Google Pay na Mastercard wameanza kuanzisha malipo yanayotumia biometrisia nchini India kwa kutumia Njia ya Uhakiki wa Mwenye Kadi ya Kifaa cha Mlaji (CDCVM). Wateja wanathibitisha ununuzi kwa alama ya kidole au skani ya uso, na data ya biometrisia inabaki imefungwa ndani ya simu.
Kwa nini CDCVM ni muhimu sasa
CDCVM inahamishia ukaguzi wa "wewe ni nani" kwenye kifaa. Ni tokeni ya malipo ya matumizi ya mara moja iliyotiwa saini kwa njia ya kriptografia pekee inayotoka kwenye simu, hivyo biometrisia haipiti kamwe kwenye mtandao.
Jinsi mchakato unavyofanya kazi ndani
- Uchimbaji wa sifa (Feature extraction) – Kihisi (msomaji wa alama ya kidole au kamera) huingiza data ghafi kwenye Secure Enclave au Trusted Execution Environment (TEE). Maeneo haya yaliyotengwa huchakata ingizo bila kukionyesha kwenye mfumo wa uendeshaji (operating system).
- Ulinganishaji wa ndani – Kifaa huhifadhi kielelezo (template) kilichofungwa cha biometrisia ya mtumiaji. Secure Enclave inalinganisha picha iliyopatikana hivi sasa na kielelezo hiki, bila kutuma picha ghafi au vector ya sifa mahali pengine.
- Uthibitisho wa vifaa (Hardware attestation) – Match inapofanikiwa, enclave inatia saini muamala kwa kutumia funguo ya siri (private key) ambayo haitoki kwenye kifaa. Uthibitisho huo unathibitisha kuwa biometrisia iliyohakikiwa imetumika, bila kufichua biometrisia yenyewe.
- Uzalishaji wa tokeni – Uthibitisho uliotiwa saini unajumuishwa na huduma ya tokeni (token-service) ili kuzalisha tokeni ya mara moja. Tokeni, na si biometrisia, ndiyo inayotumwa kwa muuzaji na kisha kwa benki inayotoa huduma kwa ajili ya malipo.
Muuzaji na benki wanaona tokeni iliyotiwa saini pekee. Data zote za biometrisia zinabaki kwenye kumbukumbu iliyolindwa ya kifaa.
Changamoto ambazo watengenezaji lazima waepuke
- Kutuma vector za biometrisia – Kutuma data ghafi ya alama ya kidole au uso kunatengeneza hatari ya kudumu. Alama ya kidole haiwezi kubadilishwa ikiwa kanzi data (database) itavamiwa.
- Mashambulizi ya kurudia (Replay attacks) – Uwiano wa namba wa biometrisia unaweza kunaswa na kutumwa tena ili kudanganya kihisi ikiwa data hizo zinapita kwenye mtandao.
- Changamoto za kisheria – Maeneo mengi ya kisheria huchukulia data za biometrisia kama taarifa nyeti sana za kibinafsi, yakipatia sheria kali za uhifadhi, ridhaa na taarifa za uvamizi.
Chukulia biometrisia kama funguo ya ndani inayofungua operesheni za kriptografia; usiwahi kuituma kama payload.
Orodha ya ukaguzi ya utekelezaji halisi
- Tumia API za biometrisia zinazotolewa na jukwaa ambazo huweka upataji na uchakataji ndani ya TEE ya kifaa.
- Hifadhi kielelezo cha biometrisia kikiwa kimefungwa (encrypted) kwa kutumia funguo inayodhibitiwa na Secure Enclave; usiwahi kukiandika kwenye mfumo wa faili (file system).
- Omba uthibitisho wa vifaa (hardware attestation) baada ya ulinganishaji wenye mafanikio.
- Unganisha na huduma ya tokenization inayochukua uthibitisho na kutoa tokeni ya matumizi ya mara moja. Jumuisha uthibitisho uliotiwa saini lakini usijumuishe data yoyote ya biometrisia kwenye ombi la tokeni.
- Thibitisha tokeni upande wa seva kwa kutumia funguo ya umma ya mtoa huduma. Kataa tokeni yoyote inayokosa saini halali ya uthibitisho.
- Jaribu hali za kipekee (edge cases) kama vile hitilafu za kihisi, kukataliwa kwa makosa, na kubadilisha vifaa. Mchakato unapaswa kurudi kwenye PIN au nywila bila kufichua data ya biometrisia.
Hitimisho
Wakati uhakiki wa biometrisia unabaki ndani ya vifaa salama vya simu na unatia saini tu tokeni ya mara moja, watumiaji wanabaki na faragha ya alama zao za vidole
