SlideShare a Scribd company logo
1 of 37
Dipartimento di Economia e Diritto
I molteplici profili della sicurezza
Iniziativa nell’ambito dell’European Cyber Security Month (ECSM)
Biometria: un nuovo paradigma di
autenticazione e identificazione
Francesco Ciclosi
Macerata, 28 ottobre 2016
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Biometria: definizione
▪ È l’insieme delle tecniche automatiche per
l’identificazione degli individui basata sulle
loro caratteristiche fisiche e comportamentali
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Una nuova modalità di identificazione
▪ La biometria ci mette a disposizione una nuova
modalità automatica di identificazione delle
persone
PRIMA ORA
Una cosa che sai
(password)
Quello che sei
(impronta, iride, mano)
Una cosa che hai
(documento, chiave, card)
Quello che fai
(voce, firma)
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
L’identificazione personale
▪ È l’operazione che associa un’identità a un
individuo
▪ Può essere distinta in due categorie con
funzione e complessità diverse:
• Autenticazione → Verifica dell’identità
• Identificazione → Riconoscimento
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
L’autenticazione
▪ L’operazione di verifica dell’identità
(Autenticazione) equivale a dare risposta alla
domanda: «Sono davvero chi affermo di essere?»
• Si tratta di un metodo one-to-one (1:1)
• Consente di confermare o negare l’identità
dichiarata dall’utente
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
L’identificazione
▪ L’operazione di riconoscimento dell’identità
(Identificazione) equivale a dare risposta alla
domanda: «Chi sono io?»
• Si tratta di un metodo one-to-many (1:N)
▪ Un problema di identificazione può essere:
• Chiuso → se si ricerca all’interno di un insieme di
identità note
• Aperto → altrimenti
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
La tecnica positiva e quella Negativa
▪ L’autenticazione/identificazione può essere:
• POSITIVA
o Se si cerca di stabilire con accuratezza se l’utente è chi
dice di essere
o Può evitare che più persone utilizzino una singola identità
• NEGATIVA
o Se si cerca di stabilire con accuratezza se l’utente non è
chi dice di essere
o Può evitare che una persona utilizzi identità multiple
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
I metodi biometrici di identificazione
▪ Vengono utilizzate le caratteristiche fisiche e/o
comportamentali dell’individuo per identificarlo
• Tratti fisici
o Iride, impronta, volto, geometria della mano, ecc.
• Tratti comportamentali
o Firma, voce, camminata, ecc.
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Metodi biometrici: punti di forza
▪ Non è possibile dimenticarli o cederli ad altri
▪ Sono più difficili da falsificare
▪ Possono garantire un’accuratezza maggiore di
quella garantita con i metodi tradizionali
▪ Possono realizzare l’identificazione negativa
▪ Quasi azzerano l’esposizione ai reclami e al
ripudio
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Metodi biometrici: problematiche
▪ Rispondono con un livello di «matching» e non
con una decisione binaria (si o no)
▪ Non possono essere cambiati a piacimento
▪ Molte persone non accettano l’utilizzo dei
sistemi biometrici (invasione della privacy)
▪ Non tutte le persone posseggono tutti i tratti
▪ Hanno un costo più elevato
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Le 7 proprietà del tratto biometrico (1/2)
1. Universalità
• Ogni persona deve possedere il tratto o la caratteristica
2. Unicità
• Due persone non devono avere lo stesso tratto uguale
3. Permanenza
• La caratteristica deve essere invariante nel tempo
4. Misurabilità
• Il tratto deve poter essere esaminato quantitativamente
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Le 7 proprietà del tratto biometrico (2/2)
5. Performabilità
• L’accuratezza dell’identificazione deve essere adeguata e
garantibile senza particolari condizioni operative
6. Accettabilità
• Indica la percentuale di persone che potrebbero
accettare l’utilizzo del tratto biometrico
7. Circonvenzione
• Indica il grado di difficoltà nell’ingannare il sistema con
tecniche fraudolente
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Scelta dei tratti per l’identificazione
▪ Non tutti i tratti possono essere utilizzati sia in
Autenticazione che in Identificazione
▪ Solo l’impronta e l’iride sono usati per
l’identificazione 1:N, dove N è molto grande
▪ Mano, volto, voce e firma sono usati solo per:
• Autenticazione 1:1
• Identificazione 1:N, con N nell’ordine delle decine
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Variazione del tratto
▪ Il tratto biometrico può variare nell’arco di una vita
oppure giorno dopo giorno
▪ La progettazione di un sistema biometrico deve
considerare la varianza propria del tratto scelto
▪ Le principali cause di variabilità sono:
• Volto: occhiali, capelli, barba, espressioni
• Firma: variazioni, disuso, abbellimenti
• Voce: raffreddore, raucedine
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
I campioni indipendenti
▪ Sono il numero di campioni differenti dello stesso
tratto che possiamo registrare per ogni persona
▪ Maggiore è il numero dei campioni indipendenti
utilizzati in un sistema biometrico, maggiore sarà la
sua accuratezza
10 dita 2 occhi 2 mani
1 volto
1 voce
(se non viene associata a
una parola chiave
1 firma
(teoricamente)
Dipartimento di Economia e Diritto
I principali tratti biometrici
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Diffusione dei tratti biometrici
▪ I tratti maggiormente utilizzati(1)
nei sistemi
biometrici sono:
• Impronta - 44%
• Volto - 19%
