Google Pay-യും Mastercard-ഉം കൺസ്യൂമർ ഡിവൈസ് കാർഡഹോൾഡർ വെരിഫിക്കേഷൻ മെത്തേഡ് (CDCVM) ഉപയോഗിച്ച് ഇന്ത്യയിൽ ബയോമെട്രിക് അധിഷ്ഠിത പേയ്മെന്റുകൾ അവതരിപ്പിച്ചു തുടങ്ങി. വിരലടയാളം അല്ലെങ്കിൽ ഫേസ് സ്കാൻ ഉപയോഗിച്ച് ഉപഭോക്താക്കൾക്ക് പർച്ചേസുകൾ സ്ഥിരീകരിക്കാം, എന്നാൽ ബയോമെട്രിക് ഡാറ്റ ഫോണിനുള്ളിൽ തന്നെ സുരക്ഷിതമായിരിക്കും.
എന്തുകൊണ്ടാണ് ഇപ്പോൾ CDCVM പ്രധാനമാകുന്നത്
CDCVM "നിങ്ങൾ ആരാണ്" എന്ന പരിശോധന ഉപഭോക്താവിന്റെ ഉപകരണത്തിലേക്ക് മാറ്റുന്നു. ക്രിപ്റ്റോഗ്രാഫിക്കൽ രീതിയിൽ ഒപ്പിട്ടതും ഒറ്റത്തവണ മാത്രം ഉപയോഗിക്കാവുന്നതുമായ ഒരു പേയ്മെന്റ് ടോക്കൺ മാത്രമേ ഫോണിൽ നിന്ന് പുറത്തേക്ക് പോകൂ, അതിനാൽ ബയോമെട്രിക് വിവരങ്ങൾ ഒരിക്കലും ഇന്റർനെറ്റിലൂടെ കടന്നുപോകുന്നില്ല.
ഇതിന്റെ പ്രവർത്തനരീതി എങ്ങനെയാണ്
- Feature extraction – സെൻസർ (വിരലടയാള റീഡർ അല്ലെങ്കിൽ ക്യാമറ) റോ ഡാറ്റ ഒരു Secure Enclave അല്ലെങ്കിൽ Trusted Execution Environment (TEE)-ലേക്ക് നൽകുന്നു. ഈ ഐസൊലേറ്റഡ് സോണുകൾ ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തിന് വെളിപ്പെടുത്താതെ തന്നെ ഇൻപുട്ട് പ്രോസസ്സ് ചെയ്യുന്നു.
- Local comparison – ഉപഭോക്താവിന്റെ ബയോമെട്രിക് വിവരങ്ങളുടെ എൻക്രിപ്റ്റ് ചെയ്ത ഒരു ടെംപ്ലേറ്റ് ഉപകരണം സൂക്ഷിക്കുന്നു. Secure Enclave ഈ ടെംപ്ലേറ്റുമായി ലൈവ് ക്യാപ്ചർ താരതമ്യം ചെയ്യുന്നു; റോ ഇമേജോ ഫീച്ചർ വെക്റ്ററോ മറ്റൊരിടത്തേക്കും അയക്കുന്നില്ല.
- Hardware attestation – വിവരങ്ങൾ പൊരുത്തപ്പെട്ടാൽ, ഹാർഡ്വെയറിൽ നിന്ന് പുറത്തുപോകാത്ത ഒരു പ്രൈവറ്റ് കീ ഉപയോഗിച്ച് എൻക്ലേവ് ഇടപാട് (transaction) ഒപ്പിടുന്നു. ബയോമെട്രിക് വിവരങ്ങൾ വെളിപ്പെടുത്താതെ തന്നെ, ഒരു വെരിഫൈഡ് ബയോമെട്രിക് ഉപയോഗിച്ചു എന്ന് ഈ അറ്റസ്റ്റേഷൻ തെളിയിക്കുന്നു.
- Token generation – ഒപ്പിട്ട അറ്റസ്റ്റേഷൻ ഒരു ടോക്കൺ സർവീസുമായി ചേർന്ന് ഒറ്റത്തവണ ഉപയോഗിക്കാവുന്ന ഒരു ടോക്കൺ നിർമ്മിക്കുന്നു. ബയോമെട്രിക് വിവരങ്ങൾക്ക് പകരം ഈ ടോക്കൺ ആണ് മെർച്ചന്റിനും തുടർന്ന് സെറ്റിൽമെന്റിനായി ഇഷ്യൂയിംഗ് ബാങ്കിനും കൈമാറുന്നത്.
മെർച്ചന്റിനും ബാങ്കിനും ഒപ്പിട്ട ടോക്കൺ മാത്രമേ കാണാൻ കഴിയൂ. എല്ലാ ബയോമെട്രിക് ഡാറ്റയും ഉപകരണത്തിന്റെ സംരക്ഷിത മെമ്മറിയിൽ തന്നെ നിലനിൽക്കുന്നു.
ഡെവലപ്പർമാർ ഒഴിവാക്കേണ്ട അപകടങ്ങൾ
- Sending biometric vectors – റോ ഫിംഗർപ്രിന്റ് അല്ലെങ്കിൽ ഫേഷ്യൽ ഡാറ്റ കൈമാറുന്നത് വലിയ സുരക്ഷാ ഭീഷണി ഉയർത്തുന്നു. ഒരു ഡാറ്റാബേസ് ഹാക്ക് ചെയ്യപ്പെട്ടാൽ വിരലടയാളം മാറ്റാൻ കഴിയില്ല.
