biometric
신용: Pixabay/CC0 공개 도메인

전 세계 수백만 명의 사람들이 인도주의적 지원에 의존하고 있습니다.원조를 분배할 때 어려운 점 중 하나는 자원이 거의 항상 부족하다는 것입니다.따라서 조직에서는 사람들이 한 번만 등록할 수 있도록 보장하려고 합니다.최근 로잔 EPFL의 CISPA 교수 Wouter Lueks 박사와 그의 동료들도구를 개발했다조직이 생체 인식 데이터를 안전하게 사용하여 이러한 문제를 극복할 수 있도록 지원하는 국제 적십자 위원회(ICRC)와 협력합니다.

사람들이 인도주의적 지원을 위해 여러 번 등록할 가능성은 다모클레스의 검과 같은 이러한 프로그램에 어렴풋이 다가옵니다.

CISPA 교수인 Wouter Lueks 박사는 "인도주의 단체는 가능한 한 많은 사람들을 도우려고 노력합니다."라고 설명합니다."그 목표를 달성하기 위해 그들은 동일한 수혜자에게 두 번 지원을 제공하지 않기를 원합니다. 그런 경우 다른 사람이 지원을 받을 수 없기 때문입니다."

Lueks는 지원의 중복을 방지하기 위한 접근 방식을 모색했습니다.다음이 있는 지역에서 신분증을 사용하는 경우불가능하거나 위험과 관련된 경우가 많습니다.선택한 방법이었습니다.

"우리가 설계하는 것의 핵심은 생체 인식 데이터를 한 가지 목적으로만 사용한다는 것입니다. 즉, 우리 앞에 있는 사람의 생체 인식 데이터가 이미 등록되었는지 여부를 확인할 수 있기를 원합니다"라고 Lueks는 설명합니다.

그러나 이 방법은 실제로 어떻게 작동합니까?

Lueks는 “어떤 사람이 등록소에 와서 등록을 요청하면 지문과 같은 생체 인식 데이터를 가져옵니다.”라고 설명합니다.이를 위해서는 컴퓨터에 연결된 리더와 인터넷 연결이 필요합니다.

"그런 다음 소위 암호화 프로토콜이 등록소에 있는 컴퓨터와 다른 위치에 있는 두 번째 컴퓨터(우리의 경우 제네바 ICRC 본부) 사이에서 실행됩니다."라고 Lueks는 덧붙였습니다."이 프로토콜의 결과는 '예 또는 아니오' 결정입니다. 예, 데이터베이스에서 생체 인식 데이터를 찾았습니다. 아니면 찾지 못했습니다. 후자의 경우 수신자의 데이터를 추가할 수 있습니다."

로컬 컴퓨터에서는 데이터를 기록하는 순간에만 데이터가 저장되었다가 다시 삭제됩니다.

보안 보장

CISPA 연구원에 따르면, "생체인식 데이터를 변경할 수 없다는 사실은 이를 데이터베이스에 저장하는 것을 매우 위험하게 만듭니다. 특정 사람들이 여기에 있었다는 사실, 등록했다는 사실 등에 대한 정보의 흔적을 남깁니다. 과거에는예를 들어, 미국이 아프가니스탄에서 철수한 후 우리는 사람들이 특정 프로그램에 등록했다는 단순한 사실이 그들의 미래 생활에 매우 광범위한 영향을 미칠 수 있고 그들의 안전을 위협할 수 있다는 것을 확인했습니다."

이것이 Lueks와 그의 동료들이 시스템에 다양한 보안 메커니즘을 구현한 이유입니다.

"결정적인 요인은 두 대의 컴퓨터가 '예' 또는 '아니오' 결정을 내리기 위해 함께 작동해야 한다는 것입니다."라고 Lueks는 설명합니다."두 컴퓨터 중 하나가 협력을 거부하는 경우, 더 구체적으로 제네바의 누군가가 시스템을 종료하기로 결정하면 시스템에서 더 이상 정보를 얻을 수 없습니다."

심지어두 컴퓨터 중 하나에 수신자의 생체 인식 데이터가 공개됩니다.시스템은 데이터 액세스를 방지하도록 설계되었습니다.

인도적 지원 배포에 등록 프로세스 포함

Lueks와 그의 동료들이 최근 논문에서 제시한 방법은 등록 프로세스에 중점을 두고 있습니다.그러나 이는 인도적 지원을 배포하는 복잡한 과정의 일부일 뿐입니다.

또 다른 중요한 부분은 물품의 실제 배포로, 사람들이 두 번 이상 지원을 받는 것을 방지하는 것이 중요합니다.이를 방지하기 위해 연구자들은 이미 토큰 기반의 배포 시스템을 개발했습니다.작년.구체적으로 말하면, 이는 성공적으로 등록한 구호 수혜자가 자신이 받을 자격이 있는 물품을 수집하기 위한 토큰(예: 스마트 카드 형태)을 받게 된다는 것을 의미합니다.

토큰의 설계는 배포 라운드당 1인당 1회 이상의 배포가 발생하지 않도록 보장합니다.초기 솔루션은 개인이 아닌 가구를 대상으로 했지만 새로운 방법에도 쉽게 적용할 수 있었습니다.

미래를 내다보면서 Lueks는 두 가지 방법을 모두 적용할 수 있는 프로토타입을 개발하는 것을 상상할 수 있습니다.ICRC의 그의 협력 파트너들은 분명히 이에 관심을 가질 것입니다.

추가 정보:Kasra EdalatNejad 외, Janus: 인도적 지원 배포를 위한 안전한 생체 인식 중복 제거, (2024).DOI: 10.60882/cispa.25119287.v1

제공자:CISPA 헬름홀츠 정보 보안 센터

소환:인도주의적 지원에 대한 다중 등록을 피하기 위해 생체인식을 안전하게 사용(2024년 10월 17일)2024년 10월 17일에 확인함https://techxplore.com/news/2024-10-biometrics-multiple-registrations-humanitarian-aid.html에서

이 문서는 저작권의 보호를 받습니다.사적인 학습이나 조사를 목적으로 하는 공정한 거래를 제외하고는 어떠한 행위도 허용되지 않습니다.서면 허가 없이 일부를 복제할 수 있습니다.콘텐츠는 정보 제공 목적으로만 제공됩니다.