Sunteți pe pagina 1din 5

Revista Informatica Economica, nr.

1 (17)/2001 69

Semnatura digitala vs. Biometrie

Prep. Giani GRADINARU


Catedra Analiza Statistica si Evaluare, A.S.E. Bucuresti

Internetul este vulnerabil la atacuri care ar putea compromite serios integritatea tranzactiilor
comerciale sau financiare si violarea corespondentei electronice. Semnatura digitala nu ne
poate oferi siguranta deplina atunci când apelam la o retea de calculatoare pentru a
comunica, lucra si interactiona. Se pare ca biometria în interactiune cu tehnologia
informatiei ar putea oferi cele mai sigure modalitati de identificare electronica. Articolul
trateaza avantajele si dezavantajele semnaturii digitale, precum si principalele elemente pe
care le ofera biometria în acest sens.
Cuvinte cheie: biometrie1 , scaner, digital, electronic, securizare, identificare.

umea în care traim experimenteaza o o amploare deosebita. Majoritatea statelor


L schimbare profunda de ansamblu, în
urma aplicarii în practica a rezultatelor
au gasit domenii în care comertul elec-
tronic devine din ce în ce mai eficient, con-
eforturilor de cercetare-dezvoltare depuse comitent cu cresterea beneficiilor pentru
în diverse colturi ale lumii. Tehnologiile consumatori.
avansate usureaza munca oamenilor, le Într-o tranzactie comerciala pe Internet,
modifica modul de a petrece timpul liber vânzatorii si cumparatorii doresc sa stie ur-
si le faciliteaza contactele. Cresterea nu- matoarele:
marului de utilizatori ai Internetului con- • Cine este celalalt – sunt ambele parti
duce la crearea unei comunitati interna- autentice? Pot fi verificate identitatile lor?
tionale, distrugând barierele impuse de • Tranzactia va fi înregistrata în asa fel
spatiu. încât nici una din parti sa nu poata pretinde
Internetul a fost creat ca un mediu deschis. ca ea nu a avut loc?
Punctul sau forte, protocolul de comuni- • Informatiile cu valoare financiara sau
catie TCP/IP, reprezinta cea mai mare personala ce au fost schimbate sunt la
slabiciune a lui. Prin urmare, Internetul adapost de orice alte priviri indiscrete?
este vulnerabil la atacuri care ar putea În mediul comercial actual, stabilirea ca-
compromite serios integritatea tranzactiilor drului pentru autenticitatea informatiei cere
comerciale sau financiare sau chiar vio- familiarizarea cu concepte atât din aria le-
larea corespondentei electronice. Aceste galitatii, cât si din cea a securizarii re-
atacuri ar putea consta în: telelor. Din punctul de vedere al securizarii
• spionarea traficului pe anumite site-uri; informatiei, semnatura digitala reprezinta
• spargerea unor parole; rezultatul aplicarii unor procese tehnice
• modificarea unor baze de date; specifice. Din punct de vedere legal, sem-
• trecerea drept o alta persoana ; natura capata valente sporite. Sa trecem în
• negarea participarii la o tranzactie dupa revista câteva dintre atributele semnaturii.
ce aceasta a fost deja încheiata. • Autenticitatea semnatarului – o semna-
Folosirea metodelor electronice de efec- tura trebuie sa indice cine este cel ce sem-
tuare si înregistrare a tranzactiilor finan- neaza documentul, mesajul sau înre-
ciare si comerciale capata, în ultima vreme,
1
Vezi articolul “Internetul, instrument de eficientizare a mixului de mark eting”, autori Dana Colibaba, Giani
Gradinaru, aparut în Revista de Informatica Economica, nr. 3/2000.
70 Revista Informatica Economica, nr. 1 (17)/2001

gistrarea si trebuie sa fie dificil de reprodus algoritm, orice abatere a procesului de


