Una de las medidas de seguridad más novedosas de estos tiempos es la Seguridad Biométrica, la cual se usa en muchas empresas a nivel mundial para hacer el reconocimiento exacto de las personas, por eso en este artículo le vamos a decir todo sobre este sistema y cuántos tipos de lectores biométricos se utilizan en la actualidad, para mantener la seguridad de cada sitio en donde son usados.

seguridad biométrica

Seguridad Biométrica

La biometría hace referencia a una serie de medidas estándar que se toman de los seres vivos o de un proceso biológico, su nombre proviene del griego Bios que significa vida y metron que significa medida. En la actualidad se conoce como biometría el estudio que se hace para reconocer de una manera inequívoca a una persona basándose en uno o más rasgos de conducta o físicos.

Esta autenticación que se hace a través de la biometría se usa mucho en la tecnología de la información, y requiere de un conjunto de aplicaciones matemáticas y de estadística, para establecer los lineamientos de rasgos físicos o de conducta de una persona, para que pueda ser autenticada o verificada su identidad.

Este tipo de sistema de seguridad se hace a través de la medicación de las huellas dactilares, la retina, el iris, los rasgos faciales, la distribución de las venas de la mano o la misma geometría de las palmas de las manos. Algunas de ellas se consideran características físicas o estáticas, y otras son características del comportamiento, como pueden ser la firma que hace, la manera de caminar y la forma en que escribe y se consideran características dinámicas. En otros casos se usan los rasgos de la voz, el aspecto físico y la conducta.

Características de un Sistema de Seguridad Biométrico

Las características esenciales de este tipo de identificación es que se basa en el desempeño, la fiabilidad y la aceptabilidad de las personas. También debe conocerse cómo funciona el sistema y que este debe ser:

  • Universal: que todas las personas tienen características especiales
  • Individual: no hay probabilidades de encontrar a dos personas que tengan las mismas características.
  • Estable: cada una de estas características personas apenas pueden cambiar a través del paso del tiempo.
  • Proporcional: todas las características se pueden medir proporcionalmente
  • Restricciones: tomando en cuenta las características se pueden imponer restricciones de algunas de ellas en el sistema.

Historia de la Seguridad Biométrica

La biometría no se usaba en las culturas de occidente sino hasta finales del siglo XIX, pero en China ya se usaba desde por lo menos el siglo XIV. Joao de Barros un explorador y escritor dejo documentos en donde establecía que los chinos hacían la estampa de las impresiones y huellas de las palmas de sus manos, sobre todo de los niños, usando tinta y papel para así distinguir quién era cada uno de ellos. Posteriormente en Occidente esta identificación se hacía a través de la memoria Eidética o fotográfica, hasta que Alphonse Bertillon, un jefe de la policía de París hace el desarrollo de un sistema antropométrico en el año 1883.

Fue el primer sistema de precisión que se usó para hacer la identificación de criminales y llevando la biometría a ser un objeto o campo de estudio, en el mismo se hacía mediciones de manera precisa de la longitud y ancho de la cabeza y cuerpo y llevando un registro de marcas individuales, cicatrices o tatuajes. El sistema de Bertillon se adoptó en occidente hasta que se comenzaron a detectar problemas en algunas mediciones, por lo que después se comenzó a usar la huella dactilar tal como lo hacían en China siglos antes.

seguridad biométrica

Con el pasar de los años la biometría comenzó a crecer en el uso de las huellas dactilares y empleando nuevos métodos que tenían que ver con las medidas físicas y de conducta. La idea de usar el patrón del iris de los ojos como un nuevo modelo de identificación comenzó en el año 1936 por medio del oftalmólogo Frank Burch, con las películas de James Bond de la década de 1980 esta idea comenzó a usarse pero siempre dentro del ámbito de la ciencia ficción.

En 1985 Leopnard Flom y Aran Safir, quienes eran doctores tomaron nuevamente la idea y comenzaron a hacer investigaciones y a documentar las mismas, hasta que en el año 1987 consiguen una patente. En 1989 junto a John Daugman hacen una serie de algoritmos para conseguir el reconocimiento del iris y los mismos se patentan en 1994 y quedaron bajo la propiedad de Iridian Technologies, y ha sido la base en la actualidad para todos los productos que hacen el reconocimiento del iris como sistema biométrico.

