Google Pay மற்றும் Mastercard ஆகியவை இந்தியாவில் Consumer Device Cardholder Verification Method (CDCVM) மூலம் பயோமெட்ரிக் சார்ந்த பணப்பரிமாற்றங்களை (biometric-enabled payments) அறிமுகப்படுத்தத் தொடங்கியுள்ளன. வாடிக்கையாளர்கள் கைரேகை அல்லது முக ஸ்கேன் மூலம் ஒரு கொள்முதலை உறுதிப்படுத்துகிறார்கள், மேலும் அந்த பயோமெட்ரிக் தரவு தொலைபேசியின் உள்ளேயே பாதுகாப்பாக வைக்கப்படுகிறது.
CDCVM இப்போது ஏன் முக்கியமானது
CDCVM என்பது “நீங்கள் யார்” என்ற சரிபார்ப்பை நேரடியாக சாதனத்திற்குள்ளேயே (device) கொண்டு வருகிறது. கிரிப்டோகிராஃபிக் முறையில் கையொப்பமிடப்பட்ட, ஒருமுறை மட்டுமே பயன்படுத்தக்கூடிய பேமெண்ட் டோக்கன் (payment token) மட்டுமே தொலைபேசியிலிருந்து வெளியேறுகிறது, எனவே பயோமெட்ரிக் தரவு இணையம் வழியாக ஒருபோதும் கடத்தப்படுவதில்லை.
இதன் பின்னணியில் செயல்முறை எவ்வாறு இயங்குகிறது
- Feature extraction – சென்சார் (கைரேகை வாசகர் அல்லது கேமரா) மூலத் தரவை (raw data) ஒரு Secure Enclave அல்லது Trusted Execution Environment (TEE)-க்கு வழங்குகிறது. இந்தத் தனிமைப்படுத்தப்பட்ட மண்டலங்கள், இயங்குதளத்திற்கு (operating system) தரவைக் காட்டாமல் உள்ளீட்டைச் செயலாக்குகின்றன.
- Local comparison – சாதனமானது பயனரின் பயோமெட்ரிக் தரவின் என்க்ரிப்ட் செய்யப்பட்ட டெம்ப்ளேட்டை (encrypted template) சேமித்து வைத்திருக்கும். Secure Enclave, நேரடி ஸ்கேன் செய்யப்பட்ட தரவை இந்த டெம்ப்ளேட்டுடன் ஒப்பிடுகிறது; மூலப் படம் அல்லது feature vector-ஐ வேறு எங்கும் அனுப்பாது.
- Hardware attestation – பொருத்தம் சரியாக இருக்கும்போது, அந்த என்கிளேவ் (enclave) வன்பொருளை விட்டு வெளியேறாத ஒரு பிரைவேட் கீ (private key) மூலம் பரிவர்த்தனையை கையொப்பமிடுகிறது. இந்த அட்டிஸ்டேஷன் (attestation), பயோமெட்ரிக் தரவை வெளிப்படுத்தாமல், சரிபார்க்கப்பட்ட பயோமெட்ரிக் பயன்படுத்தப்பட்டது என்பதை நிரூபிக்கிறது.
- Token generation – கையொப்பமிடப்பட்ட அட்டிஸ்டேஷன், ஒரு டோக்கன் சேவையுடன் (token-service) இணைந்து ஒருமுறை பயன்படுத்தக்கூடிய டோக்கனை உருவாக்குகிறது. பயோமெட்ரிக் தரவு அல்லாமல், இந்த டோக்கன் மட்டுமே வணிகரிடம் (merchant) மற்றும் பின்னர் செட்டில்மென்ட்டிற்காக (settlement) வழங்கும் வங்கிக்குச் செல்கிறது.
வணிகரும் வங்கியும் கையொப்பமிடப்பட்ட டோக்கனை மட்டுமே பார்க்க முடியும். அனைத்து பயோமெட்ரிக் தரவுகளும் சாதனத்தின் பாதுகாக்கப்பட்ட நினைவகத்திலேயே (protected memory) இருக்கும்.
டெவலப்பர்கள் தவிர்க்க வேண்டிய சிக்கல்கள்
- Sending biometric vectors – மூல கைரேகை அல்லது முகத் தரவை அனுப்புவது நிரந்தரமான பாதுகாப்பு அச்சுறுத்தலை உருவாக்குகிறது. ஒரு தரவுத்தளம் (database) மீறப்பட்டால், கைரேகையை மாற்ற முடியாது.