de o alta persoana neautorizata. codificare-decodificare duce la imposibili-
• Autenticitatea documentului – docu- tatea recunoasterii semnaturii, aratând ca
mentul poarta amprenta celui ce îl sem- mesajul a fost alterat în tranzit sau ca
neaza. Autenticitatea semnatarului si a do- semnatura a fost falsificata prin copierea ei
cumentului sunt instrumente folosite pen- de la un alt mesaj. O semnatura digitala
tru excluderea impostorilor si sunt ele- copiata de pe un alt mesaj are o sansa
mente esentiale a ceea ce, în terminologia foarte mica de a-si transfera cu succes
securizarii informatiei, este numita nonre- autenticitatea. Totusi, semnatura digitala,
cunoastere. Nonrecunoasterea furnizeaza ca instrument de iden-tificare are limitele
siguranta originii si transportului datelor si ei. De exemplu, daca o persoana A folo-
protejeaza expeditorul împotriva refuzului seste che ia sa privata de semnare a me-
de receptare a datelor si destinatarul sajului, o alta persoana B poate verifica da-
împotriva receptarii unor date false pe care ca într-adevar persoana A a trimis acel me-
expeditorul, de fapt, nu le-a trimis. saj numai daca cunoaste cheia publica a
• Act de confirmare – lasarea semnaturii persoanei A. Pentru a fi sigura de au-
trebuie sa fie un act de confirmare care sa tenticitatea cheii publice, persoana B are
serveasca protocolului, sa fie o aprobare ca nevoie de serviciile unei Terte Persoane
tranzactia se realizeaza în termeni legali. de Încredere , deoarece, în caz contrar,
• Eficienta - semnatura trebiue sa repre- poate interveni un intrus care, folosindu-se
zinte cea mai mare asigurare atât a autenti- de cheia publica a persoanei A sa trimita
citatii semnatarului cât si a autenticitatii persoanei B un mesaj în numele primei
do-cumentului. persoane. Cât timp intrusul detine o cheie
Tehnicile de codificare reprezinta cheia si- privata corespunzatoare cheii publice, el
gurantei comertului electronic. Ele asigura poate trimite mesaje persoanei B iar veri-
atât autenticitatea, cât si transmiterea secu- ficarea pe care persoana B o face asupra
rizata a informatiei între parteneri. Codifi- semnaturii de pe mesajul falsificat va duce
carea se bazeaza pe un algoritm matematic la confirmarea autenticitatii mesajului,
care transforma datele într-o secventa apa- chiar daca, de fapt, acesta nu provine de la
rent fara înteles pentru oricine, în afara persoana A. În schimb, daca persoana B
des-tinatarului precis al mesajului, care are acces la cheia publica reala a persoanei
detine cheia decodificarii sale. Pentru a A printr-o Terta Persoana de Încredere
asigura au-tenticitatea, partile ce folosesc si o foloseste pentru verificarea mesajului
comertul electronic pot apela la serviciile expediat de intrus, ve-rificarea va esua
unei Terte Parti de Încredere (TPI). dovedind falsul.
Aceasta va genera si distribui niste Utilizarea semnaturii digitale implica, în
elemente de identificare, asa cum bancile mod curent doua procese, unul care- l pri-
folosesc numarul de identificare personal veste pe semnatar si altul pe cel ce
(PIN) pentru a verifica cartile de credit. primeste mesajul.
În continuare ne propunem sa analizam câ- • Crearea semnaturii digitale utilizeaza
teva aspecte ale semnaturii digitale, apoi, rezultatul descompus al combinatiei unice
ca un contraargument la acestea, sa des- dintre continutul semnaturii si cheia
coperim ce ne poate oferi biometria în do- privata.
meniul securizarii fluxurilor de informatii.
Semnatura digitala înmagazineaza o cheie Din cele relatate constatam ca semnatura
particulara unica de identificare a expedi- digiatala nu ne poate oferi siguranta de-
torului la mesajul corect. Oricine detine o plina atunci când apelam la o retea de
cheie publica de utilizare poate verifica calculatoare pentru a comunica, lucra si
inte-gritatea semnaturii. Deoarece semna- interactiona. Studiile si cercetarile din ulti-
tura foloseste textul original ca o intrare în ma vreme lanseaza tot mai mult pro-
Revista Informatica Economica, nr. 1 (17)/2001 71

vocarea biometriei ca o oportunitate la atributele trupului nu pot fi uitate, pierdute


securizarea informatiilor. sau transferate în mod facil de la o
Biometria ofera alternativa identificarii la persoana la alta si, mai mult, sunt foarte
o retea prin masurile corpului uman, iar greu de falsificat.
aceast mod de identificare are avantajul ca,

Mesaj

Mesaj Functia de Rezultatul descompus Functia de semnare Semnatura


descompunere digitala

Cheie Poate semna numai


privata posesorul unei chei private

Fig. 1 - Crearea semnaturii digitale

Sursa: adaptare dupa Ghidul semnaturii • Verificarea semnaturii digitale este


electronice, Infrastructura legala a auto- procesul de potrivire a semnaturii digitale
ritatilor de certificare si securizarea comer- pe baza referintelor privind continutul
tului electronic, Information Security original si a cheii publice, în felul acesta
Committee Electronic Commerce and In- determinându-se daca semnatura digitala a
formation Technology Division Section of fost creata de detinatorul cheii private care
Science and Technology American Bar sa corespunda referintelor cheii publice
Association (figura 2).

Functia de Rezultatul descompus


Mesaj descompunere

De la semnatar
VALID?
Semnatura Functia de DA/NU
digitala verificare

Poate verifica
oricine Cheie publica

Fig. 2 - Verificarea semnaturii digitale

Sursa: adaptare dupa Ghidul semnaturii Biometria ofera mai multe modalitati de
electronice, Infrastructura legala a auto- folosire a elementelor ei. Se spune ca ideea
ritatilor de certificare si securizarea comer- dateaza de la vechii egipteni, când înregis-
tului electronic, Information Security trarile trasaturilor distinctive si masurile
Committee Electronic Commerce and tru-pului erau folosite pentru a se asigura
Information Technology Division Section ca oamenii erau cei ce se pretindeau a fi.
of Science and Technology American Bar Cal-culatoarele moderne, bazate pe sisteme
Association. bio- metrice, sunt folosite pentru doua
functii de baza. O functie de identificare a
persoanei, prin care identificarea subiec-
72 Revista Informatica Economica, nr. 1 (17)/2001