• Geometria della mano - 9%
• Iride - 7%
• Voce - 4%
• Firma - 2% (1) Dati aggiornati al 2006
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
L’impronta digitale
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Il riconoscimento dell’impronta digitale
▪ Avviene secondo tre approcci:
• Basato su correlazioni
o Il confronto avviene pixel a pixel
• Basato sulle caratteristiche dei «ridge»
o Il confronto avviene
«ridge a ridge»
• Basato sulle minuzie
o Il confronto avviene
«minuzia a minuzia»
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Alcune criticità dell’impronta digitale
▪ È difficile progettare dei sistemi che riescano a:
• Funzionare anche con piccoli «overlap»
• Funzionare anche con diverse condizioni della pelle
• Funzionare anche con diversi sensori
• Aumentare la qualità dei campioni utilizzati
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Il volto
▪ È uno dei tratti biometrici meno intrusivi
▪ Trova tantissime applicazioni pratiche
▪ È il metodo che normalmente le persone
utilizzano per riconoscersi tra di loro
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Il riconoscimento del volto: trasformazione
▪ È uno dei due approcci
disponibili per il
riconoscimento
▪ Si crea una «base di
immagini» che permette
di ricostruire un nuovo
volto come una somma
delle immagini contenute
nella base
EIGENFACES
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Il riconoscimento del volto: attributi
▪ È uno dei due approcci
disponibili per il
riconoscimento
▪ Si localizza il volto in
un’immagine e si misurano
delle caratteristiche
specifiche
• Ad esempio: lunghezza del
naso e della bocca, la
distanza fra gli occhi, ecc.
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Alcune criticità del volto
▪ È difficile progettare dei sistemi che riescano a
gestire in modo efficace:
• Espressioni del volto
• Variazioni della posa
• Variazioni degli sfondi delle scena
• Variazioni delle luci della scena
• Invecchiamento del volto
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
La geometria della mano
▪ È un tratto biometrico poco invasivo e quindi
generalmente ben accettato dagli utenti
▪ Offre un discreto livello di accuratezza
▪ Può lavorare su tre viste:
• Palmare
• Laterale
• Dorsale
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
L’iride
▪ È il tratto biometrico più accurato
▪ È generalmente percepito come invasivo dagli utenti
▪ Presenta numerose caratteristiche stabili nel tempo e
esistenti già dall’ottavo mese di vita
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Modalità di riconoscimento dell’iride
▪ Il riconoscimento prevede i seguenti step:
• Identificazione della pupilla
• Identificazione dell’iride
• Rimozione di ciglia e riflessi
• Linearizzazione dell’iride
• Creazione dell’IRIS CODE
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
La firma
▪ È un metodo molto diffuso e semplice
▪ Presenta una bassa accuratezza
▪ Il costo del sensore è moderato
▪ Può utilizzare la firma statica e quella dinamica
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
La voce
▪ È un tratto biometrico ben accettato dagli utenti
▪ L’accuratezza è bassa
▪ Il costo è moderato
▪ I campioni richiedono grandi dimensioni
▪ La resistenza alle frodi è bassa
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
La soft biometrics
▪ Utilizza alcuni tratti biometrici che non
posseggono tutte le sette caratteristiche necessarie
▪ Sono usualmente usati in aggiunta ai tratti
biometrici classici
• Genere
• Colore (della pelle, dei capelli, degli occhi)
• Peso
• Altezza
• Ecc.
Dipartimento di Economia e Diritto
Aspetti di privatezza
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
L’anello debole
▪ Anche utilizzando le tecnologie biometriche
rimane l’anello debole della catena di
identificazione: la fonte!!!
▪ Un documento biometrico nasce da altri
documenti tradizionali
▪ Non vi sarà mai una prova biometrica iniziale
come primo anello della catena
▪ Questo è l’anello debole
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Acquisizione: (template) → Documento
Modulo di
acquisizione
Modulo di
estrazione
delle
features
Controllo
della qualità
Campione
(sample)
Caratteristiche
(features)
Tratto
Template
Campione
(sample)
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Riconoscimento: autenticazione (con CIE)
Modulo di
acquisizione
Modulo di
confronto
(matching)
Modulo di
estrazione
delle
features
Campione
(sample)
Tratto
Template 1 Template
SI / NO
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
C’è un problema però …
▪ Moltissimi studi dimostrano che dal template in
molti casi è possibile ricostruire una copia molto
simile del sample che lo ha generato
Lo smarrimento di un documento d’identità potrebbe
determinare la compromissione del tratto biometrico
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
Le variazioni del tratto e la privacy
▪ Usare un tratto biometrico che presenta un’alta
variabilità nel tempo crea molti falsi negativi (il
sistema dice che io non sono io)
▪ Dall'altra parte protegge l’utente dall’effetto
«schedatura permanente»
▪ In generale è corretto adattare l’invasività del tratto
al reale grado di sicurezza richiesto
• Es.: Centrale nucleare: IRIDE
• Es.: Filiale bancaria: GEOMETRIA DELLA MANO
Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione
© Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code
Biometria: un nuovo paradigma
I miei contatti
linkedin
http://it.linkedin.com/pub/francesco-ciclosi/62/680/a06/
facebook
https://www.facebook.com/francesco.ciclosi
twitter
@francyciclosi
www
http://docenti.unimc.it/f.ciclosi
http://www.francescociclosi.it

