Articulo de referencia

Seguridad basada en la identidad

La seguridad basada en la identidad es un tipo de seguridad que se centra en el acceso a la información o los servicios digitales según la identidad autenticada de una entidad. ...

La seguridad basada en la identidad es un tipo de seguridad que se centra en el acceso a la información o los servicios digitales según la identidad autenticada de una entidad. [ 1 ] Garantiza que los usuarios y los servicios de estos recursos digitales tengan derecho a lo que reciben. La forma más común de seguridad basada en la identidad implica el inicio de sesión de una cuenta con un nombre de usuario y una contraseña. Sin embargo, la tecnología reciente ha evolucionado hacia la identificación mediante huellas dactilares o reconocimiento facial . [ 2 ]

Si bien la mayoría de las formas de seguridad basadas en la identidad son seguras y confiables, ninguna de ellas es perfecta y cada una contiene sus propios defectos y problemas. [ 3 ]

Historia

Las primeras formas de seguridad basada en la identidad fueron introducidas en la década de 1960 por el científico informático Fernando Corbató . [ 4 ] Durante este tiempo, Corbató inventó las contraseñas de computadora para evitar que los usuarios accedieran a los archivos de otras personas, un problema evidente en su Sistema de Tiempo Compartido Compatible (CTSS) , que permitía el acceso simultáneo de múltiples usuarios a una computadora. [ 5 ] Sin embargo, la toma de huellas dactilares, aunque no era digital cuando se introdujo por primera vez, se remonta aún más atrás, a los siglos II y III, cuando el rey Hammurabi sellaba contratos mediante sus huellas dactilares en la antigua Babilonia. [ 6 ] También se descubrieron evidencias de huellas dactilares en la antigua China como método de identificación en tribunales y documentos oficiales. Posteriormente, se introdujo en los Estados Unidos a principios del siglo XX a través de los sistemas penitenciarios como método de identificación. [ 7 ] Por otro lado, el reconocimiento facial se desarrolló en la década de 1960, financiado por las agencias de inteligencia y el ejército estadounidenses. [ 8 ]

Tipos de seguridad basada en la identidad

Inicio de sesión de la cuenta

La forma más común de seguridad basada en la identidad es la autenticación mediante contraseña, que implica el inicio de sesión en una cuenta en línea. La mayoría de las grandes corporaciones digitales, como Facebook , Google y Amazon , confían en este método de seguridad. El registro de cuentas es sencillo, la seguridad es difícil de vulnerar y ofrece una solución simple para los servicios digitales basados ​​en la identidad.

Huella dactilar

La autenticación biométrica por huella dactilar es otro tipo de seguridad basada en la identidad. Se considera una de las formas de identificación más seguras debido a su fiabilidad y accesibilidad, además de ser extremadamente difícil de falsificar. Las huellas dactilares son únicas para cada persona y permanecen inalterables durante toda la vida. Actualmente, la autenticación biométrica por huella dactilar se utiliza con mayor frecuencia en comisarías, empresas de seguridad y teléfonos inteligentes.

Reconocimiento facial

El reconocimiento facial funciona capturando primero una imagen del rostro. Luego, un algoritmo informático determina las características distintivas del rostro, incluyendo, entre otros aspectos, la ubicación de los ojos, la forma del mentón o la distancia a la nariz. Posteriormente, el algoritmo convierte esta información en una base de datos, donde cada conjunto de datos contiene suficiente detalle para distinguir un rostro de otro. [ 9 ]

Controversias y problemas

Inicio de sesión de la cuenta

Un problema de este tipo de seguridad es la tendencia de los consumidores a olvidar sus contraseñas. En promedio, una persona está registrada en 25 cuentas en línea que requieren contraseña, y la mayoría de las personas cambian las contraseñas para cada cuenta. [ 10 ] Según un estudio de Mastercard y la Universidad de Oxford , "aproximadamente un tercio de las compras en línea se abandonan al finalizar la compra porque los consumidores no recuerdan sus contraseñas". [ 11 ] Si el consumidor olvida su contraseña, generalmente tendrá que solicitar un restablecimiento de contraseña que se envía a su cuenta de correo electrónico vinculada, lo que retrasa aún más el proceso de compra. Según un artículo publicado por Phys Org, el 18,75 % de los consumidores abandonan el proceso de compra debido a problemas con el restablecimiento de contraseña. [ 12 ]

Cuando las personas utilizan una misma contraseña en todas sus plataformas en línea, el proceso de inicio de sesión se simplifica enormemente y resulta más difícil olvidarla. Sin embargo, esto también plantea un problema: una brecha de seguridad en una cuenta puede provocar brechas similares en todas las demás, poniendo en riesgo su seguridad en línea. [ 13 ] Esto dificulta considerablemente la tarea de recordar todas las contraseñas.

Huella dactilar

Si bien la toma de huellas dactilares se considera generalmente segura y confiable, el estado físico del dedo durante el escaneo puede afectar drásticamente los resultados. Por ejemplo, lesiones físicas, desplazamientos incorrectos y afecciones de la piel pueden generar información biométrica errónea y poco confiable, lo que podría impedir la autorización.

Otro problema con la toma de huellas dactilares se conoce como ataque al sensor biométrico. En este tipo de ataque, se utiliza un dedo falso o una impresión del dedo para engañar a los sensores y otorgar autenticación a personal no autorizado. [ 14 ]

Reconocimiento facial

El reconocimiento facial se basa en el rostro de una persona para identificarla y otorgarle acceso a productos, servicios o información. Sin embargo, puede ser fraudulento debido a las limitaciones de la tecnología (iluminación, resolución de la imagen) y a los cambios en la estructura facial con el paso del tiempo.

