Seguridad Informática Parte 4.2

Seguridad Biométrica



"No legacy is so rich as honesty"
-- William Shakespeare.

Este es el tercer y ultimo paper de este cuarto capitulo
Si bien se retraso un poco, aqui esta...
Espero les sea de su agrado. Muchas gracias por las buenas criticas.
Realmente me asombro los mails que me llegaron y las visitas a una web que
simplemente tiene papers sin foro ni nada.


______________________________________________________
  • Introduccion a Sistemas Biometricos.
  • Diferentes dipositivos biometricos.
  • Ventajas y Desventajas de estos dispositivos biometricos.
  • Analizando sistema biometrico de -> Huellas dactilares
  • Analizando sistema biometrico de -> Geometria de la Mano y venas.
  • Analizando sistema biometrico de -> Patrones de Iris.
  • Analizando sistema biometrico de -> Reconocimiento de Voz
  • Analizando sistema biometrico de -> Rostro y cara.
______________________________________________________

# Introduccion a Sistemas Biometricos
Antes de adentrarnos en el mundo biometrico, tenemos que entender logicamente que son los Sistemas Biometricos, bueno veamos una breve descripcion.


Los seres humanos poseemos caracteristica s que nos hacen diferenciar de unos y otros. Es lo que nos hace ser unicos, por ejemplo: Las huellas dactilares, la cara, la voz, el iris del ojo, la retina... entre otras cosas, estas son las que se destacan.

Entonces con grandes caracteristica s como estas porque no aprovecharlas verdad?, en vez de andar pensando una contraseña, llevando tokens, pensando en numeros, PIN, palabras claves y mas cosas... bien.Algo similar se les ocurrio a los cientificos y profesionales electronicos hace ya varios años, en conjunto formaron lo que hoy conocemos como BIOMETRÍA.
Los Sistemas Biometricos se basan en "identificar o verificar" la identidad de una persona determinada mediante sus caracteristica s anteriormente numeradas, como la voz, la retina, o la mano, etc.

# Diferentes dispositivos biometricos.
Personalmente divido en dos grupos a los sistemas biometricos. # Sistemas Fisicos & Sistemas Psicologicos

SISTEMAS FISICOS: Permiten el analisis y la verificacion en diferentes partes de nuestro cuerpo.

* Mano: Ya sea Palmar, Digital, o Geometrica.
* Ojos: Iris & Retina.
* Cabeza: Cara o Geometria de esta.
* ADN
* Olor corporal

SISTEMAS PSICOLOGICOS: Estos evaluan de una forma "psicologica" tres caracteristica s fundamentales de un ser humano.

* Mediante la Voz.
* Mediante la Firma textual.
* Mediante el tipeo electronico.


# Ventajas y Desventajas de estos dispositivos biometricos.
Depende de como miremos estos sistemas biometricos pueden presentar algunas ventajas, aunque tambien pueden presentar varias desventajas.
Que algo sea moderno, y utilize de la ultima tecnologia disponible por cientificos de otro mundo, no significa que sea seguro.. Siempre va a haber una mente inquieta, hackers que quieran sobrepasar esa barrera del limite, y de la seguridad del sistema.

Algunas ventajas de estos sistemas biometricos podrian ser las siguientes:

# VENTAJAS

· La primer ventaja que podremos observar es que al ser una tecnologia dentro de todo 'moderna', depende como se implemente esta, presenta dificultad ante los intrusos. Ya que son mucho mas dificil de falsificar que una contraseña o un token (aunque despues con un buen analisis revertiremos esto..pero no para todos los casos de identificacion)

· Otra ventaja es que nos libramos de todo peso de encima, es decir no necesitamos llevar algo encima, o pensar algun tipo de clave, solamente necesitamos nuestro lindo cuerpo, y que el sistema haga su trabajo.

# DESVENTAJAS

· Una desventaja podria ser a fecha de hoy, que estos sistemas dependiendo que es lo que busquemos implementar y el rango de seguridad que necesitemos, son demasiados caros.
Esto se debe a la gran inteligencia artificial que tienen que aplicarse dependiendo lo que busquemos, sin contar la CANTIDAD que necesitemos, si es una empresa de 50 pisos, imaginense simplemente lo que costaria ya que con tantos pisos el personal seria grandisimo, por lo tanto 1 aparato solo en la entrada no nos bastaria..

