進行身份驗證的一種更好的方法正在為越來越多的人提供,因為護照嵌入了ICAO 9303符合的NFC芯片範圍內。
這種進化提示了反倒(這新名稱對於荷蘭科技公司Innovalor),將NFC掃描與生物識別技術和隨附的技術相結合,使人們能夠進行這一改進的遠程身份驗證過程。
NFC在文檔真實性方面提供了確定性,Inverid聯合創始人Wil Janssen在接受采訪時解釋說生物識別更新,儘管生物識別技術在持有文件的人的驗證中提供了概率的確定性。他說,最強大的信任度是通過結合使用來創建的。
將確定性帶入遠程身份
政府發行的ID文件是必須符合監管標準的大多數身份檢查的基礎,無論是越境還是執行邊境,都知道您的客戶支票以開設銀行帳戶。碎片護照是最安全的文件,掃描芯片比通過任何其他方式(例如視覺檢查)提供了更高的真實性保證。
使這些切碎的文檔如此安全的部分原因是使用高級密碼學來確保不能掃描芯片,除非護照打開以顯示機器可讀區域的頁面。
Janssen說:“從這兩到三行中,我們的閱讀技術可以計算訪問芯片的鑰匙。”這樣可以確保掃描始終是在護照載體的合作下進行的。
讀取還確保掃描的信息正確。根據哈希操縱代碼檢查數據,詹森說,即使更改面部圖像中的一塊數據或像素,也不會匹配。使用國家證書與發行人一起檢查護照及其持有的數據的真實性。
詹森說:“因此,我們知道數據是真實的,您與支票合作,它來自一個真實的國家,您還通過另一個更複雜的協議檢查了我們沒有掃描芯片的副本。”
另一個流行的方法是對真實性特徵的光學驗證。但是,光學驗證容易受到操縱的影響。 Inverid提供通過合作夥伴的光學掃描,作為沒有護照或身份證的人的後備,例如歐盟國家發行的最新一代,可以掃描NFC。
相比之下,嵌入在芯片中的生物特徵數據可通過演示攻擊來防止文件欺詐。
詹森指出:“它是如此安全,以至於可以進行自助旅行。”他指的是配備Inverid ReadID軟件的智能手機的功能,作為“您的口袋”。
加強另一個
光學掃描或OCR,對文檔的真實性及其所擁有的數據提供了概率的判斷,該判斷與以生物識別匹配形式的另一種概率判斷相結合,提供了明顯較低的保證。
文檔欺詐中使用的技術使假貨更加容易,更可擴展。從綜合身份到用疊加照片偷竊的個人信息和演示攻擊,OCR系統存在一系列潛在的漏洞。只要它與持有文檔的人的面孔相匹配,隨附的面部生物識別檢查不會與磨損的照片進行比賽。
Janssen報導:“我們通過您的頭部打印了一些解決方案。” “如果您將其視為一個人,它會使您立即發笑,但是算法常常會為此而來。”
因弗里德(Inverid)提供了諸如iproov之類的領先生物識別供應商的耐受性檢查,在詹森(Janssen)進行的演示中,可見獨特的閃光燈。
與在用戶體驗方面拍攝文檔的照片相比,NFC掃描也具有優勢。可以實時進行檢查,包括敏感交易,這意味著Inverid的客戶可以避免要求已經等待批准的最終用戶重新提交了無法驗證的文檔的圖像。
詹森指出,監管機構正在趕上。瑞士金融市場監督管理局(FINMA)批准使用NFC掃描而不是視頻驗證或發送少量付款,以增加去年對在線識別的保證。在奧地利,NFC掃描將是從2023年1月1日開始的在線生物識別KYC檢查的強制性。英國的HMLR為促進房地產購買的企業提供了“安全港”條款,其中通過NFC掃描確認了買方的身份。
詹森說:“他們正在輕推,有時甚至不是在嘲笑,它正在使公司邁向更好的身份驗證手段。”
ReadID的實現使客戶可以攝入,使用和存儲他們進行交易所需的數據,而Inverid忘記了所有最終用戶數據。
詹森說:“正是他們的用例和上下文決定了合法使用的方法。” “是什麼比例,根據GDPR允許的或您正在接受的任何隱私法規。”
OCR驗證流可以用作後備選項,而Inverid建議與使用NFC相比,採取了減輕確定性的措施。
介紹Inverid
增長反倒進入全球身份驗證提供商是基於ReadID的直接成功,並且自那以後所經歷的擴展功能和應用程序的道路。 Innovalor建議繼續向荷蘭市場提供諮詢服務。
Janssen說:“我們的範圍已從僅閱讀到整個身份驗證世界。”
Inverid現在準備將NFC文檔掃描的確定性帶入生物識別驗證市場。