- Replay attacks – ബയോമെട്രിക്കിന്റെ നമ്പറുകൾ നെറ്റ്വർക്ക് വഴി കൈമാറുന്നുണ്ടെങ്കിൽ, അവ ചോർത്താനും സെൻസറിനെ കബളിപ്പിക്കാനായി വീണ്ടും ഉപയോഗിക്കാനും സാധിക്കും.
- Regulatory headaches – പല രാജ്യങ്ങളിലും ബയോമെട്രിക് ഡാറ്റ അതീവ സെൻസിറ്റീവ് ആയ വ്യക്തിഗത വിവരമായി കണക്കാക്കുന്നു. അതിനാൽ ഡാറ്റ സംഭരണം, സമ്മതം, ഡാറ്റാ ചോർച്ച അറിയിക്കൽ എന്നിവയിൽ കർശനമായ നിയമങ്ങളുണ്ട്.
ബയോമെട്രിക് വിവരങ്ങളെ ക്രിപ്റ്റോഗ്രാഫിക് പ്രവർത്തനങ്ങൾക്കായി ഉപയോഗിക്കുന്ന ഒരു ലോക്കൽ കീ ആയി മാത്രം പരിഗണിക്കുക; ഒരിക്കലും അവയെ ഒരു പേലോഡ് (payload) ആയി അയക്കരുത്.
പ്രായോഗികമായ ഒരു ഇംപ്ലിമെന്റേഷൻ ചെക്ക്ലിസ്റ്റ്
- Use platform-provided biometric APIs ഉപയോഗിക്കുക; ഇത് ക്യാപ്ചറും പ്രോസസ്സിംഗും ഉപകരണത്തിന്റെ TEE-ക്കുള്ളിൽ തന്നെ നിർത്തുന്നു.
- Store the biometric template encrypted രീതിയിൽ സൂക്ഷിക്കുക; Secure Enclave നിയന്ത്രിക്കുന്ന ഒരു കീ ഉപയോഗിച്ച് ഇത് എൻക്രിപ്റ്റ് ചെയ്യണം. ഒരിക്കലും ഫയൽ സിസ്റ്റത്തിൽ ഇത് സേവ് ചെയ്യരുത്.
- വിവരങ്ങൾ പൊരുത്തപ്പെട്ട ശേഷം Request hardware attestation ചെയ്യുക.
- അറ്റസ്റ്റേഷൻ സ്വീകരിച്ച് ഒറ്റത്തവണ ഉപയോഗിക്കാവുന്ന ടോക്കൺ നൽകുന്ന ഒരു Integrate with a tokenization service ചെയ്യുക. ടോക്കൺ റിക്വസ്റ്റിൽ ഒപ്പിട്ട അറ്റസ്റ്റേഷൻ ഉൾപ്പെടുത്തണം, എന്നാൽ ബയോമെട്രിക് ഡാറ്റാ ഒന്നും ഉൾപ്പെടുത്തരുത്.
- ഇഷ്യൂയിംഗ് ബാങ്കിന്റെ പബ്ലിക് കീ ഉപയോഗിച്ച് Validate the token on the server side ചെയ്യുക. സാധുവായ അറ്റസ്റ്റേഷൻ സിഗ്നേച്ചർ ഇല്ലാത്ത ടോക്കണുകൾ നിരസിക്കുക.
- സെൻസർ പരാജയങ്ങൾ, തെറ്റായ റിജക്ഷനുകൾ, ഉപകരണങ്ങൾ മാറുന്നത് തുടങ്ങിയ Test edge cases പരിശോധിക്കുക. ബയോമെട്രിക് വിവരങ്ങൾ വെളിപ്പെടുത്താതെ തന്നെ പിൻ (PIN) അല്ലെങ്കിൽ പാസ്വേഡിലേക്ക് മാറാൻ സംവിധാനം ഉണ്ടായിരിക്കണം.
ചുരുക്കത്തിൽ
ബയോമെട്രിക് വെരിഫിക്കേഷൻ ഫോണിന്റെ സുരക്ഷിതമായ ഹാർഡ്വെയറിനുള്ളിൽ തന്നെ നിൽക്കുകയും ഒരു ഒറ്റത്തവണ ടോക്കണിൽ മാത്രം ഒപ്പിടുകയും ചെയ്യുമ്പോൾ, ഉപഭോക്താക്കളുടെ വിരലടയാളമോ മുഖത്തിന്റെ വിവരങ്ങളോ സ്വകാര്യമായി നിലനിൽക്കുന്നു. കൂടാതെ സെൻസിറ്റീവ് ആയ വിവരങ്ങൾ കൈകാര്യം ചെയ്യേണ്ടി വരുന്ന മെർച്ചന്റുകളുടെ ഉത്തരവാദിത്തവും കുറയുന്നു. ഡെവലപ്പർമാരെ സംബന്ധിച്ചിടത്തോളം നിയമം ലളിതമാണ്: ബയോമെട്രിക് വിവരങ്ങൾ ക്രിപ്റ്റോഗ്രാഫിക് കീ അൺലോക്ക് ചെയ്യാൻ മാത്രം ഉപയോഗിക്കുക, ഒരിക്കലും അവ ഉപകരണത്തിന് പുറത്തേക്ക് പോകാൻ അനുവദിക്കരുത്.
