تثقيف · · 3 دقائق
حماية القالب: لماذا القالب الحيوي ليس صورة
القوالب غير القابلة للعكس والقياسات الحيوية القابلة للإلغاء تتيح للأنظمة التحقق من الهوية دون حفظ صورة قابلة لإعادة الاستخدام، وهي ركيزة للخصوصية بالتصميم.
من المخاوف الشائعة حول القياسات الحيوية فكرة "وعاء العسل": قاعدة مركزية للوجوه أو العيون، إذا اخترقت فلا يمكن إعادة ضبطها مثل كلمة المرور. حماية القالب هي مجموعة التقنيات المصممة لجعل هذا الخوف أقل قابلية للتحقق.
أولاً، تخزن الأنظمة الحديثة قالباً لا صورة. تُرمز القزحية إلى متجه خصائص ثنائي لا يقصد منه أن يكون قابلاً للعكس إلى صورة العين الأصلية. وتحدث المقارنات بين هذه القوالب.
ثانياً، تطبق "القياسات الحيوية القابلة للإلغاء" تحويلاً سرياً وقابلاً للتكرار على القالب قبل التخزين، فيصبح ما يخزن خاصاً بنظام واحد ويمكن إلغاؤه وإعادة إصداره إذا تعرض للخطر، دون إعادة تسجيل قزحية الشخص الفعلية. ويقنن معيار ISO/IEC 24745 لحماية معلومات القياسات الحيوية هذه الخصائص: عدم القابلية للعكس، وعدم القابلية للربط، وقابلية التجديد.
تتوقع الجهات التنظيمية هذا بصورة متزايدة منذ التصميم. فمكتب مفوض المعلومات البريطاني، على سبيل المثال، يرشد المؤسسات إلى حماية البيانات الحيوية بالتشفير وضبط الوصول وطرق حماية القوالب. وعند التنفيذ الجيد، يمكن للنظام تأكيد الهوية مع ضمان أن قاعدة البيانات المسربة لا تكشف سمة حيوية قابلة للاستخدام.