Schlagwort: Biometrics

  • Noblis patentiert System zur kontinuierlichen Authentifizierung mit Biometrie und Umgebungssensoren

    Noblis patentiert System zur kontinuierlichen Authentifizierung mit Biometrie und Umgebungssensoren

    Noblis hat ein US-Patent für ein elektronisches Zutrittskontrollsystem angekündigt, das Identität und Umgebungsbedingungen kontinuierlich überprüfen soll, statt sich ausschließlich auf eine Prüfung bei der Anmeldung zu stützen. Nach Angaben der Forschungsorganisation kombiniert das US-Patent Nr. 12,682,086 biometrische Sensorik, Umgebungsüberwachung und Analysen mittels maschinellen Lernens.

    Identität und Kontext werden gemeinsam bewertet

    Das beschriebene System kombiniert Gesichtserkennung, Blickverfolgung und Blinzelerkennung mit Signalen zur räumlichen Sicherheit, zu elektromagnetischen Bedingungen und zur Netzwerkintegrität. Diese Eingangsdaten fließen in einen dynamischen Lebenderkennungswert ein, der Präsentationsangriffe wie Fotos oder Deepfakes identifizieren und zugleich prüfen soll, ob die autorisierte Person weiterhin anwesend ist. Anhand konfigurierter Kriterien kann das System den Zugang aufrechterhalten, ausgewählte Funktionen einschränken oder den Zugang sperren, wenn sich die Bedingungen ändern.

    Ein Patent ist kein Nachweis für einen praktischen Einsatz

    Die Ankündigung dokumentiert eine patentierte Architektur und vorgesehene Funktionen; für sich genommen belegt sie weder einen produktiven Einsatz noch unabhängige Leistungsergebnisse oder eine Zertifizierung für eine bestimmte Implementierung. Sicherheitsteams, die eine kontinuierliche Authentifizierung bewerten, müssen weiterhin Datenschutz, die Governance biometrischer Daten, die Behandlung von Fehlerfällen, Barrierefreiheit, Sensorzuverlässigkeit und die betrieblichen Auswirkungen von Fehlentscheidungen berücksichtigen. Der Ansatz ist für Remote-Zugriffe und Zugangsszenarien mit hohen Sicherheitsanforderungen relevant, bei denen eine einmalige Prüfung der Zugangsdaten möglicherweise nicht während der gesamten Sitzung ausreichende Sicherheit bietet. Weitere Entwicklungen im Bereich Identitäts- und Zutrittskontrolle werden im Technologienachrichten-Archiv von SectechMedia erfasst.

    Quellen

  • Jumio weitet Selfie-basierten Dienst für wiederverwendbare Identitäten in EMEA aus

    Jumio weitet Selfie-basierten Dienst für wiederverwendbare Identitäten in EMEA aus

    Jumio hat seinen Dienst selfie.DONE für wiederverwendbare Identitäten auf Europa, den Nahen Osten und Afrika ausgeweitet und damit die angekündigte weltweite Einführung des Unternehmens abgeschlossen. Der Dienst richtet sich an Personen, die bereits eine Identitätsprüfung durchlaufen haben, und ermöglicht es einer teilnehmenden Organisation, einen wiederkehrenden Nutzer anhand eines neuen Selfies zu erkennen, anstatt einen weiteren Dokumentenscan anzufordern.

    Wiederverwendung setzt Einwilligung und eine aktuelle biometrische Prüfung voraus

    Jumio zufolge verknüpft das Verfahren das neue Selfie über seinen Identity Graph mit einer zuvor verifizierten Identität und führt zugleich aktuelle biometrische Abgleiche, Lebenderkennungsanalysen und Risikoprüfungen durch. Das Unternehmen beschreibt das Modell als einwilligungsbasiert: Nutzer können sich für die wiederverwendbare Variante entscheiden, wenn diese angeboten wird. Die Einführung in EMEA folgt auf die frühere Verfügbarkeit in Lateinamerika, Nordamerika und der Region Asien-Pazifik.

    Die Bereitstellung erfordert weiterhin Governance-Kontrollen

    Wiederverwendbare Identitäten können die wiederholte Erfassung von Dokumenten reduzieren, erhöhen jedoch zugleich die Bedeutung klarer Einwilligungen, Aufbewahrungsregeln, Widerrufsverfahren, Kontrollen zur Kontowiederherstellung und der Einhaltung regionaler Datenschutzvorschriften. Organisationen sollten festlegen, wie eine wiederverwendbare Identität aktualisiert wird, was bei veränderten Risikosignalen geschieht und wie Nutzer eine fehlerhafte Entscheidung anfechten können. Die Ankündigung zur Einführung beschreibt einen kommerziellen Dienst; sie ersetzt keine unabhängige Bewertung der Genauigkeit, des Datenschutzes oder der regulatorischen Eignung für einen bestimmten Anwendungsfall. Weitere Entwicklungen im Bereich Identitätssicherheit werden im SectechMedia-Archiv für Technologienachrichten erfasst.

    Quellen