More Related Content

Similar to La biometria come nuovo paradigma di autenticazione e identificazione

Il dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest ServiziIl dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest ServiziEurosystem S.p.A.
 
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Salomone & Travaglia Studio Legale
 
Esercizio: una Digital Content Strategy per una compagnia assicurativa
Esercizio: una Digital Content Strategy per una compagnia assicurativaEsercizio: una Digital Content Strategy per una compagnia assicurativa
Esercizio: una Digital Content Strategy per una compagnia assicurativaPaola Declich
 
Milano, Antiriciclaggio per lo studio legale milano 24-11-2015
Milano, Antiriciclaggio per lo studio legale milano 24-11-2015Milano, Antiriciclaggio per lo studio legale milano 24-11-2015
Milano, Antiriciclaggio per lo studio legale milano 24-11-2015Veda Formazione
 
TREVISO - PROCEDURE ANTIRICICLAGGIO 23-09-2014
TREVISO - PROCEDURE ANTIRICICLAGGIO 23-09-2014TREVISO - PROCEDURE ANTIRICICLAGGIO 23-09-2014
TREVISO - PROCEDURE ANTIRICICLAGGIO 23-09-2014Veda Formazione
 
Customer Insight e Social Analytics. Dai Big Data ai Relevant Data
Customer Insight e Social Analytics. Dai Big Data ai Relevant DataCustomer Insight e Social Analytics. Dai Big Data ai Relevant Data
Customer Insight e Social Analytics. Dai Big Data ai Relevant Dataduepuntozeroresearch
 
Presentazione vercelli marzo 2019 benvegnu
Presentazione vercelli marzo 2019 benvegnuPresentazione vercelli marzo 2019 benvegnu
Presentazione vercelli marzo 2019 benvegnuAlessandro Benvegnù
 
Customer insight e social analytics. dai big data ai relevant data
Customer insight e social analytics. dai big data ai relevant dataCustomer insight e social analytics. dai big data ai relevant data
Customer insight e social analytics. dai big data ai relevant dataFederico Capeci
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio MurriSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio MurriDigital Law Communication
 
Seminario antiriciclaggio per commercialisti e avvocati asti
Seminario antiriciclaggio per commercialisti e avvocati astiSeminario antiriciclaggio per commercialisti e avvocati asti
Seminario antiriciclaggio per commercialisti e avvocati astiVeda Formazione
 
La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?Project Group Srl
 
Mattia Ciprian - Audizione Parlamentare del 17.10.17
Mattia Ciprian - Audizione Parlamentare del 17.10.17Mattia Ciprian - Audizione Parlamentare del 17.10.17
Mattia Ciprian - Audizione Parlamentare del 17.10.17Mattia Ciprian
 
Brochure Assit V Corso Rel. 1.2
Brochure Assit   V Corso   Rel. 1.2Brochure Assit   V Corso   Rel. 1.2
Brochure Assit V Corso Rel. 1.2Marco Contini
 

Similar to La biometria come nuovo paradigma di autenticazione e identificazione (20)

Il dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest ServiziIl dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest Servizi
 
