این ایام دیگر لازم نیست از لزوم احراز هویت دیجیتال و غیرحضوری گفته شود و همین که "احراز هویت غیرحضوری" به کلیدواژه ارائه خدمات این روزها تبدیل شده است صریحا نشاندهنده اهمیت به کارگیری آن است به خصوص که بحث احراز هویت غیرحضوری با ویدئوی سلفی در بورس برای دریافت کد بورسی مطرح شده است این مسئله باعث شده که سوالات در مورد روشهای احراز هویت دیجیتال و بهترین روش از بین این روشها زیاد شود. در این نوشتار قصد داریم به چندین مورد از این سوالات پاسخ دهیم.
اگر شما بخواهید در بانک افتتاح حساب کنید یا در بورس، کد بورسی بگیرید برای جلوگیری از جعل هویت شما و در نتیجه کلاهبرداریهای مالی و پولشویی حتما باید احراز هویت شوید بنابراین احراز هویت پایه ارائه خدمات مخصوصا خدمات مالی است. در اصل سوالاتی که در احراز هویت بررسی میشوند عبارتند از؛ 1) آیا فرد، همان شخصی که ادعا میکند، هست؟ و 2) آیا آن فرد در لحظه احراز هویت حضور دارد یا نه؟
در نبود تکنولوژی هوش مصنوعی، مراجعه حضوری برای احراز هویت تنها راهی است که میشود با آن با دقت نسبتا بالاتری پاسخ این سوالات را مشخص کرد. مثلا وقتی که شما برای افتتاح حساب بانکی به بانک مراجعه میکنید کارمند بانک اولا با بررسی کارت ملی شما و مقایسه عکس روی کارت ملی و چهره طبیعی شما، بررسی میکند صاحب کارت ملی شما هستید و طبیعتا با حضورتان نیز ثابت میکنید در لحظه احراز هویت زنده و حاضر هستید.
در حال حاضر برای خدماتی که خطر کلاهبرداری در آنها پایین است میشود با سیمکارت هم احراز هویت شوید مانند وقتی که میخواهید در یک اپلیکیشن ثبت نام کنید شماره تلفن خود را وارد و کد تایید دریافت میکنید و با وارد کردن آن کد ثابت میکنید که صاحب سیم کارت شما هستید. اما این روشها به دلیل خطاهای بالای آنها، در سطوح امنیتی بالاتر مانند احراز هویت برای افتتاح حساب بانکی کاربرد ندارد.
امروزه با ظهور فناوری هوش مصنوعی راهکارهایی مبتنی بر گوشی تلفن هوشمند طراحی شده است که میشود با دقت بالایی افراد احراز هویت شوند. در این راهکار، از دو تکنولوژی هوش مصنوعی تشخیص چهره (Face Recognition) و تشخیص زنده بودن تصویر (Liveness Detection) استفاده میشود. به این صورت که در این روش شما اطلاعات هویتی خود را به صورت دستی یا با عکس گرفتن از کارت ملی خود به سیستم وارد میکنید و بعد از آن یک ویدئوی سلفی چند ثانیهای از خود میگیرید.
با فناوری تشخیص چهره، بررسی میشود که فردی که در ویدئوی سلفی است و فردی که صاحب کارت ملی است یکسان باشند و با استفاده از الگوریتم تشخیص زنده بودن تصویر، بررسی میشود که ویدئوی سلفی زنده باشد و شخص دیگری از روی عکس یا فیلم شما، ویدئو را ضبط نکرده باشد و در صورت تایید، مشخص میشود که در لحظه احراز هویت کسی که پشت گوشی است، شمایید.
بر عکس ویدئوی سلفی که میشود با آن عکس چهره خود را ارسال کنید، اسکنر اثر انگشت گوشی عکس اثر انگشت شما را ذخیره و ارسال نمیکند بله در قالب یک کد ذخیره میکند و این توانایی وجود ندارد عکس اثر انگشت خود را به خارج از گوشی ارسال کنید به همین دلیل نمیشود اثر انگشتی که از گوشی گرفته میشود با اثر انگشت شما که در ثبت احوال وجود دارد را مقایسه و از آن طریق احراز هویت کرد و چون الگوریتمهای کدنویسی گوشی با دستگاههای اسکنری که در ثبت احوال وجود دارد متفاوت است پس کدهای استخراجی از اثر انگشت شما را نیز نمیشود مقایسه کرد.