Fue la Agencia Nuclear de defensa quien en el año 1993 trabajo con IriScan Inc, para hacer el primer prototipo de escáner del iris, en 18 meses el mismo fue completado y se comenzó a distribuir de manera comercial.

¿Cómo funciona el Sistema  Biométrico?

Cuando una persona es registrada en un sistema biométrico una o varias características físicas o de conducta, la misma se debe procesar por medio de un algoritmo numérico y se lleva a una base de datos, con estos datos la persona queda registrada y en caso que otra quiera suplantarla el sistema le negará el acceso. Este tipo de tecnología tiene un porcentaje de 60 a 99,9% de acierto en identificación.

El rendimiento de esta medida puede diferir en ciertas tasa de falso positivo o FAR (False Acceptance Rate), falso negativo o FNMR (False NomMatch rate) y una tasa de fallo en alistamiento o FTE (Failure to enroll Rate). Hay sistemas que pueden tener un cambio si se modifican algunos parámetros. Así mismo puede haber una tasa de error que se basa en medios de idiosincrasia o subjetividad, para eso se pueden colocar tres opciones de ingreso al sistema y si alguno de ellos fallaba se creaba un falso rechazo.

seguridad biométrica

 

Aún así estos sistemas son realmente potenciales para hacer las verificaciones de identidad de las personas con un alto grado de certeza. En la seguridad informática es un control de acceso para que una persona o usuario pueda acceder a través de un dispositivo electrónico, para mantener un control. Este tipo de sistemas se está haciendo muy común para ingresar a diversas empresas y administraciones públicas, las cuales están adquiriendo los mismos para tener un control del personal que labora en ellos.

Beneficios de la Tecnología de Seguridad Biométrica

Uno de los mejores beneficios de esta tecnología es que no se hace necesario llevar una tarjeta de identificación para poder ingresar a algún sitio como grandes empresas, entes gubernamentales, hacer transacciones bancarias con seguridad y acceder a los servicios sociales. También se puede usar en otro tipo de tecnología para tener restricciones en los accesos, porque este sistema garantiza niveles de verificación que no pueden ser violados actualmente.

También permite que no se haga uso de una contraseña o un PIN de acceso lo cual es una notable ventaja porque está relacionado de manera directa con un usuario, sus rastros faciales exactos y hasta hacer un rastreo de donde ha estado dentro de un edificio. Las empresas se pueden ver beneficiadas porque ahorran costos en administración de otros tipos de sistemas, porque a este solo se le debe hacer un mantenimiento al lector y una sola persona puede mantener la base de datos actualizada, además los rasgos biométricos de una persona difieren del resto de las personas, por lo que son como las huellas digitales únicas e intransferibles.

Principales empresas de Sistema Biométricos

Cada una de las tecnologías que existen en seguridad biométrica ofrece diferentes productos y tienen un mercado de comercialización diferente, la que más se conoce de ellas es la de huellas dactilares, el reconocimiento de los rasgos faciales y el reconocimiento del iris. Las principales industrias que hacen comercio con estos sistemas son las siguientes:

  • AFIS/Lifescan: promueve controles para vigilancia a servicios policiales y militares.
  • Reconocimiento de Cara: para Farmacéuticas, hospitales, industria pesada y obras, para la identificación sin contacto.
  • Geometría de la mano: para hospitales y empresas del sector Salud, para hacer identificación criminal.
  • Reconocimiento del iris (OJO: en las industrias manufactureras para tener acceso a los diferentes sistemas.
  • Reconocimiento de voz en agencias de viajes y turismo para el acceso a las instalaciones.
  • Escritura y firma para la vigilancia.

seguridad biométrica

Proceso de autenticación e identificación biométrica

Cuando se hace este proceso de autenticación con sistemas biométricos se hacen comparaciones de un patrón que ya este guardado, lo que se conoce como proceso uno para uno (1:1). Con él se busca conocer la identidad de una persona que se desea autentificar y que debe haber presentado una credencial para que se haga esta verificación. En este proceso los rasgos biométricos deben ser comparados con todos los patrones que estén en la base de datos.