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
 
Sharing Economy
Sharing EconomySharing Economy
Sharing Economy
 
Esercizio: una Digital Content Strategy per una compagnia assicurativa
Esercizio: una Digital Content Strategy per una compagnia assicurativaEsercizio: una Digital Content Strategy per una compagnia assicurativa
Esercizio: una Digital Content Strategy per una compagnia assicurativa
 
Milano, Antiriciclaggio per lo studio legale milano 24-11-2015
Milano, Antiriciclaggio per lo studio legale milano 24-11-2015Milano, Antiriciclaggio per lo studio legale milano 24-11-2015
Milano, Antiriciclaggio per lo studio legale milano 24-11-2015
 
TREVISO - PROCEDURE ANTIRICICLAGGIO 23-09-2014
TREVISO - PROCEDURE ANTIRICICLAGGIO 23-09-2014TREVISO - PROCEDURE ANTIRICICLAGGIO 23-09-2014
TREVISO - PROCEDURE ANTIRICICLAGGIO 23-09-2014
 
Customer Insight e Social Analytics. Dai Big Data ai Relevant Data
Customer Insight e Social Analytics. Dai Big Data ai Relevant DataCustomer Insight e Social Analytics. Dai Big Data ai Relevant Data
Customer Insight e Social Analytics. Dai Big Data ai Relevant Data
 
Presentazione vercelli marzo 2019 benvegnu
Presentazione vercelli marzo 2019 benvegnuPresentazione vercelli marzo 2019 benvegnu
Presentazione vercelli marzo 2019 benvegnu
 
Customer insight e social analytics. dai big data ai relevant data
Customer insight e social analytics. dai big data ai relevant dataCustomer insight e social analytics. dai big data ai relevant data
Customer insight e social analytics. dai big data ai relevant data
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
 
La BBS funziona?
La BBS funziona?La BBS funziona?
La BBS funziona?
 
Struttura corso
Struttura corsoStruttura corso
Struttura corso
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio MurriSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
 
Seminario antiriciclaggio per commercialisti e avvocati asti
Seminario antiriciclaggio per commercialisti e avvocati astiSeminario antiriciclaggio per commercialisti e avvocati asti
Seminario antiriciclaggio per commercialisti e avvocati asti
 
La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?
 
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIOIL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
 
Hr paradigma
Hr paradigmaHr paradigma
Hr paradigma
 
Mattia Ciprian - Audizione Parlamentare del 17.10.17
Mattia Ciprian - Audizione Parlamentare del 17.10.17Mattia Ciprian - Audizione Parlamentare del 17.10.17
Mattia Ciprian - Audizione Parlamentare del 17.10.17
 
Digital Strategy per il Turismo e strategie onlife
Digital Strategy per il Turismo e strategie onlifeDigital Strategy per il Turismo e strategie onlife
Digital Strategy per il Turismo e strategie onlife
 
Brochure Assit V Corso Rel. 1.2
Brochure Assit   V Corso   Rel. 1.2Brochure Assit   V Corso   Rel. 1.2
Brochure Assit V Corso Rel. 1.2
 

More from Francesco Ciclosi

The network attached devices inventory as required by the Italian requirement...
The network attached devices inventory as required by the Italian requirement...The network attached devices inventory as required by the Italian requirement...
The network attached devices inventory as required by the Italian requirement...Francesco Ciclosi
 
The risk analysis as a unified approach to satisfy GDPR, NIS Directive and IS...
The risk analysis as a unified approach to satisfy GDPR, NIS Directive and IS...The risk analysis as a unified approach to satisfy GDPR, NIS Directive and IS...
The risk analysis as a unified approach to satisfy GDPR, NIS Directive and IS...Francesco Ciclosi
 
MODULO E02 –> Scelte di consumo intertemporale
MODULO E02 –> Scelte di consumo intertemporaleMODULO E02 –> Scelte di consumo intertemporale
MODULO E02 –> Scelte di consumo intertemporaleFrancesco Ciclosi
 
La rappresentazione delle informazioni
La rappresentazione delle informazioniLa rappresentazione delle informazioni
La rappresentazione delle informazioniFrancesco Ciclosi
 
MODULO IB04 –> La memoria di massa
MODULO IB04 –> La memoria di massaMODULO IB04 –> La memoria di massa
MODULO IB04 –> La memoria di massaFrancesco Ciclosi
 
MODULO E01 –> Scelte d’investimento per un’impresa
MODULO E01 –> Scelte d’investimento per un’impresaMODULO E01 –> Scelte d’investimento per un’impresa
MODULO E01 –> Scelte d’investimento per un’impresaFrancesco Ciclosi
 