- Replay attacks – பயோமெட்ரிக் தரவின் எண் சார்ந்த பிரதிநிதித்துவங்கள் (numeric representations) நெட்வொர்க் வழியாகச் செல்லும்போது, அவை கைப்பற்றப்பட்டு சென்சாரை ஏமாற்ற மீண்டும் அனுப்பப்படலாம்.
- Regulatory headaches – பல சட்டப் புலங்கள் பயோமெட்ரிக் தரவை மிகவும் உணர்திறன் வாய்ந்த தனிப்பட்ட தகவலாகக் கருதுகின்றன; மேலும் சேமிப்பு, சம்மதம் மற்றும் தரவு மீறல் அறிவிப்பு ஆகியவற்றிற்கு கடுமையான விதிகளை விதிக்கின்றன.
பயோமெட்ரிக் தரவை கிரிப்டோகிராஃபிக் செயல்பாடுகளைத் திறக்கும் ஒரு உள்ளூர் சாவியாக (local key) கருதுங்கள்; அதை ஒரு பேலோடாக (payload) ஒருபோதும் அனுப்பாதீர்கள்.
நடைமுறைச் செயலாக்கத்திற்கான சரிபார்ப்புப் பட்டியல் (Checklist)
- Use platform-provided biometric APIs – ஸ்கேனிங் மற்றும் செயலாக்கத்தை சாதனத்தின் TEE-க்குள்ளேயே வைத்திருக்கும் பிளாட்ஃபார்ம் வழங்கிய பயோமெட்ரிக் API-களைப் பயன்படுத்தவும்.
- Store the biometric template encrypted – Secure Enclave மூலம் நிர்வகிக்கப்படும் ஒரு சாவியைக் கொண்டு பயோமெட்ரிக் டெம்ப்ளேட்டை என்க்ரிப்ட் செய்து சேமிக்கவும்; அதை ஒருபோதும் ஃபைல் சிஸ்டத்தில் (file system) எழுத வேண்டாம்.
- Request hardware attestation – பொருத்தம் வெற்றிகரமாக முடிந்த பிறகு வன்பொருள் அட்டிஸ்டேஷனை (hardware attestation) கோரவும்.
- Integrate with a tokenization service – அட்டிஸ்டேஷனைப் பெற்று ஒருமுறை பயன்படுத்தக்கூடிய டோக்கனை வழங்கும் டோக்கனைசேஷன் சேவையுடன் ஒருங்கிணைக்கவும். டோக்கன் கோரிக்கையில் கையொப்பமிடப்பட்ட அட்டிஸ்டேஷனை மட்டும் சேர்க்கவும், பயோமெட்ரிக் தரவைச் சேர்க்க வேண்டாம்.
- Validate the token on the server side – வழங்கும் வங்கியின் பப்ளிக் கீயைப் (public key) பயன்படுத்தி சர்வர் பக்கத்தில் டோக்கனைச் சரிபார்க்கவும். சரியான அட்டிஸ்டேஷன் கையொப்பம் இல்லாத எந்தவொரு டோக்கனையும் நிராகரிக்கவும்.
- Test edge cases – சென்சார் தோல்விகள், தவறான நிராகரிப்புகள் (false rejects) மற்றும் சாதன மாற்றங்கள் போன்ற விளிம்பு நிலைச் சூழல்களைச் (edge cases) சோதிக்கவும். பயோமெட்ரிக் தரவை வெளிப்படுத்தாமல், செயல்முறை PIN அல்லது கடவுச்சொல்லுக்கு மாற வேண்டும்.
சுருக்கம்
பயோமெட்ரிக் சரிபார்ப்பு தொலைபேசியின் பாதுகாப்பான வன்பொருளுக்குள்ளேயே இருந்து, ஒருமுறை பயன்படுத்தக்கூடிய டோக்கனை மட்டும் கையொப்பமிடும்போது, பயனர்கள் தங்கள் கைரேகை அல்லது முகத் தரவின் ரகசியத்தன்மையைப் பாதுகாக்க முடிகிறது, மேலும் வணிகர்கள் உணர்திறன் வாய்ந்த தனிப்பட்ட தகவல்களால் ஏற்படும் பாதிப்பைக் குறைக்க முடிகிறது. டெவலப்பர்களுக்கு விதி எளிமையானது: பயோமெட்ரிக் தரவு கிரிப்டோகிராஃபிக் சாவியைத் திறக்கட்டும், ஆனால் அது ஒருபோதும் சாதனத்தை விட்டு வெளியேற அனுமதிக்காதீர்கள்.
