Autentificarea biometrică pentru dispozitive IoT conectate

Pe măsură ce dispozitivele conectate se înmulțesc în locuințe, vehicule și medii industriale, autentificarea biometrică devine o modalitate de a securiza dispozitivele Internet of Things (IoT) fără a te baza pe parole greu de introdus pe hardware fără tastatură sau ecran. De la yale inteligente la mașini conectate, biometria oferă un răspuns practic la o problemă foarte reală de securitate IoT.

De ce IoT are nevoie de un alt model de autentificare

Multe dispozitive IoT au metode de introducere a datelor extrem de limitate: o sonerie inteligentă, un termostat conectat sau un bratara fitness au de regulă un ecran tactil mic sau deloc. Introducerea parolei pe astfel de dispozitive este incomodă, ceea ce a împins istoric producătorii spre acreditări implicite sau slabe, o sursă majoră de botnet-uri și breșe IoT. Senzorii biometrici evită complet această problemă, permițând dispozitivului să autentifice un utilizator prin atingere, voce sau prezență, în loc de introducere tastată.

Aplicații biometrice IoT frecvente
  • Yale inteligente cu panouri de amprentă pentru intrare fără cheie
  • Vehicule conectate care folosesc amprenta sau recunoașterea facială pentru a porni motorul sau a personaliza setările pentru fiecare șofer
  • Difuzoare inteligente activate vocal, care recunosc vocea unui anumit membru al gospodăriei pentru răspunsuri personalizate sau acțiuni restricționate, precum achiziții
  • Dispozitive purtabile care folosesc ritmul cardiac sau alte tipare fiziologice ca semnal de identitate continuu, cu fricțiune redusă
  • Panouri de control IoT industrial care folosesc accesul prin amprentă pentru a restricționa cine poate schimba setările utilajelor
Arhitectură: potrivire la margine (edge) vs în cloud

O decizie cheie de proiectare pentru biometria IoT este locul unde are loc potrivirea. Potrivirea la margine (pe dispozitiv) păstrează șablonul biometric și logica de comparare pe dispozitivul propriu-zis, minimizând expunerea dacă legătura cloud a dispozitivului este compromisă, dar necesită mai multă putere de procesare pe hardware ieftin, cu resurse limitate. Potrivirea în cloud centralizează puterea de procesare și simplifică scenariile multi-dispozitiv, cum ar fi recunoașterea aceluiași utilizator pe mai multe dispozitive din gospodărie, dar introduce o suprafață de atac mai mare dacă serviciul cloud este compromis.

Potrivire la margine Senzor + Potrivire Șablonul rămâne pe dispozitiv Potrivire în cloud Captare senzor Serviciu potrivire cloud
Constrângeri specifice hardware-ului embedded

Spre deosebire de smartphone-uri, multe dispozitive IoT nu au un chip dedicat de enclavă securizată din motive de cost, forțând producătorii să aleagă între hardware securizat mai scump și protecție software mai slabă a șabloanelor stocate. Dispozitivele alimentate cu baterie au de asemenea nevoie de senzori biometrici care consumă foarte puțină energie, favorizând în multe proiecte senzori de amprentă capacitivi mai simpli, în locul recunoașterii faciale bazate pe cameră, mare consumatoare de energie.

Confidențialitate și scenarii multi-utilizator în gospodărie

Dispozitivele biometrice IoT deservesc adesea mai mulți utilizatori într-un mediu partajat, precum o locuință de familie, necesitând înrolare per utilizator și comutare de profil, nu presupunerea unui singur proprietar. Aceasta ridică întrebări de consimțământ pentru membrii gospodăriei, în special copii, iar producătorii oferă tot mai des controale clare pentru vizualizarea, exportul și ștergerea profilurilor biometrice înrolate direct dintr-o aplicație companion.