Para ello se toma una muestra de la persona y se hace la comparación en el resultado se debe identificar la identidad de la persona para ver si es verdadero o falso. Este proceso debe ser rápido sobre todo si el número de personas que deben verificarse es muy elevado

Principales Sistemas Biométricos de Seguridad

Como ya mencionamos existen diversos sistemas de seguridad que usan la biometría como un estándar de reconocimiento, cada uno de estos sistemas tiene sus ventajas y desventajas, las cuales deben ser consideradas al momento de decidir cuál de ellas será implementada y conocer de qué manera trabaja cada una en cuanto a características físicas que toma en cuenta y las conductas. Si tomamos como ejemplo las huellas dactilares, se debe tomar en cuenta si en algún momento pudo sufrir algún daño físico, de lo contrario esta nunca cambiara.

En el caso de las firmas se debe tomar en cuenta que ninguna firma es idéntica a la original, y que la persona puede mostrar pequeñas diferencias en los trazos o que pude sufrir modificaciones debido a problemas psicológicos. Por eso es que cada uno de los dispositivos que se usan en los sistemas de seguridad biométricos tiene la capacidad de hacer la identificación de ciertas características y a mayor capacidad de reconocimiento el sistema debe ser más grande y por supuesto más caro.

Pero en este sentido le podemos decir que no existe ningún sistema que logre cubrir todas las necesidades que tenga una empresa. Puede haber empresas que deban tomar decisiones en cuanto a que técnica se debe usar en su caso por lo que deben buscar maneras integradas de varias características para hacer las identificaciones como pueden ser reconocimiento facial y huellas dactilares, los cuales pueden brindar un mejor rendimiento y mejores resultados.

Reconocimiento de huellas dactilares

Quizás este es el sistema que más se usa en la actualidad porque tiene características únicas en el patrón de las huellas dactilares, es usado en diversas aplicaciones para mantener cosas con seguridad, cerraduras, cajas fuertes, vehículos. El mismo ha permitido hacer la sustitución del uso de las contraseñas en sistemas informáticos. Incluso hay empresas que para que sus empleados puedan acceder a otros tipos de softwares usen la huella digital.

Este sistema tiene diversos métodos para hacer el escaneo de la huella que se debe verificar, estas pueden ser de tipo cautiva, térmica, de presión u óptica, la de luz LED es la más usada, esta hace la captura de la imagen a través de un sensor, la imagen luego es transformada de manera analógica a una de manera digital, en donde la calidad de la huella puede variar de acuerdo a la calidad del equipo que se use para hacer su capture.

La huella posteriormente es revisada en ciertas señas de identidad y patrones que son de tipo único en cada persona, cada una de estas características deben ser comparados con la base de datos y cuando se consigan las coincidencias con un usuario el mismo sistema permitirá que se haga un proceso para buscarla coincidencia, en caso contrario que no funciones pedirá que se haga una nueva captura de la huella dactilar.

Como sistema este puede brindar muchas ventajas, porque las huellas son únicas y porque el proceso presenta una mayor seguridad porque estas no pueden ser falsificadas. Además permite que las empresas dejen de usar complicadas contraseñas que se pueden olvidar o colocar de manera incorrecta causando bloqueos en los sistemas que pueden costar tiempo y dinero a la empresa. Este sistema también se usa para marcar el ingreso y el egreso de la empresa evitando que haya problemas por falsificaciones de asistencias.

Reconocimiento del Iris

El iris es la membrana pigmentada que está en suspensión dentro del ojo, específicamente entre la córnea y el cristalino. La función de la misma es que regule el tamaño de la pupila para que haya un control en la cantidad de luz que debe ingresar en el ojo y su color varía dependiendo de la melanina. Antes que el sistema haga un reconocimiento del iris este debe hacer una localización del mismo a través de varias características que son su punto de referencia.