tului se realizeaza prin compararea ma- scaderii preturilor calculatoarelor. Sistemul


surilor biometrice cu cele înregistrate în functioneaza analizând o imagine video
baza de date printr-o relatie de tipul “unu sau o fotografie si identificând pozitiile
la mai multi”. A doua functie este cea de câtorva puncte nodale pe fata persoanei.
verificare – este persoana respectiva cea ce Acestea, mai ales cele dintre frunte si buza
se pretinde a fi? – verificare ce se reali- de sus sunt neafectate de expresie sau par
zeaza printr-o relatie de tipul “unu la unu”. facial.
Amprentele sunt cel mai des folosite ca Recunoasterea faciala este utilizata, în spe-
ele-mente biometrice. Sistemele electro- cial, pentru verificarea identitatii. Recu-
nice moderne transforma caracteristicile noasterea faciala, fata de alte mijloace de
conventionale ale amprentelor în coduri ma-surare biometrica, poate opera “pasiv”,
numerice. Acestea sunt corelate, cu un fara ca oamenii sa realizeze ca sunt scanati.
extraordinar grad de acuratete, cu informa- Ea poate ajuta la prinderea teroristilor din
tiile înmagazinate în baza de date. Din aeroporturi, la arestarea huliganilor micro-
cauza deselor apelari la help-urile de bisti sau a trisorilor din cazinouri.
reamintire a parolelor, companiile tehnolo- O alta forma de masurare biologica, care
gice promoveaza folosirea pe scara cât mai nu necesita un echipament costisitor este
larga a amprentelor ca modalitate de recunoasterea vocii, sistem care functio-
conectare la retelele de calculatoare. În neaza prin analiza caracteristicilor funda-
plus, prin folosirea amprentelor, ca ele- mentale ale vocii. Desi aceasta tehnologie
ment de identificare, se elimina frauda este ieftina, ea este mai putin valabila în
electronica. cazurile în care se dispune de doar cateva
Un alt mijloc biometric, cu o popularitate secunde de convorbire înregistrata. Cota de
în continua crestere, este geometria mâinii. piata a acestui mod de recunoastere a sca-
Identificarea prin geometria mâinii implica zut în ultimul timp în favoarea recu-
scanarea formei, marimii unei parti, a în- noasterii faciale.
tregii mâini sau a anumitor caracteristici O semnatura de mâna poate fi, de ase-
(lungimea degetului). Sistemul de geo- menea, un mijloc de masurare biometrica.
metrie a mâinii este deja folosit la contro- Creionul electronic devine din ce în ce mai
lul accesului si verificarea identitatii la popular iar abilitatile hardware de captu-
unele aeroporturi, birouri, fabrici, scoli, rare a semnaturii se fac din ce în ce mai
spitale, centrale nucleare si cladiri guver- vizibile.
namentale. El se foloseste si în sistemele Exista o multime de alte tehnologii de
de pontaj pentru a se evita frauda provo- masurare biologica, cum sunt: recunoas-
cata de card-urile de intrare/iesire din uni- terea mirosului trupului, temperatura faci-
tate, card-uri ce puteau fi introduse si de ala si rezonanta acustica a capului. Bine-
alti colegi. înteles ca fiecare are propriile ei avantaje,
Alt mijloc biometric este sistemul de sca- dar sunt fie prea scumpe fie impracticabile
nare a ochilor. Scanarea fibrelor, ridurilor, si nu se comercializeaza.
petelor de pe iris folosind o camera video Biometria va creste sigur în importanta atât
ofera suficiente informatii pentru identifi- pentru guverne cât si pentru companii.
carea oricui. Desi tehnologia este privita ca Adoptarea la scara larga într-un interval de
fiind cea mai verosimila biomasurare, ea timp scurt nu este probabila. Consumatorii
este totusi destul de costisitoare. Scanerele vor avea retineri în a adopta tehnologia
de iris au fost testate deja de bancile din daca vor trebui sa plateasca în plus pentru
Marea Britanie, Japonia si SUA ca un mod ea iar beneficiile nu vor fi pe masura.
de identifica utilizatorii bancomatelor. Deja calculatoarele au devenit parte inte-
Un alt mijloc de masurare biologica este granta a vietii noastre de zi cu zi iar
recunoasterea faciala, tehnologie care a majoritatea tranzactiilor, de la semnarea
câstigat teren, în ultima vreme, ca urmare a contrac-telor pâna la efectuarea cumpara-
Revista Informatica Economica, nr. 1 (17)/2001 73

turilor si la completarea formularelor pen- Bibliografie


tru recuperarea taxelor se realizeza digital, 1. “The Economist” - colectia 2000
astfel încât se creeaza cadrul propice pen- 2. www.port4.com
tru ca firmele de biometrie sa spere ca 3. www.abanet.org
produsele lor vor fi curând omniprezente si 4. www.nese.dni.us
indispensabile. 5. www.ilpf.org
6. www.webcom.com/legaled/ETAForum

S-ar putea să vă placă și