Este artículo tiene varios problemas. Ayúdenos a mejorarlo o a discutir estos problemas en la página de discusión . ( Aprenda cómo y cuándo eliminar estos mensajes )
|
La seguridad basada en la identidad es un tipo de seguridad que se centra en el acceso a la información o los servicios digitales basándose en la identidad autenticada de una entidad. [1] Garantiza que los usuarios y los servicios de estos recursos digitales tengan derecho a lo que reciben. La forma más común de seguridad basada en la identidad implica el inicio de sesión en una cuenta con un nombre de usuario y una contraseña. Sin embargo, la tecnología reciente ha evolucionado hacia la toma de huellas dactilares o el reconocimiento facial . [2]
Si bien la mayoría de las formas de seguridad basadas en la identidad son seguras y confiables, ninguna de ellas es perfecta y cada una contiene sus propias fallas y problemas. [3]
Las primeras formas de seguridad basada en la identidad fueron introducidas en la década de 1960 por el científico informático Fernando Corbató . [4] Durante este tiempo, Corbató inventó contraseñas de computadora para evitar que los usuarios revisaran los archivos de otras personas, un problema evidente en su Sistema de tiempo compartido compatible (CTSS) , que permitía a varios usuarios acceder a una computadora simultáneamente. [5] Sin embargo, la toma de huellas dactilares, aunque no era digital cuando se introdujo por primera vez, se remonta incluso más atrás, al siglo II y III, cuando el rey Hammurabi selló contratos con sus huellas dactilares en la antigua Babilonia. [6] También se descubrió evidencia de huellas dactilares en la antigua China como método de identificación en tribunales y documentos oficiales. Luego se introdujo en los EE. UU. a principios del siglo XX a través de los sistemas penitenciarios como método de identificación. [7] Por otro lado, el reconocimiento facial se desarrolló en la década de 1960, financiado por las agencias de inteligencia estadounidenses y el ejército. [8]
La forma más común de seguridad basada en la identidad es la autenticación con contraseña que implica el inicio de sesión en una cuenta en línea. La mayoría de las corporaciones digitales más grandes dependen de esta forma de seguridad, como Facebook , Google y Amazon . Los inicios de sesión de cuentas son fáciles de registrar, difíciles de vulnerar y ofrecen una solución sencilla para los servicios digitales basados en la identidad.
La autenticación biométrica de huellas dactilares es otro tipo de seguridad basada en la identidad. Se considera una de las formas de identificación más seguras debido a su fiabilidad y accesibilidad, además de ser extremadamente difícil de falsificar. Las huellas dactilares también son únicas para cada persona y duran toda la vida sin cambios significativos. En la actualidad, la autenticación biométrica de huellas dactilares se utiliza con mayor frecuencia en comisarías de policía, industrias de seguridad y teléfonos inteligentes.
El reconocimiento facial funciona capturando primero una imagen del rostro. Luego, un algoritmo informático determina las características distintivas del rostro, incluyendo, entre otras, la ubicación de los ojos, la forma del mentón o la distancia desde la nariz. Luego, el algoritmo convierte esta información en una base de datos, en la que cada conjunto de datos tiene suficiente detalle para distinguir un rostro de otro. [9]
Un problema de esta forma de seguridad es la tendencia de los consumidores a olvidar sus contraseñas. En promedio, una persona está registrada en 25 cuentas en línea que requieren una contraseña, y la mayoría de las personas varían las contraseñas para cada cuenta. [10] Según un estudio de Mastercard y la Universidad de Oxford , "alrededor de un tercio de las compras en línea se abandonan en el momento de pagar porque los consumidores no pueden recordar sus contraseñas". [11] Si el consumidor olvida su contraseña, generalmente tendrá que solicitar un restablecimiento de contraseña enviado a su cuenta de correo electrónico vinculada, lo que retrasa aún más el proceso de compra. Según un artículo publicado por Phys Org, el 18,75% de los consumidores abandonan el proceso de pago debido a problemas con el restablecimiento de contraseña. [12]
Cuando las personas establecen una contraseña uniforme para todas las plataformas en línea, el proceso de inicio de sesión se vuelve mucho más simple y difícil de olvidar. Sin embargo, al hacerlo, se introduce otro problema: una violación de seguridad en una cuenta dará lugar a violaciones similares en todas las demás cuentas, lo que pone en peligro su seguridad en línea. [13] Esto hace que sea mucho más difícil recordar todas las contraseñas. [ cita requerida ]
Aunque la toma de huellas dactilares se considera generalmente segura y fiable, la condición física del dedo durante el escaneo puede afectar drásticamente sus resultados. Por ejemplo, las lesiones físicas, los diferentes desplazamientos y las condiciones de la piel pueden dar lugar a información biométrica errónea y poco fiable que puede denegar la autorización. [ cita requerida ]
Otro problema relacionado con las huellas dactilares es el conocido como ataque a sensores biométricos. En este tipo de ataque, se utiliza un dedo falso o una huella dactilar en su lugar para engañar a los sensores y otorgar autenticación a personal no autorizado. [14]
El reconocimiento facial se basa en el rostro de una persona para identificarla y otorgarle acceso a productos, servicios o información. Sin embargo, puede ser fraudulento debido a limitaciones en la tecnología (iluminación, resolución de la imagen), así como a cambios en las estructuras faciales a lo largo del tiempo.
Existen dos tipos de fallos en las pruebas de reconocimiento facial. [15] El primero es un falso positivo, en el que la base de datos hace coincidir la imagen con un conjunto de datos pero no con el conjunto de datos de la imagen real del usuario. El otro tipo de fallo es un falso negativo, en el que la base de datos no reconoce el rostro del usuario correcto. Ambos tipos de fallos tienen contrapartidas en la accesibilidad y la seguridad, lo que hace que el porcentaje de cada tipo de error sea significativo. Por ejemplo, un reconocimiento facial en un teléfono inteligente preferiría tener casos de falsos negativos en lugar de falsos positivos, ya que es más óptimo que realice varios intentos para iniciar sesión en lugar de concederle acceso a su teléfono a un extraño al azar.
Si bien en condiciones ideales, con una iluminación, un posicionamiento y una colocación de la cámara perfectos, la tecnología de reconocimiento facial puede tener una precisión del 99,97 %. Sin embargo, estas condiciones son extremadamente raras y, por lo tanto, poco realistas. En un estudio realizado por el Instituto Nacional de Estándares y Tecnología (NIST) , la precisión del reconocimiento facial grabado en video osciló entre el 94,4 % y el 36 %, según la colocación de la cámara y la naturaleza del entorno. [16]
Además de las deficiencias técnicas del reconocimiento facial, el sesgo racial también ha surgido como un tema controvertido. Un estudio federal de 2019 concluyó que los sistemas de reconocimiento facial identificaban falsamente rostros negros y asiáticos entre 10 y 100 veces más a menudo que rostros blancos. [17]