با این 9 ویژگی، قابلاطمینانبودن یک سرویس احراز هویت الکترونیک را ارزیابی کنید
شاید روزی فکرش را هم نمیکردید که هویت دیجیتال شما درست بهاندازه هویت فیزیکیتان حائز اهمیت باشد. امروزه شما میتوانید به کمک گوشی همراه خود امورات مالی و بانکیتان را مدیریت کنید، اسناد هویتیتان را تأیید کنید و هزار و یک کار ریزودرشت دیگر انجام دهید. بهراستی این مسیر از کجا آغاز شد؟
انجام ساده کارها در واقع از «احراز هویت دیجیتالی» شروع میشود. هدف هویت دیجیتال، جایگزینى ارائه فیزیکی گذرنامه، کارت شناسایى یا موارد مشابه است. طی این سالها تحولات بهگونهای رقم خوردند که گویی باارزشترین فعالیتها همان فعالیتهایی هستند که کاربران برای دسترسی به آنها باید هویت دیجیتالی خود را ارائه دهند.
از طرفی دیگر نحوه ارائه این قابلیت نیز حائز اهمیت است. وقتی صحبت از اطمینان از یک سرویس الکترونیکی مطرح میشود، عوامل متعددی در ایجاد آن نقش دارند. پارامترها و معیارهایی که تضمین میکنند ارائه سرویس بهصورت غیرحضوری نهتنها میتواند جایگزین مناسبی برای خدمات حضوری باشد؛ بلکه در بیشتر موارد، نسبت به حالت حضوری برتری قابلتوجهی نیز دارد. از جمله مواردی که تا حد بسیار خوبی قابلیت اطمینان محصول را تضمین مینماید میتوان به اقدامات زیر اشاره نمود:
- تشخیص جعل هویت
یکی از مهمترین عناصری که نقش مهمی در قابلیت اطمینان محصول احراز هویت الکترونیکی ایفا میکند، وجود فیچرها و قابلیتهایی در محصول است که این اطمینان را به مشتری بدهد فرایند طراحی شده، در تشخیص هویت فرد بهدرستی عمل میکند و قابلیت تشخیص جعل هویت و کلاهبرداری را داشته باشد. در محصول احراز هویت غیرحضوری این موارد را میتوان از طریق سرویسهای تطبیق چهره، زندهبودن تصویر و ویدئو و سنجش آگاهی کاربر از انجام فرایند احراز هویت پیش برد.
- سرعت انجام فرایند
پارامتر سرعت، یکی از عوامل تعیینکننده یک احراز هویت الکترونیکی موفق است. این محصول میبایست توانایی پردازش فرایند را بهصورت برخط و آنی داشته باشد، در نتیجه سرعت پردازش میکروسرویسهای بکار گرفته شده در این محصول بسیار حائز اهمیت است. علاوه بر سرعت پردازش، سرعت پیادهسازی و راهاندازی سرویس نیز تأثیر بسزایی دارد که خدمات ابری به استقرار هر چه سریعتر محصول کمک میکند.
- نحوه پشتیبانی محصول
باتوجهبه پیشرفت فزاینده در زمینه هوش مصنوعی، محصولاتی که از این فناوری بهره میبرند، نیازمند پشتیبانی مؤثر و قوی هستند. نحوه پشتیبانی محصولات مبتنی بر هوش مصنوعی بهعنوان یکی از اجزای کلیدی، برای موفقیت و پذیرش بیشتر این محصولات در بازار امروزی حائز اهمیت است. پشتیبانی 24 ساعته این دسته از محصولات توسط شرکت سازنده، به مشتریان کمک میکند مشکلات فنی خود را در هنگام استفاده از محصول پاسخ دهند. یکی از روشهایی که میتوان به راحتی این پشتیبانی را میسر سازد، دریافت سرویس به صورت ابری میباشد.
