در دنیای امروز، سیستمهای بیومتریک به بخش جداییناپذیری از امنیت سازمانها تبدیل شدهاند. یکی از رایجترین روشهای احراز هویت بیومتریک، استفاده از اثر انگشت است. اما با پیشرفت تکنولوژی، روشهای جعل نیز پیچیدهتر شدهاند و این مسئله باعث شده تا تشخیص اثر انگشت تقلبی به یک دغدغه مهم امنیتی تبدیل شود. این مقاله به بررسی دقیق روشهای جعل اثر انگشت، تکنیکهای تشخیص آن و معرفی فناوریهای پیشرفتهای میپردازد که توانایی مقابله با این چالش را دارند.
برخی دستگاه های حضور و غیاب اثر انگشتی به راحتی توسط اثر انگشت های تقلبی که از مواد مصنوعی تولید شده اند، به راحتی فریب می خورند. اثر انگشت های تقلبی معمولا از موادی نظیر سیلیکون ، چسب، لاتکس و کاغذ تهیه می شوند. حملات در سطح سنسور اثر انگشت را جعل اثر انگشت می نامند که در آن اثر انگشت تقلبی حاوی مصنوعاتی از صفات اثر انگشت کاربر بوده و از آن جهت فریب دادن دستگاه حضور و غیاب، اسکنر و یا سنسور اثر انگشت استفاده می شود.
نگاهی بر موضوعات پیش رو
روشهای متداول جعل اثر انگشت
جعل اثر انگشت فرایندی است که در آن یک نمونه جعلی از اثر انگشت یک فرد ایجاد میشود تا سیستم احراز هویت را فریب دهد. در ادامه، روشهای اصلی جعل را بررسی میکنیم:
روش جعل | توضیح |
---|---|
قالبگیری با سیلیکون یا لاتکس | ایجاد قالب از اثر انگشت اصلی و ساخت نمونه تقلبی با مواد نرم و قابل انعطاف. |
چاپ سهبعدی | استفاده از پرینترهای 3D برای بازسازی دقیق برجستگیهای اثر انگشت. |
چاپ دیجیتال | چاپ تصویری از اثر انگشت بر روی سطحی مانند کاغذ شفاف یا پلاستیک. |
برداشت از سطوح | استخراج اثر انگشت از سطوحی که شخص لمس کرده (مانند لیوان یا موبایل). |
پروتز مصنوعی انگشت | ساخت انگشت کامل از سیلیکون یا ژلاتین با الگویی مشابه با اثر انگشت هدف. |
تکنولوژیهای تشخیص اثر انگشت تقلبی
برای مقابله با جعل، تکنولوژیهای متنوعی برای تشخیص زنده بودن اثر انگشت (Liveness Detection) طراحی شدهاند. این تکنولوژیها در سه دسته کلی قرار میگیرند:
1. تشخیص سختافزاری
سنسورهای نوری با اشعه مادونقرمز: بررسی عمق پوست و ساختارهای زیر سطحی
حسگرهای خازنی: تشخیص اختلاف ولتاژ بین پوست واقعی و مواد مصنوعی
سنسورهای ترکیبی (مثلاً Virdi): استفاده همزمان از نور، جریان الکتریکی و رطوبت پوست
2. تحلیل نرمافزاری و الگوریتمی
تحلیل نقوش و بافت پوست
بررسی شیارهای پوست در چند لایه
تحلیل نویزهای غیرطبیعی در اثر انگشت
الگوریتمهای مبتنی بر هوش مصنوعی برای تمایز بین تصویر واقعی و جعلی
3. سنجش فیزیولوژیکی
تشخیص گرمای بدن
بررسی جریان خون در انگشت (به کمک مادونقرمز یا الکتریکی)
واکنشهای زیستی هنگام تماس با سنسور
فناوریهای واقعی در بازار برای مقابله با جعل
برخی برندهای معتبر جهانی دستگاههایی با توانایی تشخیص اثر انگشت تقلبی عرضه کردهاند:
Virdi (ویردی)
استفاده از فناوریهای سهگانه: نوری، الکتریسیته ساکن، و مادونقرمز جهت تشخیص اثر زنده.
Suprema
فناوری Live Finger Detection در سنسورهای BioMini و BioEntry. استفاده از تحلیل بافت و ساختار پوست.