MODULO IB03 –> La memoria principale
MODULO IB03 –> La memoria principaleMODULO IB03 –> La memoria principale
MODULO IB03 –> La memoria principaleFrancesco Ciclosi
 
MODULO IB02 –> I bit e la loro memorizzazione
MODULO IB02 –> I bit e la loro memorizzazioneMODULO IB02 –> I bit e la loro memorizzazione
MODULO IB02 –> I bit e la loro memorizzazioneFrancesco Ciclosi
 
MODULO IB01 –> Elementi di base
MODULO IB01 –> Elementi di baseMODULO IB01 –> Elementi di base
MODULO IB01 –> Elementi di baseFrancesco Ciclosi
 
MODULO 28 –> La Business Continuity Management
MODULO 28 –> La Business Continuity ManagementMODULO 28 –> La Business Continuity Management
MODULO 28 –> La Business Continuity ManagementFrancesco Ciclosi
 
MODULO 27 –> Dai virus al malware
MODULO 27 –> Dai virus al malwareMODULO 27 –> Dai virus al malware
MODULO 27 –> Dai virus al malwareFrancesco Ciclosi
 
MODULO 25 –> Fondamenti delle tecnologie per il web
MODULO 25 –> Fondamenti delle tecnologie per il webMODULO 25 –> Fondamenti delle tecnologie per il web
MODULO 25 –> Fondamenti delle tecnologie per il webFrancesco Ciclosi
 
MODULO 24 –> I servizi di rete
MODULO 24 –> I servizi di reteMODULO 24 –> I servizi di rete
MODULO 24 –> I servizi di reteFrancesco Ciclosi
 
MODULO 23 –> Le reti geografiche
MODULO 23 –> Le reti geograficheMODULO 23 –> Le reti geografiche
MODULO 23 –> Le reti geograficheFrancesco Ciclosi
 
MODULO 22 –> Lo spazio degli indirizzi IP
MODULO 22 –> Lo spazio degli indirizzi IPMODULO 22 –> Lo spazio degli indirizzi IP
MODULO 22 –> Lo spazio degli indirizzi IPFrancesco Ciclosi
 
MODULO 21 –> Le reti locali
MODULO 21 –> Le reti localiMODULO 21 –> Le reti locali
MODULO 21 –> Le reti localiFrancesco Ciclosi
 
MODULO 20 –> Introduzione al TCP/IP
MODULO 20 –> Introduzione al TCP/IPMODULO 20 –> Introduzione al TCP/IP
MODULO 20 –> Introduzione al TCP/IPFrancesco Ciclosi
 
MODULO 19 –> Fondamenti dell’infrastruttura di rete
MODULO 19 –> Fondamenti dell’infrastruttura di reteMODULO 19 –> Fondamenti dell’infrastruttura di rete
MODULO 19 –> Fondamenti dell’infrastruttura di reteFrancesco Ciclosi
 
MODULO 18 –> Il sistema operativo
MODULO 18 –> Il sistema operativoMODULO 18 –> Il sistema operativo
MODULO 18 –> Il sistema operativoFrancesco Ciclosi
 
MODULO 17 –> Il modello di licenza del software
MODULO 17 –> Il modello di licenza del softwareMODULO 17 –> Il modello di licenza del software
MODULO 17 –> Il modello di licenza del softwareFrancesco Ciclosi
 

More from Francesco Ciclosi (20)

The network attached devices inventory as required by the Italian requirement...
The network attached devices inventory as required by the Italian requirement...The network attached devices inventory as required by the Italian requirement...
The network attached devices inventory as required by the Italian requirement...
 
The risk analysis as a unified approach to satisfy GDPR, NIS Directive and IS...
The risk analysis as a unified approach to satisfy GDPR, NIS Directive and IS...The risk analysis as a unified approach to satisfy GDPR, NIS Directive and IS...
The risk analysis as a unified approach to satisfy GDPR, NIS Directive and IS...
 
MODULO E02 –> Scelte di consumo intertemporale
MODULO E02 –> Scelte di consumo intertemporaleMODULO E02 –> Scelte di consumo intertemporale
MODULO E02 –> Scelte di consumo intertemporale
 
La rappresentazione delle informazioni
La rappresentazione delle informazioniLa rappresentazione delle informazioni
La rappresentazione delle informazioni
 
MODULO IB04 –> La memoria di massa
MODULO IB04 –> La memoria di massaMODULO IB04 –> La memoria di massa
MODULO IB04 –> La memoria di massa
 
MODULO E01 –> Scelte d’investimento per un’impresa
MODULO E01 –> Scelte d’investimento per un’impresaMODULO E01 –> Scelte d’investimento per un’impresa
MODULO E01 –> Scelte d’investimento per un’impresa
 
