Тычьте сюда: ответы на глупые вопросы о биометрической аутентификации по отпечаткам пальцев

0   13   0

Общественные науки в целом
11 марта 19:00


58c3382d5f1be71c56610847

Отпечатки пальцев перестали быть чем-то, связанным только с криминалистикой, и — благодаря в первую очередь смартфонам — начали служить популярным и распространенным инструментом аутентификации. Как и к любой новой технологии, к ней возникает множество вопросов. Мы собрали самые, на наш взгляд, распространенные из них, о которых в серьезных статьях обычно не вспоминают. А потом, совместно с AlfaLab, собрали экспертный совет, чтобы разобраться, такие ли уж глупые эти вопросы, и чего действительно стоит боятся. Нам помогали Сергей Белов — ведущий исследователь отдела аудита защищенности Digital Security, Александр Гурин — ведущий специалист крупной IT-компании, Алексей Голенищев — директор дирекции мониторинга электронного бизнеса «Альфа-Банка» и Дмитрий Горшков — ведущий специалист Управления мониторинга «Альфа-Банка».

Что такое отпечатки пальцев?

Если вы посмотрите на подушечки собственных пальцев, — если вдруг никогда до этого не смотрели, сделайте это прямо сейчас, — то увидите линии, образующие замысловатый узор. Эти линии называются папиллярными. Зачем они нужны, однозначного ответа нет (одни ученые говорят, что линии на два порядка повышают чувствительность к шероховатостям, другие — что они позволяют крепче хвататься за гладкие предметы (например, поручни), но нам важно, что у каждого человека этот узор уникален и не меняется с возрастом. Именно этот факт позволил англичанину Уильяму Гершелю в 1877 году придумать дактилоскопию — способ опознания человека по папиллярному узору — популярную в криминалистике.

Строго говоря, отпечатки пальцев — это сальные следы, которые оставляют наши руки, где попало, например на экране смартфона. Эти следы несут информацию о папиллярных узорах подушечек наших пальцев. Правда, не всю — конкретный отпечаток зависит от того, под каким углом мы тыкали пальцем в экран, с какой силой и так далее. Но сто с лишним лет криминалистического опыта, а также все детективы, которые мы читали, говорят: если есть эталонный отпечаток, то принадлежность определить можно.

Да, и вот еще что: оказывается, существует отдельный поджанр хиромантии — гадание на папиллярных линиях. Называется дерматоглифика. Ее совсем недавно признали лженаукой.

То есть смартфон снимает отпечатки пальцев прямо как следователи?

Нет, вообще ничего общего. Если вы смотрели какой-нибудь детектив, например «Касл», то знаете, что криминалисты специальной щеткой наносят порошок, который должен проявить эти самые отпечатки. Затем полученные изображения фотографируют, анализируют и заносят в картотеку, чтобы те в дальнейшем, по ходу серии, вообще не пригодились — Ричард Касл выведет злодея на чистую воду силой одного своего интеллекта.

В случае со смартфоном, кисточек нет. Когда вы прислоняете палец к сенсору на экране, массив электродов в нем образует вместе с вашим пальцем конденсатор. Сенсор считывает значения емкости этого конденсатора в каждой точке экрана. Штука в том, что это самое значение напрямую зависит от того, проходит через конкретную точку экрана папиллярная линия или нет. То есть рисунок папиллярных линий оказывается закодирован в наборе этих самых значений.

Сразу понятно, кстати, что, если палец мокрый или грязный (ну мало ли, всякое бывает), то показания сенсора могут сильно отличаться от сохраненных, поэтому смартфон такой палец просто не примет. Но и эту задачу сейчас решают — Qualcomm готовится выпустить ультразвуковой сенсор, который сканирует рисунок, как следует из названия, ультразвуком. Такому сенсору мокрый палец не помеха.


Так. А если, скажем, у меня отрезали палец? И смартфон украли. Смогут разблокировать?

Да вы оптимист! Но нет, не смогут.

Во-первых, сенсорные дисплеи работают примерно так же, как и сенсор (у сенсора просто разрешение побольше), то есть рассматривают емкость получаемого при прикосновении конденсатора. Емкость живого и емкость мертвого пальца сильно отличаются друг от друга.

Во-вторых, тот же Apple использует в Touch ID еще и электромагнитное сканирование. И тут снова свойства живого и мертвого пальца будут сильно отличаться.


А что если мой отпечаток распечатают на 3D-принтере? Я слышал, такое возможно

Тоже нет.

Во-первых, для начала необходимо добыть отпечаток. Это, вообще, не так просто. Если вы много фотографируетесь, как, например, министр обороны Германии Урсула фон дер Ляйен, то ваш отпечаток удастся получить с картинки достаточно высокого разрешения.

Во-вторых, надо сделать реалистичную 3D-модель рельефа пальца и, в-третьих, распечатать ее на промышленном 3D-принтере. Штука в том, что характерное расстояние между папиллярными линиями составляет несколько десятых долей миллиметра, что примерно совпадает с размером лазерного пятна, которое в хорошем принтере запекает пластик. Если мы хотим получить хороший рельеф, нам потребуется пятно как минимум на порядок (то есть в 10 раз) меньше. Другая трудность в том, что при печати возникают ошибки, которые обычно удаляют после — например, обрабатывая поверхность подходящим растворителем. В нашем случае такая обработка может поломать рисунок папиллярных линий. Значит, нужно чтобы принтер печатал сразу, без ошибок, с точностью до сотых долей миллиметра — так что обычным домашним принтером тут никак не обойтись. Это вам не клюв тукану напечатать — там такая точность не нужна.

Ой, да ладно, небось можно вообще без принтера можно обойтись. Дедовскими методами, из дерева там вырезать или как еще?

Дедовскими? Ну, наверное, как-то так:

  • переводим отпечаток в монохром;
  • печатаем на лазерном принтере;
  • бумагу кладем на текстолит, гладим утюгом, чтобы на нее перешел тонер в достаточном количестве, причем достаточно ровно;
  • отмываем бумагу водой, пытаясь не смыть тонер;
  • травим хлоридом железа ровно столько, чтобы получить характерную высоту папиллярного узора, которая составляет 0,15 миллиметра;
  • наносим жир тонким слоем (да, травить надо было с учетом этого слоя, забыл сказать);
  • потом замазываем силиконовой замазкой, она затвердевает, получается палец.
То есть это реально долго и сложно. И если где-то вы чуть-чуть ошиблись, процесс надо начинать сначала.

Читать далее.


Автор: Тарас Молотилин, Андрей Коняев

Источник: nplus1.ru


0



Для лиц старше 18 лет