ZKTeco
سنسورهای SilkID و Z-ID Fingerprint دارای قابلیت شناسایی مواد مصنوعی مانند ژلاتین و سیلیکون.
ثبت اختراع Virdi در جهت تشخیص اثر انگشت زنده هنگام شناسایی

شرکت Virdi با اختراع سنسور اثر انگشت نوری می تواند هر دو اثر انگشت زنده و جعلی را با ترکیبی از فناوری های زیر تشخیص دهد:
- محاسبه الکتریسیته ساکن: الکترواستاتیک مقدار الکتریسیته ساکن انگشت قرار داده شده روی سطح سنسور را اندازه گیری می کند.
- الگوریتم های پیشرفته: جهت شناسایی اثر انگشت تقلبی از زنده، فرآیند مذکور با استفاده از الگوریتم های پیشرفته به تجزیه و تحلیل تصویر می پردازد.
- شناسایی حرارت بدن با مادون قرمز: پرتوهای نور مادون قرمز به انگشت قرار داده شده بر روی اسکنر تابیده و فرکانس بازتاب شده از آن را جهت شناسایی اندازه گیری می نماید.
تشخیص اثر انگشت تقلبی و زنده
در برخی موارد، دستگاه اسکنر اثر انگشت بیومتریک را می توان با استفاده از انواع روش های یاد شده، فریب داد. این امر سبب ناکارآمدی اکثر دستگاه های حضور و غیاب بیومتریک می شود زیرا پایین بودن سطح امنیت، شرکت ها را در برابر ساعت زدن دروغین محافظت نمی کند و سبب هدر رفتن منابع مالی میگردد. همچنین میزان امنیت آن مناسب مراکز دولتی، ارتش و موسسات مالی نمی باشد. آسیب پذیری در برابر حمله انگشت های جعلی، موجی از تحقیقات را در رابطه با افزودن "تشخیص زنده بودن" برای بهبود حسگر اثر انگشت در مقابل کلاهبرداری ایجاد کرده است. تشخیص زنده بودن اثر انگشت به توانایی اطلاق می شود که آیا نمونه بیومتریک توسط یک انسان زنده تهیه شده است یا از ابزارهای مصنوعی با استفاده از کپی اثر انگشت بدست آمده اند.
چرا تشخیص اثر انگشت زنده اهمیت دارد؟
جلوگیری از سوءاستفاده در دستگاههای حضور و غیاب
محافظت از دادههای حساس سازمانی
جلوگیری از تقلب در احراز هویت مالی یا ورود به سیستمهای حساس
افزایش اعتماد مدیران منابع انسانی به سیستمهای حضور و غیاب بیومتریک
ویدیو تست تشخیص اثر انگشت تقلبی و زنده
این ویدیو نحوه شناسایی اثر انگشت جعلی و اثر انگشت زنده را با استفاده از دستگاه حضور و غیاب اثر انگشتی و کارتی تیارا نمایش می دهد.
توصیههای امنیتی برای سازمانها
استفاده از دستگاههایی با قابلیت Liveness Detection
ترکیب اثر انگشت با کارت یا رمز عبور (احراز هویت چند عاملی)
بهروزرسانی نرمافزار و فریمور دستگاهها به آخرین نسخه
آموزش کارکنان برای عدم افشای اطلاعات بیومتریک
بازبینی دورهای گزارشهای حضور و غیاب برای تشخیص الگوهای مشکوک
پرسشهای متداول (FAQ)
آیا دستگاههای حضور و غیاب قدیمی میتوانند اثر انگشت تقلبی را تشخیص دهند؟
خیر، اکثر دستگاههای قدیمی فاقد سنسورهای هوشمند هستند و توانایی تشخیص زنده بودن را ندارند.
تشخیص اثر انگشت جعلی چقدر دقیق است؟
دستگاههایی که از فناوریهای جدید استفاده میکنند، میتوانند با دقت بیش از 95٪ اثر جعلی را شناسایی کنند.
آیا فناوری تشخیص زنده گران است؟
نسبت به مزایای امنیتی، هزینه این تکنولوژی بسیار مقرونبهصرفه است و از خسارات مالی احتمالی جلوگیری میکند.
چگونه بفهمم دستگاه من از این قابلیت پشتیبانی میکند؟
مشخصات فنی دستگاه را بررسی کنید یا با پشتیبانی شرکت سازنده تماس بگیرید.