01 Décembre 2008    

Sécurité informatique pour l'entreprise

Archives

Biométrie et identification

Dossier - sécurité informatique pour l'entreprise

  

La biométrie est la science du calcul des dimensions d'un organe humain. Le dessin des empreintes digitales ou de celui de l'iris de l'oeil est permanent et unique chez un individu et permet donc de l'identifier d'une manière fiable.
Médiatisée et intrigante, la biométrie occuppe désormais une place parmi les techniques relatives à la sécurité des systèmes d'information.

Conférence guideinformatique.com 9 décembre 2008

Empreinte digitale

L'EDR (Empreinte Digitale Réduite) est la représentation caractéristique d'une empreinte digitale.
Elle est constituée généralement de 50 à 80 points remarquables (les minuties), repérés aux extrémités ou aux bifurcations des sillons.
Un capteur placé sur la souris ou sur un boîtier USB permet de saisir l'EDR.
Ce système, peu coûteux, simple à utiliser et à mettre en oeuvre, est donc adapté à des utilisations individuelles (accès à un ordinateur, par exemple). Il est toutefois nécessaire de garder les mains propres.

Image de la main

La morphologie de la main (taille des phalanges, lignes de la main...) est utilisée comme identifiant unique. Il nécessite un dispositif de capture plus grand que pour l'EDR et peut-être installé, par exemple, pour l'ouverture des portes.
C'est un système simple à utiliser, assez fiable, mais encombrant et moyennement pérenne (les mains changent avec le vieillissement).

Iris de l'oeil

Testant environ 240 points, c'est le système le plus fiable.
Il n'est pas forcément apprécié des utilisateurs et doit donc être réservé à des usages particuliers.

Autres techniques

D'autres techniques existent, mais sont aujourd'hui moins adaptées aux milieux informatiques :

  • analyse du visage : les distances entre les différents éléments du visage sont évaluées à partir d'une image prise par une simple caméra. Cette solution permet notamment de filtrer les foules et d'en éliminer les éléments indésirables.
  • analyse de la voix : dans son timbre et ses harmoniques, chaque voix est différente et permet ainsi une identification, même à distance. Pour contrer les enregistrements, on fait varier les phrases prononcées.
  • la signature dynamique : la machine analyse les mouvements effectués pour réaliser une signature à l'aide d'un stylet sensible.

Avantages de ces systèmes

Bien sûr ces technologies ne sont pas simples à mettre en oeuvre. Toutefois, avec la diffusion en grande série, on pourra apprécier :

  • l'absence de mots de passe à retenir, d'objets à ne pas oublier (clés, cartes...), ce qui allège considérablement la gestion du système,
  • un coût d'usage raisonnable (du fait de l'absence d'oubli ou de perte),
  • des possibilités de fraude réduites,
  • des taux d'erreur très faibles.

Recherche         
fermer