из коробки”. Цифровой шаблон отпечатка пальца не покидает пределов устройства — только владелец получает доступ к критически важной информации и может сформировать электронную подпись.

JaCarta SecurBIO — USB-токен со встроенным сканером отпечатков пальцев для идентификации пользователей: вход в доменную или локальную учётную запись, на удалённый рабочий стол или информационные ресурсы, формирование и проверка электронной подписи, безопасное хранение паролей, цифровых сертификатов, ключевых контейнеров программных СКЗИ. Устройство лёгкое и компактное (мобильность), с вибромотором для тактильной обратной связи; предназначено и для индивидуального пользования, и для интенсивной эксплуатации на объектах КИИ, в удостоверяющих центрах, банках, офисах обслуживания, государственных и медицинских учреждениях. Пока биометрическая идентификация не завершена, токен не определяется в ОС; после многократных неудач — блокируется. Работает в двух режимах: USB-токен с биометрической идентификацией по отпечатку или стандартный USB-токен семейства JaCarta.

Устройства применяются для многофакторной аутентификации с биометрией, в том числе на объектах КИИ. Линейка из двух моделей промышленного (enterprise) класса — JCR761 и JCR781 в горизонтальном и вертикальном формфакторах — со встроенным прижимным сканером отпечатков и разъёмом для смарт-карт. Ридеры универсальны — работают с любыми контактными микропроцессорными картами — и дополнительно аутентифицируют владельца по отпечатку: рисунок обрабатывается внутри устройства, не покидая корпуса, а цифровой шаблон передаётся на смарт-карту, где сохраняется как эталонный (регистрация) либо сравнивается с записанным (аутентификация). Типовые задачи: многофакторная аутентификация, хранение криптоконтейнеров программных СКЗИ, выполнение криптографических операций на смарт-карте — электронная подпись, хеширование, шифрование почты.

Сценарии использования устройств с биометрией

Заголовок раздела «Сценарии использования устройств с биометрией»

Топ-менеджмент. Руководители хотят высокой безопасности без дискомфорта в рабочих процессах. Они принимают стратегические решения, подписывают финансовые документы, обладают доступом к критически важной информации — и являются мишенью таргетированных атак, утечка их учётных данных ведёт к нарушению конфиденциальности или потере данных. Биометрия предотвращает эти последствия: пароль не используется, биометрические данные остаются в устройстве — документы подписываются без ввода сложных паролей, защищённость обеспечена.

Промышленный сектор — отдельный мир: баланс “безопасность — работоспособность АСУ ТП” найти трудно, и ссылка на то, что замедление при вводе пароля на операторской станции чревато непоправимыми последствиями, приводит к тому, что АРМ управления важными и опасными процессами не блокируются, доступны любому и работают из-под встроенной учётной записи администратора. Биометрия решает сразу несколько проблем: персонифицированный вход каждого сотрудника по отпечатку без сложного пароля; исполнение требований законодательства по идентификации и аутентификации на хостах; дополнительная безопасность на атомных, гидро- и электростанциях.

Интеграция с другими решениями (OEM). Аладдин поставляет продукты и в концепции OEM — компоненты встраиваются в любые устройства, где осуществляются идентификация и аутентификация, с предоставлением доступа ко всему устройству или отдельной функциональности (например, USB). Примеры: ноутбуки со встроенными считывателями отпечатка, аппаратные элементы СКУД.

Биометрия уже привычна пользователям, поэтому переход на устройства Аладдина пройдёт легко; новые считыватели применимы и для идентификации, и для многофакторной аутентификации без запоминания PIN-кодов и паролей. Биометрия существенно усиливает защиту персональных данных и доступа — особенно в борьбе со внутренним нарушителем, риск которого особенно велик при парольной защите. Самое значимое преимущество: попадание доверенного устройства в руки злоумышленников не даёт доступа к защищённым данным, а электронный биометрический шаблон не покидает устройства и не передаётся во внешние системы — утечка и несанкционированное использование невозможны.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Anti-Malware.ru, 2023

Эксперт: Редакционный эксперт