MODULO IB03 –> La memoria principale
MODULO IB03 –> La memoria principaleMODULO IB03 –> La memoria principale
MODULO IB03 –> La memoria principale
 
MODULO IB02 –> I bit e la loro memorizzazione
MODULO IB02 –> I bit e la loro memorizzazioneMODULO IB02 –> I bit e la loro memorizzazione
MODULO IB02 –> I bit e la loro memorizzazione
 
MODULO IB01 –> Elementi di base
MODULO IB01 –> Elementi di baseMODULO IB01 –> Elementi di base
MODULO IB01 –> Elementi di base
 
MODULO 28 –> La Business Continuity Management
MODULO 28 –> La Business Continuity ManagementMODULO 28 –> La Business Continuity Management
MODULO 28 –> La Business Continuity Management
 
MODULO 27 –> Dai virus al malware
MODULO 27 –> Dai virus al malwareMODULO 27 –> Dai virus al malware
MODULO 27 –> Dai virus al malware
 
MODULO 25 –> Fondamenti delle tecnologie per il web
MODULO 25 –> Fondamenti delle tecnologie per il webMODULO 25 –> Fondamenti delle tecnologie per il web
MODULO 25 –> Fondamenti delle tecnologie per il web
 
MODULO 24 –> I servizi di rete
MODULO 24 –> I servizi di reteMODULO 24 –> I servizi di rete
MODULO 24 –> I servizi di rete
 
MODULO 23 –> Le reti geografiche
MODULO 23 –> Le reti geograficheMODULO 23 –> Le reti geografiche
MODULO 23 –> Le reti geografiche
 
MODULO 22 –> Lo spazio degli indirizzi IP
MODULO 22 –> Lo spazio degli indirizzi IPMODULO 22 –> Lo spazio degli indirizzi IP
MODULO 22 –> Lo spazio degli indirizzi IP
 
MODULO 21 –> Le reti locali
MODULO 21 –> Le reti localiMODULO 21 –> Le reti locali
MODULO 21 –> Le reti locali
 
MODULO 20 –> Introduzione al TCP/IP
MODULO 20 –> Introduzione al TCP/IPMODULO 20 –> Introduzione al TCP/IP
MODULO 20 –> Introduzione al TCP/IP
 
MODULO 19 –> Fondamenti dell’infrastruttura di rete
MODULO 19 –> Fondamenti dell’infrastruttura di reteMODULO 19 –> Fondamenti dell’infrastruttura di rete
MODULO 19 –> Fondamenti dell’infrastruttura di rete
 
MODULO 18 –> Il sistema operativo
MODULO 18 –> Il sistema operativoMODULO 18 –> Il sistema operativo
MODULO 18 –> Il sistema operativo
 
MODULO 17 –> Il modello di licenza del software
MODULO 17 –> Il modello di licenza del softwareMODULO 17 –> Il modello di licenza del software
MODULO 17 –> Il modello di licenza del software
 