· Otras desventaja podrian ser lo que se conoce como factores o medidas de aceptacion.
Donde a veces nos traeria un dolor de cabeza debido a que todavia la implementacion no esta calibrada de tal manera y podria darnos algunos factores como: Un FRR -false rejection rate- seria un resultado negativo para un sujeto valido, o un FAR -False Acceptance Rate- que seria lo contrario una aceptacion para un usuario no valido o no registrado en el sistema.

A continuacion nos meteremos mas en lo que es el corazon de este paper, en analizar algunos de los Sistemas biometricos mas utilizados, o de 'moda', para entender como funcionan.

# Analizando sistema biometrico de Huella Dactilar.


Entre todos los dispositivos biometricos que existen, este es el mas viejo de todos. Seguramente donde mas lo hayamos visto es en las peliculas. Donde "pepito" si identifica solamente al ingresar su pulgar, indice o algun dedo de la mano, si este es validado, tiene acceso.

El proceso de este sistema es muy sencillo de explicar.
Previamente debemos "Registrar nuestras huellas" para que el sistema posteriormente pueda reconocernos a la hora de ingresar a determinado lugar donde este implementado.
Este proceso elabora un mapa, en este mapa se encuentran detalles pre-establecidos sobre la huella que tenemos los seres humanos. Veamos estos detalles con algunas imagenes y sus nombres:


ISLA BIFURCACION FINAL PUNTO LAGO

Creo que no tendria que decirlo pero por si acaso cada ser humano posee una huella dactilar UNICA.

- Veamos ahora como se realiza el trazado de estos detalles:


- Como vemos en la imagen mediante determinados patrones, se localizan los detalles pre-establecidos, sobre la huella dactilar.
Para darles una vaga idea.. el que no llegue a esta altura a entender como podria implementarse esto, podriamos imaginar en un eje cartesiano.. donde esos redondeles rojos, serian puntos en el eje "X" and "Y" Cheesy.

# Analizando sistema biometrico de la Geometria de la Mano & Venas.
Estos dos dispositivos los pongo juntos ya que se tratan de una misma parte fisica y que aveces se pueden unificar o fusionar el analisis, ojo que no siempre aunque uno calcule la geometria de la mano tiene que realizar la verificacion mediante el plano de lectura de venas.



- El proceso de la Geometria de la mano es sencillo, se apoya la mano sobre el lector.
- Este lo que hace es tomar una screen / imagen de la palma y otra lateral, la cual se extraen los patrones de esa mano.
- Esos patrones se transforman en lo que seria el algoritmo matematico.. como bien dijimos en el anterior ejemplo: esos puntos tranquilamente se podrian aplicar a un eje carteciano..

NOTA: Una cosa a aclarar es que la geometria de la mano no es algo que sea UNICO, puede darse colisiones con otros seres humanos, es decir puede pasar que en una empresa de 500 empleados 2 tengan el mismo tamaño y geometria de la mano, y esto puede producir varios -FAR- False Acceptance Rate-.

Mediante analisis de VENAS
Esta forma es casi similar a la anterior, nada mas que el objetivo es diferente y tiene claro algunos detalles como que utiliza un LED infrarrojo y un elemento CMOS para que se capture la fotografia de las venas, ya sea del dedo o puede ser toda la mano depende como este implementado el mecanismo. Sony hace poco habia lanzado uno, por febrero, donde su tasa de error decian que no pasaba el 0,1% y que no requeria de un gran procesador, sino con el de una pc hogareña bastaba.. Sin dudas es un futuro a plazo medio-largo la identificacion por sistemas biometricos, de las cuales las empresas quieren sacar provecho cuanto antes.



# Analizando sistema biometrico de los Patrones del IRIS.
El iris como todos sabemos o imaginamos, es un organo interno del ojo.. ubicado detras de la cornea. Este organo tiene una caracteristica muy importante y es que fisicamente dicho "No existe alteracion genetica en lo que respecta a la expresion del organo mas alla de la forma anatomica, fisiologica, de color y de apariencia". [wiki]

Bien con este mini discurso podemos imaginarnos que el iris como vimos tantas veces en las peliculas, brinda algunas ventajas sobre otros sistemas biometricos y variables. Tiene 2 caracteristica s (logicamente mas) pero para mi las 2 mas importantes:

- Una es que con el pasar del tiempo de vida del ser humano este no se deteriora y pertenece ESTABLE.
- Y otra es la facilidad en la que se puede llegar a registrar la imagen sin necesidad de tener algun contacto fisico.. aunque muchas personas le teman al hecho de exponer su ojo, y no todos los empleados de las empresas aceptan esto por miedo o ignorancia al dispositivo.