Estos puntos son diferentes en los iris de cada persona, lo que permite que se haga una digitalización de su imagen, que el sistema haga un aislamiento de sus características y una extracción de los datos. Una vez que hace la localización debe hacer el reconocimiento por el cual la persona debe estar inmóvil y no para parpadear, porque un solo movimiento dará un resultado de bajo rendimiento o negatividad en el proceso.

El sistema posee una luz infrarroja con la cantidad de energía necesaria para causar una reacción fotoquímica. El riesgo de seguridad para el ojo es muy mínimo porque la fuente de luz es de tecnología LED.  Las ventajas de este sistema es que al ser un órgano humano está protegido internamente, pero al tener una forma plana su configuración geométrica se controla por dos músculos que hace que la pupila se dilate, y que se haga una medición de esta contracción para determinar su diámetro.

Además tiene una textura fina que son únicas en cada persona, está determinado que cada persona no tiene los mimos patrones en sus ojos, que cada uno de ellos tiene patrones diferentes. Cuando se hace el escaneo de un iris es como si se estuviera tomando una foto que se hace a 10 centímetros de distancia o hasta a varios metros, para que se haga la verificación no hace falta un contacto físico.

Para algunos expertos el diámetro del iris puede medirse en 200 pixeles y que en ellos puede haber tanta información que incluso es más estable que la que se encuentra en una huella dactilar. La fina textura del iris se puede mantener intacta por varias décadas, aunque se hagan procedimientos quirúrgicos se usen elementos para cambiar el color de los mismos.

Dentro de sus desventajas se piensa que al ser un sistema prácticamente nuevo no tienen una compatibilidad con las inversiones que se deben hacer en algunos sitios para hacer reconocimiento de personas, como si se puede hacer de una manera más económica con las huellas dactilares. Hacer un reconocimiento del iris a una distancia de varios metros es difícil y sobre todo si la persona no presta colaboración para quedarse quieta y mirar a la cámara. También puede presentar problemas de mala calidad de la imagen que pueden afectar el registro positivo de la persona.

Reconocimiento facial 2D y 3D

La cara o rostro de cada persona es una característica física que sirve para hacer identificación de las personas, en una forma única y muy estable. Los equipos de esta tecnología son en 2D o proyección en el plano y los de 3D o descripción volumétrica del rostro. Los equipos de tecnología en 2D tienen por desventaja que solo pueden hacer la captura del rostro como si fuera una fotografía, por tanto no posee un nivel elevado de seguridad para mantener un control de acceso.

Ahora bien aquellos que son en 3D poseen u tipo de luz infrarroja que se combinado con la tecnología en 3D, por lo que se evita el uso de fotos para hacer falsificaciones. La biometría facial en tres dimensiones hace la identificación sin que haya un contacto, es un sistema rápido y seguro porque ya se tiene un patrón construido del rostro de la persona que se quiere identificar.

Es por eso que esto equipos tienen un mayor nivel de seguridad porque se basan en un rostro real y no una foto para hacer las identificaciones de las personas, por eso se usa en aplicaciones para mantener el control de acceso y de presencia. Son equipos poco intrusivos porque no requieren de un contacto físico con la persona, su iris o sus vasos sanguíneos. Esta aplicación es bastante aceptada para mantener control de acceso de personas y de presencia en empresas.

Su desventaja se ha centrado en que al momento de identificar a una persona puede haber muchas variaciones sobre todo en el caso de personas gemelas o que sean familiares, también que puede haber variaciones en diferentes imágenes de una misma persona debido a la mucha o poca iluminación, la posición en que esta se encuentre dispuesta. Además la base de datos de este tipo de sistemas debe estar en capacidad de hacer un reconocimiento de una gran cantidad de personas, lo que genera u aumento de números de datos y de gasto a nivel computacional.

Las técnicas que más se usan en este sistema está la Tradicional que se basa en una correlación como ir de la imagen más simple o Template Matching a técnicas de clasificaciones por medio de redes neuronales o plantillas deformables. Después está la técnica local o geométrica, en donde se hace un análisis de cada vector que se debe sacar del perfil de la persona que se estudia y hacer la comprobación de rasgos de la cara de manera frontal.