La biometria come nuovo paradigma di autenticazione e identificazione

  • 1. Dipartimento di Economia e Diritto I molteplici profili della sicurezza Iniziativa nell’ambito dell’European Cyber Security Month (ECSM) Biometria: un nuovo paradigma di autenticazione e identificazione Francesco Ciclosi Macerata, 28 ottobre 2016
  • 2. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Biometria: definizione ▪ È l’insieme delle tecniche automatiche per l’identificazione degli individui basata sulle loro caratteristiche fisiche e comportamentali
  • 3. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Una nuova modalità di identificazione ▪ La biometria ci mette a disposizione una nuova modalità automatica di identificazione delle persone PRIMA ORA Una cosa che sai (password) Quello che sei (impronta, iride, mano) Una cosa che hai (documento, chiave, card) Quello che fai (voce, firma)
  • 4. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma L’identificazione personale ▪ È l’operazione che associa un’identità a un individuo ▪ Può essere distinta in due categorie con funzione e complessità diverse: • Autenticazione → Verifica dell’identità • Identificazione → Riconoscimento
  • 5. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma L’autenticazione ▪ L’operazione di verifica dell’identità (Autenticazione) equivale a dare risposta alla domanda: «Sono davvero chi affermo di essere?» • Si tratta di un metodo one-to-one (1:1) • Consente di confermare o negare l’identità dichiarata dall’utente
  • 6. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma L’identificazione ▪ L’operazione di riconoscimento dell’identità (Identificazione) equivale a dare risposta alla domanda: «Chi sono io?» • Si tratta di un metodo one-to-many (1:N) ▪ Un problema di identificazione può essere: • Chiuso → se si ricerca all’interno di un insieme di identità note • Aperto → altrimenti
  • 7. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma La tecnica positiva e quella Negativa ▪ L’autenticazione/identificazione può essere: • POSITIVA o Se si cerca di stabilire con accuratezza se l’utente è chi dice di essere o Può evitare che più persone utilizzino una singola identità • NEGATIVA o Se si cerca di stabilire con accuratezza se l’utente non è chi dice di essere o Può evitare che una persona utilizzi identità multiple
  • 8. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma I metodi biometrici di identificazione ▪ Vengono utilizzate le caratteristiche fisiche e/o comportamentali dell’individuo per identificarlo • Tratti fisici o Iride, impronta, volto, geometria della mano, ecc. • Tratti comportamentali o Firma, voce, camminata, ecc.
  • 9. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Metodi biometrici: punti di forza ▪ Non è possibile dimenticarli o cederli ad altri ▪ Sono più difficili da falsificare ▪ Possono garantire un’accuratezza maggiore di quella garantita con i metodi tradizionali ▪ Possono realizzare l’identificazione negativa ▪ Quasi azzerano l’esposizione ai reclami e al ripudio
  • 10. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Metodi biometrici: problematiche ▪ Rispondono con un livello di «matching» e non con una decisione binaria (si o no) ▪ Non possono essere cambiati a piacimento ▪ Molte persone non accettano l’utilizzo dei sistemi biometrici (invasione della privacy) ▪ Non tutte le persone posseggono tutti i tratti ▪ Hanno un costo più elevato
  • 11. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Le 7 proprietà del tratto biometrico (1/2) 1. Universalità • Ogni persona deve possedere il tratto o la caratteristica 2. Unicità • Due persone non devono avere lo stesso tratto uguale 3. Permanenza • La caratteristica deve essere invariante nel tempo 4. Misurabilità • Il tratto deve poter essere esaminato quantitativamente
  • 12. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Le 7 proprietà del tratto biometrico (2/2) 5. Performabilità • L’accuratezza dell’identificazione deve essere adeguata e garantibile senza particolari condizioni operative 6. Accettabilità • Indica la percentuale di persone che potrebbero accettare l’utilizzo del tratto biometrico 7. Circonvenzione • Indica il grado di difficoltà nell’ingannare il sistema con tecniche fraudolente
  • 13. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Scelta dei tratti per l’identificazione ▪ Non tutti i tratti possono essere utilizzati sia in Autenticazione che in Identificazione ▪ Solo l’impronta e l’iride sono usati per l’identificazione 1:N, dove N è molto grande ▪ Mano, volto, voce e firma sono usati solo per: • Autenticazione 1:1 • Identificazione 1:N, con N nell’ordine delle decine
  • 14. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Variazione del tratto ▪ Il tratto biometrico può variare nell’arco di una vita oppure giorno dopo giorno ▪ La progettazione di un sistema biometrico deve considerare la varianza propria del tratto scelto ▪ Le principali cause di variabilità sono: • Volto: occhiali, capelli, barba, espressioni • Firma: variazioni, disuso, abbellimenti • Voce: raffreddore, raucedine
  • 15. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma I campioni indipendenti ▪ Sono il numero di campioni differenti dello stesso tratto che possiamo registrare per ogni persona ▪ Maggiore è il numero dei campioni indipendenti utilizzati in un sistema biometrico, maggiore sarà la sua accuratezza 10 dita 2 occhi 2 mani 1 volto 1 voce (se non viene associata a una parola chiave 1 firma (teoricamente)
  • 16. Dipartimento di Economia e Diritto I principali tratti biometrici
  • 17. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Diffusione dei tratti biometrici ▪ I tratti maggiormente utilizzati(1) nei sistemi biometrici sono: • Impronta - 44% • Volto - 19% • Geometria della mano - 9% • Iride - 7% • Voce - 4% • Firma - 2% (1) Dati aggiornati al 2006
