Биометрию необходимо сделать дружественной к пользователю

17 июль, 2013 - 14:45
Биометрию необходимо сделать дружественной к пользователю

Сесилия Арагон (Cecilia Aragon), адъюнкт-профессор Вашингтонского университета (UW), считает основной причиной сложности внедрения биометрических систем игнорирование опыта пользователей: «биометрической аутентификации мало быть эффективной и точной, она должна вызывать доверие людей и не раздражать их».

Команда, возглавляемая Арагон, представила в прошлом месяце на Международной конференции по биометрии, результаты своей работы — одной из первых, принимающих во внимание социо-технические аспекты биометрической аутентификации.

Для этого исследования ученые из UW в сотрудничестве с Олегом Комогорцевым из Техасского университета разработали новый метод биометрической аутентификации по движениям глаз. ИК-излучение отражается от поверхности глаза пользователя, глядящего на экран, а приемное устройство (недорогая веб-камера) регистрирует уникальную манеру движения глазных яблок, свойственную именно этому человеку.

В эксперименте имитировалась процедура получения денег в банкомате. Прототип устройства предлагал три различных способа аутентификации: по стандартному четырехзначному PIN-коду, целевой игре, отслеживающей взгляд, и упражнению на чтение (регистрировалось движение глаз вдоль каждого слова). Для каждого из методов отмечались время его прохождения и частота перекалибровки системы.

Стандартная PIN-аутентификация явно лидировала по скорости и простоте, но игровое приложение также получило положительные отзывы участников эксперимента и отнимало существенно меньше их времени, чем тест на чтение. Именно игровое задание, по заключению ученых, и должно стать моделью для будущих систем биометрии.

В интервью большинство подопытных заявили, что не доверяют стандартным паролям, набираемым с клавиатуры, и считают более современные технологии более защищенными. Но когда процедура идентификации по движению глаз начала давать сбои (это было специальной частью эксперимента) испытуемые разочаровались и в ней также. Этот результат показал, что будущие реализации данной технологии должны предусматривать четкие и понятные пользователям инструкции, указывающие порядок действий при сбоях аутентификации.

Авторы работы планируют в дальнейшем приступить к адаптации технологии отслеживания глаз для персональных компьютерах с применением их штатных камер, например, для инициации загрузки системы или предоставления допуска на защищенные веб-сайты.