También se pueden usar otras técnicas como análisis tridimensionales en donde se usan sensores especiales, textura de la piel, forma de la barbilla, contorno de ojos y pómulos, huellas únicas en el rostro como pueden ser manchas o cicatrices.

Reconocimiento vascular

En este tipo de biometría se debe extraer un patrón biológico que ser toma de la geometría de las venas de un dedo de la persona. Se diferencia de las huellas dactilares porque este patrón es interno y no deja ningún rastro y solo se consigue con la persona presente, por eso es difícil que se pueda hacer un robo de identidad de la misma.es muy usado en lugares en donde los niveles de seguridad son muy elevados.

Pulsaciones cardíacas

En la Universidad de Toronto un grupo de investigadores en Criptografía crearon una pulsera que tiene un voltímetro que puede detectar las pulsaciones cardíacas y hacer un electrocardiograma para hacer identificaciones biométricas. Esta pulsera tiene la capacidad de activarse a la distancia en diferentes dispositivos para hacer las verificaciones de la identidad, pero aún se encuentra en desarrollo, se cree que puede ser un método muy efectivo porque la frecuencia cardiaca a diferencia de las contraseñas, no se puede romper.

Principales aplicaciones de los Sistemas Biométricos

Dentro de sus principales aplicaciones, solo mencionaremos las de mayor importancia y son las que se relaciona con la identificación positiva de las personas, para tener un acceso de tipo físico, el control de la presencia o el fichaje laboral, acceso a diversas fuentes de información o datos y mantener recursos controlados de la firma biométrica. Estas aplicaciones para el control del acceso y de la presencia son normal en muchas empresas y en el uso de la tecnología biométrica, que también se puede hacer junto a otros tipos de sistema de identificación como pueden ser los de tarjetas.

Al estar combinados se permite que el patrón biométrico se guarde en esa tarjeta y será el propio usuario quien deba custodiar esa información y no solo el dispositivo de control. Los avances en este tipo de tecnología y sobre todo en hacerlos más pequeños aún continúan, y es lo que ha permitido que el uso de escáneres de huellas sea usado en diversos dispositivos electrónicos para el consumo de las personas, computadoras portátiles y teléfonos inteligentes.

Estos sistemas se mantienen activos para llevar el control de entradas y salidas del personal y mantener un control estricto de la asistencia de las personas en sus ambientes de trabajo, lo que ayuda mucho a la parte de administración de recursos humanos a tener un control de cuantas horas ha trabajado cada persona y se evita que se hagan registros falsos de asistencia por los métodos tradicionales.

Desde hace muchos años, muchas empresas querían implementar este tipo de sistemas en diferentes usos, pero se presentaban dos problemas el primero era la cantidad de dinero que una empresa debía invertir para desarrollar estos sistemas y segundo si los mismos serian de verdad efectivos. Con el pasar de los años estos problemas lograron encontrar soluciones y en la actualidad los sistemas biométricos de seguridad se usan como herramientas para mantener esas medidas de seguridad funcionando.

Desventajas de los Sistemas Biométricos

Pero como en todos los procesos tecnológicos y que tiene un gran nivel de alcance siempre habrá dudas sobre si la biometría puede eclipsar a la crítica, esta puede tener sus fallas, por lo que se debe tener cuidado en su uso y aplicación. En lo que más genera dudas es el posible robo de identidades el cual es un problema que una no se ha podido resolver de una manera definitiva. Una vez que un patrón biométrico es ingresado en un sistema este no sale de allí por lo que la información personal de esa persona se puede ver involucrada en problemas de seguridad.

También se ha cuestionado si este sistema puede ser un medio eficaz para eliminar los índices de criminalidad, y que este pueda limitar algunas libertades de los ciudadanos e invadir su propia privacidad, porque en algunos gobiernos se basan en estos sistemas para hacer investigaciones de cada persona de manera individual.

En el año 2005 la Comisión Europea realizo un estudio en donde dio muestras palpables que estos sistemas no eran compatibles con toda la población porque se estima que por lo menos un 5% de personas en el mundo tiene alguna minusvalía que no es compatible con estos sistemas, y que también tiene problemas en la privacidad. Aunque ellos han mejorado muchos niveles de seguridad en todo sistema que lleve inmersa la informática este puede sufrir de vulnerabilidades o errores de funcionamiento.

