[개념] 살아있는 인간의 신체적,행동적 특징을 자동화된 장치를 거쳐 측정함으로써 개인 식별의 수단으로 활용하는 기술
[정확성 측정기준]
오거부율(FRR, False Rejection Rate) - 오류로 인한 접근 거부되는 비율
오인식율(FAR, False Acceptance Rate) - 오류로 인한 접근 허용 비율
CER(Crossover Error Rate) - FRR과 FAR의 교차점
[기술]
1)바이오인식부품:취득센서,저장/식별 모듈장치
2)바이오인식정합기술:정합 알고리즘
3)바이오인식 응용서비스 및 제품:금융/의료/모바일/출입통제등
[다중생체인식 기술]
다중센서, 다중생체특징, 동일 생체특징의 다중유닛, 동일 생체특징을 여러번획득, 매칭 알고리즘
[표준화활동]글로벌 바이오인증센터 BioCA, FIDO
(표준)
비접촉식 지문 인식을 위한 기술 표준 ISO/IEC JTC1/SC37JTC1 SC37 (NIST)
바이오인식정보시험센터(K-NBTC) 인증
[동향]
1. 멀티모달 생체 인증, 다양한 보안 분야에서의 강화된 보호 제공
2. 라이브니스 감지, 실시간 사용자 인증으로 위조 방지
3. 행동 생체인식 기술, 지속적인 인증으로 보안 강화
가이드라인은 바이오정보 개념을 ‘지문, 홍채, 음성, 필적 등 개인의 신체적·행동적 특성에 관한 정보로서 개인을 인증 또는 식별하기 위해 기술적으로 처리되는 개인정보’로 명확히 규정했다.
‘기술적 처리’란 센서 입력장치 등을 통해 이미지 등 원본 정보를 수집·입력하고 해당 원본 정보로부터 특징점을 추출하는 등 개인을 인증 또는 식별하기 위해 전자적으로 처리되는 전 과정을 말한다.
따라서 바이오정보는 인증 또는 식별 목적으로 입력장치 등을 통해 수집·입력된 ‘원본정보’와 그로부터 특징 값을 추출해 생성된 ‘특징정보’로 구분된다. 사진 등은 특정 개인을 식별 또는 인증하기 위해 기술적으로 처리되는 경우에 한해서만 바이오정보에 해당한다.
가이드라인 적용 대상 사업자에는 바이오정보를 직접 처리하는 정보통신서비스 제공자뿐만 아니라 바이오정보를 직접 처리하지 않지만 인증 결과 값 등을 전송받는 사업자, 스마트폰 등 기기 제조업자, 바이오정보가 활용되는 앱 개발자 등으로 확대했다.
바이오정보의 안전한 활용을 위해
비례성 원칙,
수집·이용 제한의 원칙,
목적 제한의 원칙,
통제권 보장의 원칙,
투명성 원칙,
바이오정보 보호 중심 설계 및 운영 원칙을 바이오정보 6대 보호 원칙으로 제안하고 있다.
(http://www.boannews.com/media/view.asp?idx=58576
Fig. 1. Block-diagram of the proposed multimodal biometric verification system
Fig. 13. Client-server interaction flow-chart for enrollment and verification phase. /from A.K. Jain, S. Prabhakar, A. Ross (1998)/.
http://www.zemris.fer.hr/projects/Biometrics/english/results.shtml
https://www.globalict.kr/product/product_list.do?menuCode=040200&knwldNo=144443#none
'03.Security' 카테고리의 다른 글
핀테크 - 생체 인증 / 생체인식 - FIDO (Fast Identity Online) (1) | 2024.11.01 |
---|---|
핀테크 - 생체 인증 / 생체인식 - 지문 인식 (3) | 2024.11.01 |
데브옵스 (DevOps) - DevSecOPs (20) | 2024.10.27 |
개인정보 - 비식별 - 프라이버시 향상 기술(PET ; Privacy Enhancing Technology) (2) | 2024.10.27 |
정보보안 - 제로 트러스트 (Zero Trust) 1.0 (2) | 2024.09.19 |