  • 18. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma L’impronta digitale
  • 19. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Il riconoscimento dell’impronta digitale ▪ Avviene secondo tre approcci: • Basato su correlazioni o Il confronto avviene pixel a pixel • Basato sulle caratteristiche dei «ridge» o Il confronto avviene «ridge a ridge» • Basato sulle minuzie o Il confronto avviene «minuzia a minuzia»
  • 20. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Alcune criticità dell’impronta digitale ▪ È difficile progettare dei sistemi che riescano a: • Funzionare anche con piccoli «overlap» • Funzionare anche con diverse condizioni della pelle • Funzionare anche con diversi sensori • Aumentare la qualità dei campioni utilizzati
  • 21. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Il volto ▪ È uno dei tratti biometrici meno intrusivi ▪ Trova tantissime applicazioni pratiche ▪ È il metodo che normalmente le persone utilizzano per riconoscersi tra di loro
  • 22. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Il riconoscimento del volto: trasformazione ▪ È uno dei due approcci disponibili per il riconoscimento ▪ Si crea una «base di immagini» che permette di ricostruire un nuovo volto come una somma delle immagini contenute nella base EIGENFACES
  • 23. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Il riconoscimento del volto: attributi ▪ È uno dei due approcci disponibili per il riconoscimento ▪ Si localizza il volto in un’immagine e si misurano delle caratteristiche specifiche • Ad esempio: lunghezza del naso e della bocca, la distanza fra gli occhi, ecc.
  • 24. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Alcune criticità del volto ▪ È difficile progettare dei sistemi che riescano a gestire in modo efficace: • Espressioni del volto • Variazioni della posa • Variazioni degli sfondi delle scena • Variazioni delle luci della scena • Invecchiamento del volto
  • 25. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma La geometria della mano ▪ È un tratto biometrico poco invasivo e quindi generalmente ben accettato dagli utenti ▪ Offre un discreto livello di accuratezza ▪ Può lavorare su tre viste: • Palmare • Laterale • Dorsale
  • 26. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma L’iride ▪ È il tratto biometrico più accurato ▪ È generalmente percepito come invasivo dagli utenti ▪ Presenta numerose caratteristiche stabili nel tempo e esistenti già dall’ottavo mese di vita
  • 27. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Modalità di riconoscimento dell’iride ▪ Il riconoscimento prevede i seguenti step: • Identificazione della pupilla • Identificazione dell’iride • Rimozione di ciglia e riflessi • Linearizzazione dell’iride • Creazione dell’IRIS CODE
  • 28. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma La firma ▪ È un metodo molto diffuso e semplice ▪ Presenta una bassa accuratezza ▪ Il costo del sensore è moderato ▪ Può utilizzare la firma statica e quella dinamica
  • 29. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma La voce ▪ È un tratto biometrico ben accettato dagli utenti ▪ L’accuratezza è bassa ▪ Il costo è moderato ▪ I campioni richiedono grandi dimensioni ▪ La resistenza alle frodi è bassa
  • 30. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma La soft biometrics ▪ Utilizza alcuni tratti biometrici che non posseggono tutte le sette caratteristiche necessarie ▪ Sono usualmente usati in aggiunta ai tratti biometrici classici • Genere • Colore (della pelle, dei capelli, degli occhi) • Peso • Altezza • Ecc.
  • 31. Dipartimento di Economia e Diritto Aspetti di privatezza
  • 32. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma L’anello debole ▪ Anche utilizzando le tecnologie biometriche rimane l’anello debole della catena di identificazione: la fonte!!! ▪ Un documento biometrico nasce da altri documenti tradizionali ▪ Non vi sarà mai una prova biometrica iniziale come primo anello della catena ▪ Questo è l’anello debole
  • 33. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Acquisizione: (template) → Documento Modulo di acquisizione Modulo di estrazione delle features Controllo della qualità Campione (sample) Caratteristiche (features) Tratto Template Campione (sample)
  • 34. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Riconoscimento: autenticazione (con CIE) Modulo di acquisizione Modulo di confronto (matching) Modulo di estrazione delle features Campione (sample) Tratto Template 1 Template SI / NO
  • 35. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma C’è un problema però … ▪ Moltissimi studi dimostrano che dal template in molti casi è possibile ricostruire una copia molto simile del sample che lo ha generato Lo smarrimento di un documento d’identità potrebbe determinare la compromissione del tratto biometrico
  • 36. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma Le variazioni del tratto e la privacy ▪ Usare un tratto biometrico che presenta un’alta variabilità nel tempo crea molti falsi negativi (il sistema dice che io non sono io) ▪ Dall'altra parte protegge l’utente dall’effetto «schedatura permanente» ▪ In generale è corretto adattare l’invasività del tratto al reale grado di sicurezza richiesto • Es.: Centrale nucleare: IRIDE • Es.: Filiale bancaria: GEOMETRIA DELLA MANO
  • 37. Unimc - Dipartimento di Economia e Diritto – Biometria: un nuovo paradigma di autenticazione e identificazione © Francesco Ciclosi – Ottobre 2016 CC-BY-SA 4.0 – Common Deed – Legal Code Biometria: un nuovo paradigma I miei contatti linkedin http://it.linkedin.com/pub/francesco-ciclosi/62/680/a06/ facebook https://www.facebook.com/francesco.ciclosi twitter @francyciclosi www http://docenti.unimc.it/f.ciclosi http://www.francescociclosi.it