Todo sistema que sea informático puede sufrir de ataques de sabotaje o incluso de suplantación de identidades. Por eso se considera que los rasgos biométricos de cada persona son datos e información de tipo personal y que las empresas deben tratar los mismos a través de regulaciones para proteger los datos.

Proceso de identificación biométrico

En el proceso de la identificación biométrica las personas deben seguir pautas muy simples, es por ellos que un sistema biométrico debe cumplir con tres puntos primordiales en el proceso de identificación de cada persona:

  • Posesión: todas las personas poseen un objeto que podría ser una tarjeta.
  • La persona: es la dueña de su dispositivo y conoce como funciona por tanto debe tener un código para usarlo.
  • Características verificadas: todas las personas tienen características definidas que los diferencian unos de otros como por ejemplo sus huellas dactilares.

Cada uno de estos puntos son necesarios al momento de realizar un proceso de identificación de una persona, es por eso que deben estar en combinación con un objeto para que el grado de seguridad sea mayor y se establezcan otros niveles de protección. La seguridad debe tomar en consideración el valor de cada dispositivo con el cual se quiera proteger a la persona y cuál es la posible amenaza que pueden tener, es importante que se conozca cual puede ser la reacción de la persona y cuál es el costo de implementar este proceso.

Formación de un Sistema Biométrico

Un sistema de este tipo debe contar con tres componentes fundamentales, el primero de ellos de ser el de la responsabilidad de adquirir un equipo analógico o digital de indicadores biométricos, que bien puede ser uno de huellas dactilares o un escáner. En segundo lugar debe encargarse de todo el proceso de datos, su comprensión, almacenamiento y también de la comparación de los mismos en el sistema. Por último debe tener un sistema de interfaz que tenga aplicaciones dentro o fuera de ese sistema. Por eso se requiere que se formen dos módulos para implementar el sistema biométrico:

Módulo de inscripción: que debe tener la capacidad de conseguir y almacenar las informaciones del indicador biométrico que se haya elegido, este mismo debe hacer una representación en formato digital de la información, para que se puedan hacer las comparaciones de la información. Este módulo debe cumplir funciones a través de un lector biométrico que tenga capacidades adicionales de extraer ciertas características de la persona. Estas características nos dicen cuál es el patrón biométrico de la persona a través de la forma única y compacta del individuo.

Base de datos: todo el patrón biométrico que se extrae de la persona debe almacenarse en una base de datos para que después se use como sistema de reconocimiento y en ella deben estar todos los patrones de todas las personas que están dentro de la empresa que use el sistema.

Módulo de identificación: este módulo se encarga de extraer aquellas características que sean más representativas en el indicador, y esto lo debe hacer con la salida del lector. Para esto debe establecer la identidad de la persona que está accediendo al sistema haciendo la comparación con la información que se encuentra en la base de datos, los cuales deben ser valorados y cuantificados para tomar la decisión si la persona es identificada correctamente o no por la similitud de sus facciones o rasgos distintivos.

Este puede brindar la seguridad que el sistema biométrico estará seguro y también verá si hace falta más elementos o patrones para agregar al indicador biométrico. Cada grupo que se genere puede dar más opciones de disminuir la búsqueda en la base de datos, a mayor diferencia se pueden hacer más referencias de la identidad que se debe reconocer de la persona.

Este sistema puede mostrar cual es el personal que está autorizado para acceder a ciertos niveles y cuáles no, por eso el sistema se basa en un sistema de verdadero o falso encontrando cuatro posibles resultados: la persona es aceptada como autorizada, la persona siendo autorizada es rechazada, es rechazado un impostor o es acepado un impostor. Por ende este sistema debe usar estas combinaciones para establecer un margen o estadística de error en el sistema.

Otros temas que te podemos sugerir que conozcas son los que te sugerimos en los siguientes enlaces:

¿Qué es un Proceso Tecnológico?

Tecnologías Inalámbricas

Evolución de la Tecnología