Биометрические технологии для крупномасштабных систем Ушмаев О.С. Институт проблем информатики РАН
Шаблон применения биометрии – верификация Процесс верификации: вычисление сходства предъявленного образца с хранимым шаблоном Я – Вася Claimed IDentity
Шаблон применения биометрии – идентификация Процесс идентификации: ранжирование базы по сходству предъявленного образца с хранимыми шаблоном Привет, Вася
Ключевые критерии качества ROC/DET False Rejection Rate False Acceptance Rate
Ключевые критерии качества CRC/CMC
Способы увеличения точности Новые сканеры Улучшение технологии Комбинирование биометрических модальностей (мультибиометрическая идентификация)
Мультибиометрическая идентификация
Компромиссы по качеству Что делать, если точность идентификации избыточна для решаемой задачи?
Фундаментальный компромисс: соотношение FAR-FRR False Rejection Rate False Acceptance Rate
Проблемы крупномасштабных систем Производительность Вычислительная нагрузка растет линейно по количеству пользователей при верификации Вычислительная нагрузка растет квадратично по количеству пользователей при идентификации Безопасность
Проблемы крупномасштабных систем Производительность Безопасность Риск утери большого массива персональных данных Атаки Profiling Logging
Атака Profiling / Identity theft Нарушитель Обладает биометрическим шаблоном Васи Имеет доступ к любой биометрической системе Желает выяснить личность, историю болезни, криминальное прошлое … ? Криминалистические учеты Биометрический паспорт
Компромиссы по качеству Если точность избыточна для решаемой задачи? Возможные компромиссы Точность – производительность (accuracy – throughput trade-off) Точность – защищенность (accuracy – security trade-off)
Компромисс точность – производительность. Каскадная идентификация FAR=10 -3 FAR=10 -4
Компромисс точность - защищенность Голос (Monrose, 2001) Радужная оболочка (Hao-Anderson- Daugman, 2005) Отпечатки пальцев (Ushmaev-Gudkov- Kuznetsov, 2011)
Общая схема защищенной идентификации Регистрация Верификация ECC
Структура шаблона Шаблон необратим Шаблон может быть перевыдан Шаблон не разглашает персональной информации
«Цена» защищенности False Rejection Rate False Acceptance Rate
Выводы Если создавать крупномасштабные системы, то нужно иметь очень хороший запас по точности идентификации Компромиссы, которые не так просто количественно оценить Точность – кооперативность Охват населения / социальные аспекты Видимо наиболее эффективное и гибкое решение – мультибиометрическая идентификация
Спасибо за внимание! Ушмаев Олег, д.т.н. Институт проблем информатики РАН