进行身份验证的一种更好的方法正在为越来越多的人提供,因为护照嵌入了ICAO 9303符合的NFC芯片范围内。
这种进化提示了反倒(这新名称对于荷兰科技公司Innovalor),将NFC扫描与生物识别技术和随附的技术相结合,使人们能够进行这一改进的远程身份验证过程。
NFC在文档真实性方面提供了确定性,Inverid联合创始人Wil Janssen在接受采访时解释说生物识别更新,而生物识别技术在持有该文件的人的验证中提供了概率的确定性。他说,最强大的信任度是通过结合使用来创建的。
将确定性带入远程身份
政府发行的ID文件是必须符合监管标准的大多数身份检查的基础,无论是越境还是执行边境,都知道您的客户支票以开设银行帐户。碎片护照是最安全的文件,扫描芯片比通过任何其他方式(例如视觉检查)提供了更高的真实性保证。
使这些切碎的文档如此安全的部分原因是使用高级密码学来确保不能扫描芯片,除非护照打开以显示机器可读区域的页面。
Janssen说:“从这两到三行中,我们的阅读技术可以计算访问芯片的钥匙。”这样可以确保扫描始终是在护照载体的合作下进行的。
读取还确保扫描的信息正确。根据哈希操纵代码检查数据,詹森说,如果更改面部图像中的单个数据或像素,则该数据也不匹配。使用国家证书与发行人一起检查护照及其持有的数据的真实性。
詹森说:“因此,我们知道数据是真实的,您与支票合作,它来自一个真实的国家,您还通过另一个更复杂的协议检查了我们没有扫描芯片的副本。”
另一个流行的方法是对真实性特征的光学验证。但是,光学验证容易受到操纵的影响。 Inverid提供通过合作伙伴的光学扫描,作为没有护照或身份证的人的后备,例如欧盟国家发行的最新一代,可以扫描NFC。
相比之下,嵌入在芯片中的生物特征数据可通过演示攻击来防止文件欺诈。
詹森指出:“它是如此安全,以至于可以进行自助旅行。”他指的是配备Inverid ReadID软件的智能手机的功能,作为“您的口袋”。
加强另一个
光学扫描或OCR,对文档的真实性及其所拥有的数据提供了概率的判断,该判断与以生物识别匹配形式的另一种概率判断相结合,提供了明显较低的保证。
文档欺诈中使用的技术使假货更加容易,更可扩展。从综合身份到用叠加照片偷窃的个人信息和演示攻击,OCR系统存在一系列潜在的漏洞。只要它与持有文档的人的面孔相匹配,随附的面部生物识别检查不会与磨损的照片进行比赛。
Janssen报道:“我们通过您的头部打印了一些解决方案。” “如果您将其视为一个人,它会使您立即发笑,但是算法常常会为此而来。”
因弗里德(Inverid)提供了诸如iproov之类的领先生物识别供应商的耐受性检查,在詹森(Janssen)进行的演示中,可见独特的闪光灯。
与在用户体验方面拍摄文档的照片相比,NFC扫描也具有优势。可以实时进行检查,包括敏感交易,这意味着Inverid的客户可以避免要求已经等待批准的最终用户重新提交了无法验证的文档的图像。
詹森指出,监管机构正在赶上。瑞士金融市场监督管理局(FINMA)批准使用NFC扫描而不是视频验证或发送少量付款,以增加去年对在线识别的保证。在奥地利,NFC扫描将是从2023年1月1日开始的在线生物识别KYC检查的强制性。英国的HMLR为促进房地产购买的企业提供了“安全港”条款,其中通过NFC扫描确认了买方的身份。
詹森说:“他们正在轻推,有时甚至不是在嘲笑,它正在使公司迈向更好的身份验证手段。”
ReadID的实现使客户可以摄入,使用和存储他们进行交易所需的数据,而Inverid忘记了所有最终用户数据。
詹森说:“正是他们的用例和上下文决定了合法使用的方法。” “是什么比例,根据GDPR允许的或您正在接受的任何隐私法规。”
OCR验证流可以用作后备选项,而Inverid建议与使用NFC相比,采取了减轻确定性的措施。
介绍Inverid
增长反倒进入全球身份验证提供商是基于ReadID的直接成功,并且自那以后所经历的扩展功能和应用程序的道路。 Innovalor建议继续向荷兰市场提供咨询服务。
Janssen说:“我们的范围已从仅阅读到整个身份验证世界。”
Inverid现在准备将NFC文档扫描的确定性带入生物识别验证市场。