Existen dos tipos de fallos en las pruebas de reconocimiento facial. [ 15 ] El primero es un falso positivo, donde la base de datos compara la imagen con un conjunto de datos , pero no con el conjunto de datos de la imagen del usuario real. El otro tipo de fallo es un falso negativo, donde la base de datos no reconoce el rostro del usuario correcto. Ambos tipos de fallos implican desventajas en cuanto a accesibilidad y seguridad, lo que hace que el porcentaje de cada tipo de error sea significativo. Por ejemplo, un sistema de reconocimiento facial en un teléfono inteligente preferiría tener casos de falsos negativos en lugar de falsos positivos, ya que es más óptimo para el usuario realizar varios intentos de inicio de sesión que otorgar acceso aleatorio a un desconocido a su teléfono.

En condiciones ideales, con iluminación, posicionamiento y ubicación de la cámara perfectos, la tecnología de reconocimiento facial puede alcanzar una precisión de hasta el 99,97 %. Sin embargo, tales condiciones son extremadamente raras y, por lo tanto, poco realistas. En un estudio realizado por el Instituto Nacional de Estándares y Tecnología (NIST) , la precisión del reconocimiento facial grabado en vídeo osciló entre el 94,4 % y el 36 %, dependiendo de la ubicación de la cámara y de las características del entorno. [ 16 ]

Además de las deficiencias técnicas del reconocimiento facial, el sesgo racial también se ha convertido en un tema controvertido. Un estudio federal de 2019 concluyó que los sistemas de reconocimiento facial identificaban erróneamente rostros de personas negras y asiáticas entre 10 y 100 veces más a menudo que rostros de personas blancas. [ 17 ]

Véase también

Referencias

  1. "Control de acceso basado en identidad - Glosario | CSRC" . csrc.nist.gov . Consultado el 27 de noviembre de 2020 .
  2. Dastbaz, Mohammad; Halpin, Edward; Wright, Steve (2013). «Tecnologías emergentes y el desafío para los derechos humanos de las capacidades de vigilancia estatal en rápida expansión». Strategic Intelligence Management . págs. 108–118 . doi : 10.1016/B978-0-12-407191-9.00010-7 . ISBN  9780124071919.
  3. Pot, Justin (14 de febrero de 2018). "La seguridad informática perfecta es un mito. Pero sigue siendo importante" . How-To Geek . Recuperado el 6 de diciembre de 2020 .
  4. "Muere a los 93 años el inventor de las contraseñas informáticas" . BBC News . 15 de julio de 2019. Consultado el 20 de noviembre de 2020 .
  5. ^ Yang, Yi; Yeo, Kheng Cher; Azam, Sami; Karim, Asif; Ahammad, Ronju; Mahmud, Rakib (2020). "Estudio empírico del diseño del medidor de seguridad de contraseñas". 2020 5ta Conferencia Internacional sobre Sistemas de Comunicación y Electrónica (ICCES) . págs. 436– 442. doi : 10.1109/ICCES48766.2020.9137964 . ISBN  978-1-7281-5371-1. S2CID 220568597 . 
  6. "La historia de las huellas dactilares" . Crime+Investigation UK . 6 de mayo de 2018. Consultado el 20 de noviembre de 2020 .
  7. "Historia de las huellas dactilares" . www.crimescene-forensics.com . Archivado del original el 8 de noviembre de 2020. Consultado el 6 de diciembre de 2020 .
  8. "Reconocimiento facial" . Bloomberg.com . 23 de mayo de 2019. Consultado el 20 de noviembre de 2020 .
  9. Sample, Ian (29 de julio de 2019). "¿Qué es el reconocimiento facial y cuán siniestro es?" . The Guardian . ISSN 0261-3077 . Consultado el 6 de diciembre de 2020 . 
  10. Yıldırım, M.; Mackie, I. (1 de diciembre de 2019). "Fomentar que los usuarios mejoren la seguridad y la memorización de las contraseñas" . International Journal of Information Security . 18 (6): 741– 759. doi : 10.1007/s10207-019-00429-y . S2CID 108292833 . 
  11. Johnson, Tim (16 de junio de 2017). "¿Olvidaste tu contraseña? Tienes demasiadas y las tiendas están perdiendo clientes por ello" . Impacto 2020 .
  12. "Cuando los clientes olvidan sus contraseñas, el negocio se resiente" . phys.org . Consultado el 29 de octubre de 2020 .
  13. Schroers, Jessica (4 de mayo de 2019). "Tengo una cuenta de Facebook, por lo tanto existo: autenticación con redes sociales" . Revista Internacional de Derecho, Informática y Tecnología . 33 (2): 211–223 . doi : 10.1080/13600869.2018.1475895 . S2CID 65110549 . 
  14. Ali, Media Abdul Razak (2011). "Diseño de un protocolo de autenticación en línea que utiliza identificación por huella dactilar y criptografía basada en identidad" . Revista Al-Nahrain de Ciencias de la Ingeniería . 14 (2): 199– 204.
  15. "Reconocimiento facial" . Electronic Frontier Foundation . 24 de octubre de 2017. Consultado el 6 de diciembre de 2020 .
  16. "¿Qué tan precisos son los sistemas de reconocimiento facial y por qué es importante?" . www.csis.org . Consultado el 6 de diciembre de 2020 .
  17. "A pesar de las negaciones anteriores, el Departamento de Policía de Los Ángeles (LAPD) ha utilizado software de reconocimiento facial 30.000 veces en la última década, según muestran los registros" . Los Angeles Times . 21 de septiembre de 2020. Consultado el 6 de diciembre de 2020 .