- امنیت اطلاعات و حفظ حریم خصوصی
از دیگر معیارها، میتوان به بحث امنیت اطلاعات و وجود استانداردهای امنیتی قوی و مکانیزمهای حفاظتی جهت حفظ اطلاعات و تشخیص حملههای سایبری است. علاوه بر این، حفظ حریم خصوصی کاربران برای سازمانها بسیار حائز اهمیت است؛ بنابراین محصول احراز هویت الکترونیکی، میبایست علاوه بر امنسازی فرایندها، حفاظت از حریم خصوصی کاربران را نیز تضمین کند، به این معنا که اطلاعات حساس کاربران باید به طور کامل و مطمئن محافظت شود و در دسترسی غیرمجاز قرار نگیرد. این امر میتواند با استفاده از سیاست «کمینگی اطلاعات»، فرایند احراز هویت را پیش ببرد، بدین معنا که با کمترین اطلاعات ممکن و باتوجهبه معماری مورد پذیرش مشتری بررسی و پس از اتمام فرایند و اعلام نتیجه به سرویس فراخوان، دادههای مورد بررسی دراسرعوقت حذف شوند. همچنین بهتر است دادههای مورد بررسی کاربران، بهصورت ناشناس (Anonymous) جمعآوری و پردازش شوند. خدمات ابری اغلب با ویژگیهای امنیتی قوی همراه هستند که اطلاعات و سیستمها را در برابر تهدیدات سایبری محافظت میکنند. ایجاد این زیرساختها برای شرکتهای کوچکتر یا محصولات با کاربران محدود بسیار هزینهبر و غیرقابلتوجیه است درحالیکه با استفاده از زیرساختهای ابری میتوانند امنیت را در سطح پیشرفتهترین فناوریها و دانش روز تجربه کنند. امروزه تمام ارتباطات بین درخواستدهنده و سرورهای پردازشی ابری از طریق پروتکلهای رمزنگاری سر تا سری در قالب استاندارد SSL یا Secure Sockets Layer صورت میگیرد و تدابیر گسترده امنیتی در زیرساخت شبکه بر اساس استاندارد سرویسدهندههای گوناگون صورت میگیرد که کمترین مشکلی متوجه مشتریان و کاربران نشده و کاربر نهایی با اطمینان به حفاظت از حریم خصوصی و دادههای حیاتی خود بهراحتی میتواند از خدمات فناوری اطلاعات بهرهمند شود.
- مقیاسپذیری محصول
محصول احراز هویت الکترونیکی میبایست مقیاسپذیر باشد و وابسته به منابع نباشد که نسبت به حالت حضوری برتری داشته باشد. علاوه بر این، محصولات پیچیدهای همچون احراز هویت که نیازمند زیرساختهای پردازشی قدرتمند و مقیاسپذیر هستند کاملاً متفاوت از محصولات سنتی مالی و فینتک هستند که با زیرساختهای متداول پردازشی و عموماً داخلی قابلارائه بود. محاسبات ابری به سازمانها امکان دسترسی و ذخیره اطلاعات را بدون مدیریت دستگاههای فیزیکی یا زیرساخت پردازشی میدهد.
- میزان دقت تشخیص
دقت، دیگر پارامتر مهمی است که قابلیت اطمینان محصول را بالا میبرد، اما باید این موضوع را در نظر داشت که تعیین میزان دقت برای محصولات مبتنی بر هوش مصنوعی، مقوله بسیار پیچیدهای است و نمیتوان بهسادگی با بیان یک عدد، دقت محصول را بیان کنیم. ما برای بیان دقت یک سرویس پارامترهای مختلفی را اندازهگیری میکنیم؛
True Positive Rate (TPR): معیار نرخ مثبت صحیح، به درصد افرادی که بهدرستی تأیید شدهاند، اشاره دارد. این معیار، شامل مواردی است که بهدرستی و باهویت واقعی ثبتنام کردهاند و بهدرستی تأیید شدهاند.
True Negative Rate (TNR): معیار نرخ منفی صحیح، به درصد افرادی که بهدرستی رد شدهاند، اشاره دارد. این معیار شامل مواردی است که پرونده افراد به یکی از دلایل مختلف میتواند دارای مشکل باشد و بهدرستی توسط سیستم رد میشود.
False Positive Rate (FPR): معیار نرخ مثبت کاذب، به درصد افرادی که بهاشتباه تأیید شدهاند، اشاره دارد. در این حالت نتیجه احراز هویت فرد بهاشتباه تأیید میشود.
False Negative rate (FNR): معیار نرخ منفی کاذب، به درصد افرادی که بهاشتباه رد شدند اشاره دارد. در این حالت، نتیجه احراز هویت افرادی که بهدرستی ثبتنام کردهاند، پذیرفته نشده است.
