Обеспечение безопасности является одной из важнейших задач сервиса GAUS. При этом учитывается тот факт, что безопасность не может быть точечной. Другими словами, недостаточно только зашифровать пакет, необходимо обеспечить безопасную передачу данных по каналам связи, безопасную обработку и хранение пакета на всех этапах работы системы. Далее необходимо обеспечить доступ к сохраненным данным исключительно авторизованным пользователям с одной стороны и ограничить доступ к данным администраторам и разработчикам сервиса GAUS. Эти и другие задачи успешно решены в рамках сервиса GAUS и являются одними из отличительных особенностей сервиса по сравнению с другими решениями.
В настоящем разделе описаны далеко не все методы обеспечения безопасности.
В рамках сервиса GAUS хранятся исключительно биометрические данные пользователей. При этом сервис НЕ сохраняет изображения отпечатков, а исключительно математические описания (шаблоны) отпечатков пальцев. Получение изображения отпечатка из шаблона невозможно.
Кроме биометрических данных, сервис GAUS сохраняет ID пользователей или сертификаты, которые были переданы сервису на этапе регистрации пользователей. Т.е. даже если у мошенника получится получить доступ к центральной базе – невозможно будет связать сохраненные данные с сервисами-потребителями, так же, как и биометрические данные с конкретными пользователями.
Архитектура сервиса GAUS практически исключает возможность доступа к центральной базе данных через интернет. Коммуникация с биометрическим сервером, на котором хранятся биометрические данные, возможна только с контентного сервера. Доступ к серверу GAUS.Content Server возможен исключительно с GAUS.Web Server, который идентифицирует сервер, который обращается к сервису GAUS. Как и биометрический сервер, так и GAUS.Content Server находятся в локальной сети на площадке GAUS. Доступ к этим серверам через Интернет исключен, что приводит к невозможности подмены данных на центральном сервере.
Еще одной гарантией безопасности хранения данных является тот факт, что все операции в системе совершаются в закодированном виде, с использованием алгоритмов шифрования, гарантирующих конфиденциальность обмена информацией.
Перед началом биометрической идентификации, т.е. сравнения предоставленных биометрических данных с заранее сохраненными, каждый пакет подвергается ряду проверок. Этот процесс включает в себя:
В случае получения отрицательного результата по одной из вышеуказанных процедур, вместо ответа на запрос возвращается ошибка, а биометрическая идентификация не проводится.
Несмотря на то, что биометрические параметры идентифицируют личность пользователя и являются неизменными на протяжении всей жизни человека, именно этот факт позволяет обеспечить должный уровень безопасности.
При каждом приложении одного и того же пальца к считывающему устройству получается различное изображение. Это связано с тем, что приложить повторно палец к считывающему устройству под одинаковым углом приложения и ротации, с идентичным давлением к сенсору, добиться абсолютного соответствия тепловых характеристик практически невозможно. Различные изображения приводят в результате к получению различных шаблонов (математических описаний отпечатков пальцев) одного и того же отпечатка пальца.
Перед началом процесса идентификации или верификации полученных биометрических данных, сервис проверяет уникальность полученных параметров, тем самым исключая возможность повторного использования биометрических данных и защищая все сервисы, использующие GAUS, от мошенничества с помощью технологий Phishing-а.
Данное свойство обеспечения безопасности является отличительной чертой GAUS-а от всех других не биометрических технологий.
Для повышения степени безопасности рекомендуется использование системы мультифакторной идентификации с помощью биометрических параметров.
В отдельных случаях рекомендуется использовать дополнительные характеристики, такие как динамический пароль, адрес электронной почты или SMS. Использование дополнительных средств существенно понижает удобство и понижает скорость идентификации пользователя.
GAUS предлагает использовать Правила идентификации, что позволит обеспечить высокую степень защиты с одной стороны, а так же повысить удобство и скорость с другой.
Правила идентификации в рамках сервиса GAUS устанавливают необходимые минимальные условия, которые нужны для получения положительного результата идентификации. Под «минимальными условиями» в данном контексте подразумевается установленная последовательность, в которой необходимо предоставить отпечатки пальцев сервису для идентификации. В случае предоставления зарегистрированных отпечатков пальцев, но в неправильной последовательности, будет возвращен отрицательный результат идентификации.
Другими словами, если на этапе регистрации пользователь установил, например, последовательность «Любой палец + указательный палец правой руки», то для получения положительного результата идентификации необходимо будет передать сервису GAUS «любой» зарегистрированный и «указательный палец правой руки». Любая другая последовательность приведет к отрицательному результату идентификации.
Для мошеннического использования биометрических данных недостаточно получить изображение отпечатка пальца, необходимо также знать правильную последовательность. Недостаточно знать 9 цифр, для того, чтобы угадать пин, необходимо точно определить их последовательность. Но, в отличие от ввода PIN-а, GAUS требует активного участия пользователя и практически исключает возможность Phishing-а.

для Европы: +49 (231) 444 29 55для СНГ: +380 (44) 220 05 17для США: +1 (703) 870 37 69