Trong khoảng 15 năm qua, các dữ liệu sinh trắc học như dấu vân tay và ảnh quét võng mạc được coi là hình thức xác thực danh tính cao nhất. Giờ đây, nhờ vào nghệ thuật selfie, chúng ta có thêm cách xác thực dựa trên video thông qua điện thoại thông minh.

Việc xác thực Video ID chưa phải là quá phổ biến nhưng nó đang bắt kịp xu thế và chúng ta hoàn toàn có thể chờ đợi một sự phát triển mạnh mẽ hơn trong tương lai.

Nhận dạng qua video là một quá trình phức tạp

Hệ thống nhận dạng bằng video rất đơn giản chỉ với yêu cầu người dùng gửi email bản scan ảnh nhận dạng và sau đó bắt đầu trò chuyện video với một người có thể so sánh khuôn mặt với ID của họ. Quy trình như vậy là quá thô sơ.

Các phiên bản công nghệ xác thực video ID gần đây phức tạp hơn. Người dùng được yêu cầu phải trình diện cả hai bên mặt có trong ID, cúi xuống để có được hình ảnh ba chiều, thực hiện toàn bộ các hành động để chứng minh rằng đó không phải là bản ghi hình sẵn, sau đó đưa các phần của khuôn mặt lại gần ID để chứng minh người dùng và Thẻ ID nằm trong cùng một vùng không gian và không bị giả mạo. Sau đó trình xác thực thứ hai sẽ xem lại toàn bộ video, để loại bỏ các lỗi về quá trình xác thực hoặc hành động thông đồng giữa người xác thực và người dùng. Cuối cùng, toàn bộ quá trình sẽ được lưu trữ để tham khảo về sau.

Dù việc này tỏ ra là một phương pháp bảo mật mới và lợi hại trong những trường hợp đặc biệt, như mở tài khoản ngân hàng, hoặc tiếp nhận chứng chỉ số, nhưng lại không thực tế lắm với các giao dịch hàng ngày.

Để sử dụng với tần suất lớn như truy cập tài khoản ngân hàng, người ta vẫn chuộng hình thức nhận diện khuôn mặt tự động. Lâu nay phần mềm nhận dạng khuôn mặt đã bị đánh giá không tốt do thất bại trong nhiều vụ việc nghiêm trọng như vụ đánh bom trong cuộc đua Marathon ở Boston.

Tuy nhiên, các chỉ trích lại thường bỏ qua vấn đề thực tế của công nghệ này với các vụ án hình sự: chất lượng của thiết bị đầu vào.

Hiện tại, các hệ thống camera theo dõi (CCTV) không đủ khả năng chụp được chi tiết cần thiết để xác định rõ ràng chủ thể, trừ khi chủ thể đó nhìn trực tiếp vào camera từ vị tri rất gần. Do đó, nó hữu dụng khi cần xác định tội phạm một cách ngẫu nhiên song không đảm bảo nếu muốn nhận dạng chính xác hơn.

Trong khi đó, điện thoại thông minh có hệ thống camera rất tinh vi và thường được giữ ở khoảng cách gần khuôn mặt người dùng. Bất kỳ ai từng chụp selfie đều biết, các camera này có thể chụp lại được mọi lỗ chân lông trên khuôn mặt bạn.

Công nghệ đã chín muồi

Theo đó, Windows 10 hiện đã cho phép sử dụng video làm mật khẩu với đúng loại camera trên máy tính của người dùng. Và với việc Microsoft khuyến khích áp dụng công nghệ này, những chiếc camera đã trở thành tiêu chuẩn bảo mật hàng ngày ở tương lai gần.

Tại Hoa Kỳ, USAA là tổ chức tài chính lớn đầu tiên triển khai xác thực danh tính qua video bằng cách sử dụng một phần mềm dành cho điện thoại của họ.

Người dùng chỉ cần đưa khuôn mặt mình vào máy ảnh và lắc lư chuyển động để chứng minh rằng họ là người thực chứ không phải ảnh giả lập thì sẽ được cấp quyền truy cập. Việc này lập tức đã nhận được phản hồi tích cực khi hơn một triệu người dùng đăng ký trong 10 tháng đầu tiên. Hiện USAA vẫn tiếp tục cung cấp chức năng này.

