Bách khoa toàn thư sinh trắc học

Mức độ đảm bảo (LoA)

Mức độ đảm bảo (LoA) mô tả mức độ tin cậy có thể đặt vào một tuyên bố về danh tính. Đây là thang điểm chứ không phải hệ thống nhị phân, bởi vì các giao dịch khác nhau đòi hỏi mức độ chắc chắn khác nhau: việc mở tài khoản ngân hàng và việc truy cập một trang web công khai không nên yêu cầu cùng một loại bằng chứng.

Sự đảm bảo không phải là đặc tính của một công nghệ riêng lẻ. Nó xuất phát từ toàn bộ chuỗi quy trình: mức độ nghiêm ngặt trong việc xác minh danh tính tại thời điểm đăng ký, mức độ chống chịu trước các cuộc tấn công của phương pháp xác thực, và khả năng phân biệt một con người thật với một hình ảnh mô phỏng của con người đó một cách đáng tin cậy của hệ thống.

Có hai khung quy định chủ đạo. eIDAS, quy định về nhận dạng điện tử trên toàn Liên minh châu Âu (EU), xác định ba cấp độ: Cấp độ Thấp, mang lại mức độ tin cậy hạn chế; Cấp độ Chắc chắn, yêu cầu các biện pháp chứng minh và xác thực mạnh mẽ hơn; và Cấp độ Cao, là cấp độ cao nhất trong khung quy định này, nhằm ngăn chặn việc lạm dụng và giả mạo danh tính. Theo quy định sửa đổi, các ví nhận dạng kỹ thuật số phải đáp ứng các yêu cầu tương ứng với mức độ đảm bảo Cao.

Ngược lại,tiêu chuẩn NIST SP 800-63-4 chia mức độ đảm bảo thành ba khía cạnh độc lập. Mức độ đảm bảo danh tính (IAL) đánh giá quá trình xác minh danh tính . Mức độ đảm bảo xác thực (AAL) đánh giá mức độ mạnh của phương thức xác thực. Mức độ đảm bảo liên kết (FAL) đánh giá mức độ tin cậy đối với một tuyên bố được truyền giữa các hệ thống. Việc phân tách các khía cạnh này là hữu ích vì chúng có thể khác nhau một cách hợp lý: một tổ chức có thể yêu cầu quy trình xác minh danh tính nghiêm ngặt trong một số trường hợp nhất định và quy trình xác thực đơn giản hơn cho các phiên làm việc thông thường.

Điều gì giúp nâng cao mức độ đảm bảo?

Mức độ tin cậy sẽ tăng lên khi hệ thống hạn chế các cách thức có thể bị lừa đảo. Một chip NFC đã được ký điện tử được đọc từ hộ chiếu điện tử có giá trị xác thực cao hơn so với hình ảnh của cùng một tài liệu đó. So khớp khuôn mặt liên kết bằng chứng đó với người xuất trình. Khả năng chống lại các cuộc tấn công xuất trình được đánh giá theo tiêu chuẩn ISO/IEC 30107-3 thông qua thử nghiệm tuân thủ, khả năng chống tiêm chèn được đánh giá riêng theo tiêu chuẩn CEN/TS 18099, và độ tin cậy thời gian thực xác nhận rằng quá trình xác minh đang diễn ra ngay lúc này chứ không phải là bản phát lại.

iProov’s Dynamic Liveness giải quyết cả hai vấn đề bằng cách xác định rằng người dùng chính là người đúng, là người thật, và xác minh ngay lập tức.

Xem thêm: