Biometrie lijkt misschien nieuw, in werkelijkheid is het de oudste vorm van identificatie. Tijgers herkennen elkaars geur, pinguïns herkennen elkaars stem en mensen kunnen anderen aan de hand van zicht, stem, handtekeningen op contracten en foto's op rijbewijzen herkennen. Vingerafdrukken zijn al meer dan honderd jaar een manier om mensen in de buurt van misdrijven te identificeren. Wat biometrie anders maakt, is dat computers je proberen te herkennen, aldus beveiligingsgoeroe Bruce Schneier.
"Er wordt veel technologie gebruikt om het aantal false positives, dat iemand anders als jou herkend wordt, en false negatives, dat jij niet herkend wordt, terug te dringen. Over het algemeen kan een systeem kiezen uit minder van de een of de ander. Minder van beide is erg lastig."
Volgens Schneier helpt biometrie bij het verbeteren van de beveiliging, zeker als het met een andere vorm van authenticatie wordt gecombineerd, zoals een wachtwoord. Het is wel belangrijk om de sterke en zwakke punten van de technologie in het achterhoofd te houden. Biometrie is lastig te vervalsen, maar biometrische gegevens zijn eenvoudig te stellen. Mensen laten overal waar ze komen vingerafdrukken achter. Daarnaast is het ook mogelijk dat biometrische databases gehackt worden. "Biometrische gegevens zijn unieke kenmerken, maar ze zijn niet geheim."
Implementatie
Het gebruik van een biometrische oplossing bepaalt ook de effectiviteit. Het op afstand met een vingerafdruk inloggen is daarvan een goed voorbeeld. Als er niet te verifieren is dat de afdruk van de vingerafdruklezer kwam, dan is het systeem een stuk minder veilig. Een veiligere oplossing is het gebruik van je vinger om je mobiele telefoon of computer te ontgrendelen. Dan is er namelijk een vertrouwde verbinding tussen de lezer en de op het systeem opgeslagen vingerafdruk. In het geval van identiteitskaarten zijn vingerafdrukken volgens Schneier een groter probleem. Vingers zijn te vervalsen, zoals onderzoekers meerdere keren hebben aangetoond. "Biometrie werkt het beste als het systeem tijdens de verificatie kan verifieren dat de biometrische informatie van het individu afkomstig is."
Gestolen vingerafdruk
Een ander probleem is dat biometrische oplossingen niet erg flexibel zijn. Wachtwoorden kun je wijzigen, maar als iemand je vingerafdruk kopieert heb je pech. "Je kunt je duim niet updaten." Ook mensen die met een ongeluk te maken krijgen kunnen tegen hetzelfde probleem aanlopen. Schneier laat weten dat de fouten niet zo spectaculair hoeven te zijn: een stemlezer kan iemand met een schorre stem niet herkennen en een vingerafdruklezer kan met koud weer de nodige moeite hebben. "Biometrie is eenvoudig, gemakkelijk en wanneer goed gebruikt erg veilig; het is echter geen wondermiddel. De sterke en zwakke punten kennen is dan ook essentieel om te weten wanneer ze de beveiliging kunnen verbeteren en wanneer niet."
Deze posting is gelocked. Reageren is niet meer mogelijk.