علاوه بر این، معیارهای دیگری نیز وجود دارد که میتوان با استفاده از آنها کارایی سیستم را به اثبات رساند. این معیارها، دقت (Precision)، فراخوانی (Recall)، امتیاز اف 1 (F1Score) و صحت (Accuracy) هستند.
Accuracy : این معیار، نسبت کل مواردی که توسط سیستم بهدرستی رد یا پذیرفته شدهاند، به تمام حالتهای که برای سیستم رخ میدهد.
:Precisionاین معیار، نسبت مواردی که سیستم آنها را به درستی تایید کرده است به کل مواردی که توسط سیستم (به درست و یا به غلط) تایید شدهاند را بیان میکند.
:Recall این معیار نسبت مواردی که سیستم آنها را بهدرستی تأیید کرده است به کل موارد صحیحی که باید تأیید میشدند را نشان میدهد.
F1Score: این معیار، میانگین معنایی بین Recall و Precisionاست.
برای ارزیابی عملکرد احراز هویت، میبایست این معیارها برای هرکدام از اجزای محصول، اندازهگیری شود. منظور از اجزای محصول، میکروسرویسهایی است که در خدمت سرویس اصلی است که میتوان به Face Verification، Liveness Detection و Awareness Detection اشاره کرد.
- قابلیت انطباق
از دیگر معیارهایی که قابلیت اطمینان محصول را افزایش میدهد، قابلیت انطباق با محیطها و سیستمهای مختلف است. به این معنا که محصول میبایست بتواند با سیستمهای عامل مختلف، پلتفرمهای مختلف و تکنولوژیهای متنوعی که در محیطهای مختلف استفاده میشوند، سازگاری داشته باشد.
- قابلیت ارتقا و توسعهپذیری
یکی دیگر از پارامترهای مهم، قابلیت ارتقا و بهروزرسانی محصول است. چرا که فناوریها و روشهای احراز هویت الکترونیکی به طور مداوم رشد میکنند و درخواست و نیاز مشتریان در طول زمان تغییر خواهد کرد؛ بنابراین چنانچه زیرساخت محصول توسط تیم فنی همان مجموعه توسعه داده شده باشد، این امکان را بهراحتی فراهم میکند. توسعه محصولات مبتنی بر هوش مصنوعی یک فرایند زمانبر و بسیار پرهزینه است؛ اما پردازش ابری به شرکتها انعطافپذیری بیشتری میدهد. این راهکار، امکان دسترسی به درخواستها برای محاسبه، ذخیرهسازی، شبکهسازی و مجازیسازی را بهسرعت فراهم میکند. حجم گسترده سختافزارها و نیازمندیهای جدیدی که هر روز با پیشرفت فناوری جایگزین نیازهای قدیمی میشوند این ضرورت را برای سازمانها ایجاد میکند که همیشه از خدمات روز و جدیدترین محصولات استفاده کنند. استفاده از خدمات ابری این امکان را برای سازمانها ایجاد میکند که بهمحض ارائه یک محصول مبتنی بر فناوری جدید بهسرعت بتوانند محصولات خود را با استانداردهای جدید منطبق و از خدمات بهترین ارائهدهندگان سرویس در کسبوکار خود بهره ببرند.
- کاربری آسان
محصول باید برای کاربران ساده و آسان قابلاستفاده باشد. رابط کاربری باید شفاف و کاربرپسند باشد تا کاربران بتوانند بهراحتی و بدون مشکل از آن استفاده کنند.
شما تاکنون از چه سرویسهایی برای احراز هویت دیجیتال استفاده کردهاید؟ به نظر شما چه چیزی باعث شده علیرغم مزایای این سرویس هنوز در کشور ما به شایستگی مورد استقبال قرار نگرفته است؟ نظرات ارزشمند خود را از طریق این لینک با ما به اشتراک بگذارید.
نمایشگاه تراکنش ایران فرصت مناسبی است تا علاقهمندان حوزههای مالی، بانکی، پرداخت و فناوری با حضور در نشستها و کارگاههای تخصصی شرکت پارت دانشبنیان، با تازهترین دستاوردهای این صنایع همسو شوند. این نمایشگاه از تاریخ 18 تا 20 دی ماه 1402 برگزار میشود. شما میتوانید از طریق شماره تماس زیر با ما در ارتباط باشید.
تلفن تماس: 02174318050