Bước phát triển tiếp theo

Giai đoạn tiếp theo của việc xác thực danh tính thông qua video có thể là sự kết hợp nhiều yếu tố khác như biểu hiện trên khuôn mặt và chất lượng giọng nói.

Người dùng có thể được yêu cầu nói một cụm từ, và khi môi, má và lông mày của họ di chuyển theo cách riêng của mỗi người, máy tính sẽ ghi nhận những chi tiết này.

Ngoài ra, các đặc điểm phát âm đặc biệt và âm sắc của mỗi người trong giọng nói cũng sẽ được so sánh với dữ liệu đã ghi nhận lại trước đó.

Nhược điểm của phương pháp này là thời gian: Trung bình một câu mất vài giây để nói và hệ thống phải nhận dữ liệu, kiểm tra trước khi cấp phép. Các nhà điều hành USAA ước tính độ trễ là khoảng 20 giây khi kiểm tra nhận dạng bằng giọng nói, một khoảng thời gian khá dài với những người quen với phản hồi tức thời.

Xác thực danh tính bằng video được chú ý tại EU hơn so với ở Hoa Kỳ khi một công ty có tên là IDNow đã được cấp bằng sáng chế trong việc xác minh danh tính bằng video ở châu lục này. BaFin, cơ quan quản lý tài chính của Đức, gần đây cũng ban hành một bộ luật mới có hiệu lực vào tháng 6/2017 giúp xác định các tiêu chuẩn cho thị trường này. Dù IDNow đưa ra các bằng sáng chế đầu tiên, những công ty như WebID Solutions của Đức và Inventia của Ý cũng có các giải pháp nhận dạng video dù mỗi bên có cách tiếp cận khác nhau.

Ngoài ra, những công ty trong lĩnh vực tiêu dùng muốn bảo vệ thông tin nhận dạng cá nhân của khách hàng còn cần phải vượt một rào cản khác. Đó là sự cân bằng giữa chất lượng dịch vụ của họ và sự thoải mái của người tiêu dùng: không ai muốn khách hàng của mình phải khó chịu.

Đối với các doanh nghiệp này, nhận dạng bằng video có thể đem lại khác biệt rõ rệt: 95% người Mỹ sở hữu điện thoại thông minh có tích hợp camera. Điều này sẽ cung cấp một hình thức xác thực thuận tiện và luôn sẵn sàng cho hầu hết mọi người.

Vậy tại sao xác thực video lại cần thiết nếu người dùng có quyền thực hiện xác thực sinh trắc học bằng điện thoại của họ?

Câu trả lời là quá trình bằng video đem lại mức độ đảm bảo mà các nhóm dấu hiệu sinh trắc học tĩnh không thể so sánh được. Kẻ xấu có thể đánh cắp dấu vân tay và thậm chí cả mống mắt cũng không có gì là khó. Thực tế, các hệ thống sinh trắc học có khả năng chuyển đổi các thông tin trên thành các đoạn mã và do đó có thể bị tấn công theo kiểu truyền thống của máy tính.

Trong khi đó, hệ thống nhận dạng video lưu trữ các phép đo về khuôn mặt của từng cá nhân và yêu cầu họ cử động đầu, mỉm cười hoặc thực hiện các biểu hiện trên khuôn mặt để khớp với các bản ghi trong hệ thống.

Sự khác biệt có vẻ như rất nhỏ nhưng lại rất quan trọng. Dữ liệu sinh trắc học thường được coi là tiêu chuẩn vàng trong bảo mật, nhưng lại có thể trở thành yếu kém trong tương lai khi tin tặc ngày càng tinh vi hơn. Xác thực nhận dạng bằng video vì thế vẫn là một quá trình tương đối đơn giản mà vẫn đảm bảo độ bảo mật cao cho các tổ chức cần bảo vệ các dữ liệu nhạy cảm.

Nguồn: venturebeat.com

BÌNH LUẬN

Please enter your comment!
Please enter your name here