PROCESO: Cuando el iris de una persona (logicamente no va a ser de un caiman Tongue, a menos que este entre y salga de su oficina a diario), se ve afectado y reacciona ante la luz, una vez que el iris se ve afectado, rapidamente algoritmos matematicos son los que hacen el trabajo de analizar cada punto y bordes tanto externos como internamente del iris, para formar un patron.



Para realizar esta operacion con exito, se emplean lo que se conoce como "demodulacion matematica", las cuales se emplean mediante ondas en 2d de "Gabor". [Referencia Gabor: http://iie.fing.edu.uy/investigacion/grupos/gti/timag/trabajos/2003/huellas/html/node16.html]

Una vez que los bordes fueron localizados y se excluyen los papados se realizan funciones matematicas como integro-diferenciales, se definen coordenadas bidimensionale s, etc..
Asi quedaria el mapa del iris con un codigo arriba a la izquierda generado automaticament e de 256bytes. El cual posteriormente se guardaria en la base de datos...para una mayor velocidad de comparacion de identificacion .



# Analizando sistema biometrico de Reconocimiento de VOZ.
El analisis de la vos es algo muy conocido tambien, y es mas barato que implementar otros tipos de
dispositivos, aunque tambien a esta altura muy "falsificable".
Su funcionamiento se basa en:

- La comparacion de distintos parametros de la voz.



# Analizando sistema biometrico de ROSTROS/CARAS.
El reconocimiento de rostros o caras, se pueden realizar de dos maneras, esta la parte tradicional, la que simplemente sacamos una foto, e identificamos visualmente a la gente de manera natural.
Es poco costoso y este sistema de identificacion es bastante bueno, primero que la gente lo toma como algo amigable, estamos acostumbrados a que nos saquen una foto de frente, por lo que es amigable para los empleados y bien recibido socialmente.

Despues vienen las TECNICAS de reconocimiento de rostro.
Que claramente aca aplicamos la matematica pura.

- El reconocimiento se puede realizar mediante una tecnica llamada Elastic Graph Matching -EGM- u otros algoritmos populares como el: eigenface, modelo de Markov, fisherface, neuronales, etc..
- Logicamente mediantes funciones matematicas

En el reconocimiento de la voz se realizan varias cosas, un filtrado anti-aliasing, se detecta el inicio-fin de la señal enviada, hay un pre-enfasis, se realiza una conversion analogica a digital.
Se divide la señal en cuadros, se comparan parametros finales y se realiza un limite de decision el cual adoptara por calcular la verosimilitud de la voz y definir la decision final, positiva o negativa.


Reconocimiento facial implementado por BMW


Algo que esta surgio hace tiempo y esta pisando mas fuerte, es el reconocimiento facial en 3D.
Utiliza sensores 3d para recibir la informacion sobre la forma de un rostro, la informacion que percibe es utilizada luego para identificar y comparar rasgos distintivos en la superficie de una cara, como los ojos o la nariz.

Tambien existen similares tecnicas para el reconocimiento mediante la textura de la piel, esta utiliza detalles visuales de la piel, como localizar manchas en una persona, tonos de color de la piel, y demas patrones

THE END
______________________________________________________
Bueno doy por finalizado esta parte del paper...
Espero que les sirva almenos como introduccion para luego profundizar mas
en el tema por su cuenta, voy a intentar en el proximo paper. Hacer un estilo de Workshop y
demostrar como seriaun salto a la seguridad "dactilar" mediante la implementacion de modelos de
plastico, o de goma. Pero bueno en el proximo paper lo mostrare detalladamente, algo inventare :p.
Saludos y gracias por las buenas criticas.
______________________________________________________


|| Author: ÇonfusedMind. || Web: http://confused.vndv.com.
|| Contact: allmenage@gmail.com || Jueves 01 de Junio de 2009.

0 comentarios:

Publicar un comentario