دلیل دیگری که نمیشود از اثر انگشت استفاده کرد این است که امکان بررسی حضور شما در لحظه احراز هویت با اثر انگشت وجود ندارد یعنی اگر فردی بتواند تصویر اثر انگشت شما را کپی کند میتواند به جای شما، به گوشی تان دسترسی داشته باشد و در این صورت گوشی توانایی شناسایی اینکه شما در لحظه شناسایی همانجا حضور دارد یا نه را ندارد. علاوه بر این که همه گوشیهای هوشمند بر عکس دوربین سلفی، اسکنر اثر انگشت ندارند.
وقتی ویدیوی سلفی شما برای احراز هویت ارسال میشود عکس شما در ویدئوی سلفی با عکسی که در ثبت احوال وجود دارد یا روی کارت مالی است مقایسه میشود ولی در مورد صدا، صدای شما چون در هیچ کجا ضبط نشده است در صورت دریافت صدای شما نمیشود آن را با صدای دیگر مقایسه کرد که بتوان از آن طریق احراز هویت کرد. به این معنی که از قبل فایل ضبط شده صدای شما وجود ندارد و امکان مقایسه صدا دریافتی شما هنگام احراز هویت وجود ندارد.
با توضیحاتی که تا الان دادیم احتمالا تا الان متوجه شدید که ویدئوی سلفی تنها روشی است که با استفاده از آن و بهرهگیری از فناوریهای هوش مصنوعی میتوان با دقت بالایی حتی بالاتر از کارمند بانک افراد را احراز هویت کرد. وجود ویدئوی سلفی در راهکارهای احراز هویت دیجتیال غیرحضوری از چند جهت الزامی است؛ 1) خود چهره برعکس اثر انگشت، عنبیه چشم و صدا، از آن نوع اطلاعات بیومتریک فرد است که هم منحصر بفرد است و هم قابلیت ارسال عکس آن وجود دارد. 2) با توجه به فناوریهای موجود هوش مصنوعی مانند تشخیص چهره میتوان به آسانی دو تصویر از چهره یک فرد را مقایسه کرد و با تطابق آنها، فرد را احراز هویت کرد. 3) میتوان به راحتیِ ضبط یک ویدئوی چند ثانیهای، با استفاده از فناوری هوش مصنوعی تشخیص زنده بودن تصویر از حضور فرد در پشت گوشی در لحظه ضبط ویدئو اطمینان حاصل کرد. 4) دوربین سلفی در همه گوشیهای هوشمند وجود دارد بنابراین همه کسانی که به گوشی هوشمند دسترسی دارند میتوانند از این راهکارها استفاده کنند. 5) استفاده از آن راحت است و پیچیدگی خاصی ندارد.
در دنیا نیز تنها روش مورد اعتماد برای احراز هویت غیرحضوری، استفاده از فناوری بیومتریک است که در آنها از بیومتریک چهره و فناوریهای هوش مصنوعی استفاده می شود. چند مورد از بزرگترین شرکتهایی که در این زمینه فعالیت میکنند جومیو، آنفیدو، سیویک و غیره هستند. این روش در چین به صورت گسترده در ارائه خدمات پرداخت استفاده میشود و بانکهایی مانند مونزو، رولوت، HSBC از جمله مواردی هستند که از روش احراز هویت دیجیتال و بیومتریک استفاده میکنند.
محصول دانش بنیان احراز هویت دیجیتال یوآیدی اولین و تنهاترین راهکار ارائه شده در ایران است که با استفاده از فناوریهای هوش مصنوعی و الگوریتمهای تشخیص چهره (Face Recognition) و تشخیص زنده بودن تصویر (Liveness Detection) توانسته است زیرساختهای لازم برای پیادهسازی احراز هویت دیجیتال غیرحضوری را فراهم کند.