ENISA udsender jævnligt notater til politiske og andre beslutningstagere om emner, der anses for at udgøre nye security trusler.
ENISA har netop udgivet et notat, der har til formål at introducere muligheder, begrænsninger så vel som de væsentligste uenigheder mellem eksperter om adfærdsmæssig biometri.
Notatet fremhæver nogle hovedpunkter om adfærdsmæssig biometri:
Adfærdsmæssig biometri er et værktøj, som kan øge sikkerheden for autentifikation og for anvendelsen af IDS (intrusion detection systems), i nogle tilfælde med meget lille indvirkning på brugeren.
De er af størst nytte i multimodale systemer (de systemer, der anvender mere end én type af biometri på samme tid) som et supplement til mere robuste metoder, især fordi de fleste typer af adfærdsmæssig biometri er meget følsomme i funktion. F.eks. er tastetryks mønster afhængig af tastaturhardware, øjeblink frekvens afhænger af belysning osv.
Nogle typer af adfærdsmæssig biometri kræver specialiseret og til tider meget påtrængende udstyr, der kan være for generende for brugeren.
Andre typer af adfærdsmæssig biometri tilbyder på den anden side en gennemgående diskret teknik til at identificere og klassificere individer. Sådanne diskrete teknikker kan imidlertid være en udfordring for så vidt angår at indhente brugerens samtykke, som loven ofte kræver i mange tilfælde.
Dataindsamling ved hjælp af adfærdsmæssig biometri kan anvendes til sekundære formål, der kan omfatte behandling af meget følsomme oplysninger, som kan udledes af de indsamlede data.
Adfærdsmæssig biometri er sårbar over for flere typer spoofing angreb specifik for teknikken.
Adfærdsmæssig biometri defineres i notatet som en teknologi til at identificere en person ved de unikke egenskaber af de aktiviteter, som personen udfører enten bevidst eller ubevidst. Notatet nævner nogle nye og interessante typer som f.eks.:
Øjeblinks mønster: tidsintervallet mellem øjeblink, hvor længe øjet holdes lukket ved hvert blink, de fysiske karakteristika et øje undergår, når det blinker.
ECG: egenskaber ved elektromagnetiske signaler frembragt af det menneskets hjerte.
EEG: egenskaber ved elektromagnetiske signaler frembragt af menneskets hjerne.
Spil strategi: en statistisk model af spillerens strategi i forskellige spil, herunder rollespil online. Kan bruges til at afsløre svindlere og er af stigende betydning ved store multiplayerspil med rigtige penge. Dette er stadig vigtigere i massivt mutiplayer spil om rigtige penge.
En teksts stil: mange sproglige egenskaber kan profileres, som eksempelvis: leksikalske mønstre, syntaks, semantik, pragmatik, informationsindholdet eller emnets distribution via en tekst.
En række teknikker er begrænset til specifikke brugersituationer, eksempelvis bilisters køremåde (med henblik på at identificere bilister), trykmønster for håndgreb (autentificering til håndholdt udstyr, herunder våben) og kreditkorts brugsmønstre (afsløring af kreditkortsvindel).
Notatet fremhæver såkaldte kontroversielle emner og åbne spørgsmål om adfærdsmæssig biometri.
Nogle af teknikkerne kan udlede meget følsomme oplysninger, således i forbindelse med analyse af EEG mønstre, der udover identifikation kan ekstrahere information om en persons tankevirksomhed ud fra optegnelser over hjerneaktiviteten (funktionel magnetisk resonanstomografi). Eller ganganalyse, som kan afsløre depression eller Parkinsons sygdom. Andre teknikker har imidlertid ikke denne sammenhæng mellem den biometriske analyse og følsomme data eksempelvis tastetryk mønster. Selve brugersituationen kan også få betydning, idet personfølsomme data kan holdes privat i forhold til autentifikation af en hjemmecomputer i modsætning til virksomhedens webapplikationer.
Derudover findes der allerede tekniske løsninger, der kan begrænse eksponering af data fra adfærdsmæssige biometriske profiler, forudsat at der er tillid til den dataansvarlige (f.eks. kryptografisk hashing af profiler). Der er tale om et forskningsområde som er i sin vorden, men som utvivlsomt vil vokse i de kommende år.
Andre biometriske karakteristika som f.eks. ganganalyse og tastetryk mønster er meget lidt påtrængende for den enkelte, men rejser derfor på den anden side spørgsmål om samtykke, eftersom identifikation kan finde sted uden den pågældendes viden.
Et andet aspekt af særlig interesse er fejlraterne. Mange adfærdsmæssige biometriske teknikker har fejlprocenter, som er for høje til at gøre dem egnede til isoleret brug som autentificeringsteknologi. Det rejser spørgsmålet om at kombinere en autentificeringsteknik med en anden, f.eks. tastetryk og fingeraftryk.
De fleste teknikker til adfærdsmæssig biometri er følsomme i forbindelse med gennemførelsen. Således er gangart ved hjælp af videoanalyse følsom overfor de konkrete belysningsforhold, ligesom tastetryk analyse er afhængig af tastaturharware. Igen anbefales multimodale systemer for at gøre metoden mere robust.
Spoofing-angreb er et væsentligt tema i forbindelse med biometri og tages op i notatet. Der angives 3 typer: ved tvang af ægte bruger, replay af “ægte” biometri samt efterligning af ægte brugers biometri.Der er et vist sammenfald af spoofing-metoder overfor både fysiologisk som adfærdsmæssig biometri, men med nogle domænespecifikke forskelle. Eksempelvis er replay-angreb ofte forekommende ved stemmeefterligning. Med henblik på at forebygge computerstyrede spoofing-angreb, forskes der intenst på at udvikle computerstyrede metoder til automatisk at differentiere menneskelige og computerstyrede egenskaber (CAPTCHAs) samt kryptering af profiler og templates.
Notatet afsluttes med at fremhæve 5 områder for fremtidige trends og forskning i adfærdsmæssig biometri, nemlig standardisering, multimodal biometri, privacy enhancing technologies, ingen påtrængenhed samt nøjagtighed.
Kommentar
Notatet giver et hurtigt overblik over biometri baseret på adfærdsmæssige menneskelige egenskaber, som først i de senere år er blevet gjort til genstand for øget forskning og udvikling. Det skyldes først og fremmest en ide om at udvikle biometriske teknologier, som er endnu sværere at kompromittere. Men som det fremgår af notatet er der en lang række omstændigheder man bør tage i betragtning, ikke mindst med hensyn til privacy, for at designe en sikker, men også i lige så høj grad en etisk forsvarlig løsning. Af særlig interesse er imidlertid de lovende resultater af multimodal biometri, hvor en teknologi baseret på en fysiologisk egenskab kombineret med en adfærdsmæssig egenskab væsentligt forbedrer matching-resultatet og dermed løsningens sikkerhed og troværdighed. Jfr. f.eks. følgende rapport Performance Analysis of Multimodal Biometric System Authentication.
Download ENISA-notatet her. For yderligere information henvises til videncenter om biometriske udfordringer og multimodal biometri.