以指纹识别为代表的生物验证技术的出现,为解决网络信息时代身份认证的安全问题提供了最佳方案。从政府机构到商业组织对这项技术的大量需求涌现出很多新的市场机遇。
应用软件开发商,系统集成商以及各种解决方案提供商越来越多地面临客户在生物识别相关安全功能和解决方案方面的需求。
在可供选择的众多集成软件、方案和技术中,软件提供商们需要一个清晰的指引,帮助在选择与自己产品、服务和客户集成生物识别实现方案的时候,能够综合考虑投资回报、价值、交付速度、资源投入、服务最小化等成功关键要素,从而选择一种最佳的合作方案和模式。
本蓝皮书正是基于投入和价值回报的角度,为软件商、集成商以及用户在考虑集成生物识别相关开发包,提高一个从商业价值、业务挑战、技术向导以及实现方式诸方面的综合考量。
内容概要:
·???? 身份认证技术的发展
·????? 生物识别的商业价值
·????? 面临的商业挑战
·????? 指纹识别方案描述
·????? 集成方式比较
·????? 开发须考虑问题
·????? TrustLink特性
·????? 产品说明
概述
对于中国众多的软件开发商、系统集成商以及解决方案提供商而言,越来越多的客户提出基于生物识别应用和技术的需求。面对市场上纷繁复杂的各种软件包,开发商们在评估和选择与自己产品进行集成的生物识别技术开发包时,需要一个综合又清晰的商业和技术指引,以最佳的投资回报方式与自身的产品技术、服务以及客户无缝集成。
在不同的生物识别验证方式(指纹识别、掌形识别、声音识别、虹膜识别、脸型识别等)中,指纹识别是最成熟的生物识别验证技术。适应各种从小规模到百万级的大容量验证场合,并且已经在全球的政府、企业以及组织得到广泛应用。
身份认证技术的发展
在IBM发布的全球商业安全报告中有一组数据:
¨????? 信息社会中,平均每人需要记忆13组用户和密码;
¨????? 在企业信息系统中,有超过60%没有更改自己的默认密码;
¨????? 50%以上的人用不到3个密码来关联所有的用户ID和智能卡。
由此可见,加强密码所带来的身份认证问题已是健全信息安全体系的当务之急!
我们从技术选型的角度,用一张图对信息安全和身份认证技术进行完整分析和比较:
?可见,生物识别已经成为安全与便捷身份认证的最佳选择。而指纹技术历经多年的技术和应用发展,无论是从技术成熟度、应用普及性还是价格竞争力等方面综合比较,指纹识别技术都是当前生物识别领域最为主流的技术。
生物识别的商业价值
开发商/集成商/方案商
¨????? 为高度关注安全的用户提供价值
¨????? 在竞争市场形成差异化的亮点
¨????? 增加应用和解决方案的完整性
¨????? 开发新的市场机会
¨????? 开创新的赢利来源
企业/客户/最终用户
¨????? 加速并优化业务流程
¨?????? 降低IT支持量并加快效率
¨????? 组织和个人信息资产的安全保障
¨????? 加强内控和账号管理
¨????? 保护知识产权和商业机密等无形资产
¨????? 可信的信息审计能力
面临的商业挑战
投资回报(ROI)
对于增值方案提供商和集成商而言,销售生物识别产品与销售其他IT产品并无明显差别——关注于技术所能提供的投资回报(ROI)。例如,对于提高在网络中访问机密信息(如专利信息、财务数据等)的安全性而言,生物识别是一种理想的技术手段。在记录考勤等人事管理应用中,消除“代人考勤”情况的出现则是一种明显的ROI。在广泛的应用领域,生物验证技术都有可定义的投资回报。
在企业和最终用户的层面,确保正确的用户在使用应用系统,可以大大提高数据安全性和数据完整性。在一些企业,ROI还体现在减少员工监督和监控时间、改善与员工之间的监督关系。
大多数组织的IT技术支持部门30-40%的工作时间用于用户帐号维护、解决密码遗忘和遗失等问题上面。生物识别技术的应用可大为降低这部分工作量,让IT人员更关注于业务战略的信息化实现。
选型流程
软件集成商对采用SDK开发内部指纹验证组件的方式可能已经有所了解。对于不同指纹设备和产品提供的SDK而言,开发知识获取、测试、兼容性以及指纹识别组件的维护都是唯一的,选用不同的指纹设备进行应用开发,需要学习不同SDK的技术原理和参数特性。这些成本可能大大超出被集成的指纹识别应用程序本身。
开发集成的易用和成本因素
指纹等生物验证技术能立即为用户带来成本降低并且增加系统安全性等价值,但是在信息不充分的情况下,应用软件提供商在考虑集成指纹技术的时候仍有点举棋不定。在技术变化日新月异的时代,综合评估在应用系统集成生物验证技术所需投入的时间、资金以及研发资源等必不可少。
因此,选择与专业的指纹验证技术开发公司建立一种长期合作,成为应用开发者或集成商更好的选择。交给专业的指纹识别技术公司负责与指纹验证相关的技术,从而确保软件集成商们能够集中自己资源聚焦在核心竞争力和核心业务。依附于应用上下文,一个指纹验证系统通常被称为验证(Verification)系统或者辨识(Identification)系统。
指纹识别方案描述
技术原理
指纹识别由两个过程组成,即注册过程和识别过程。原理框图如下图所示。

在登记过程中,用户需要先采集指纹,然后计算机系统将自动进行特征提取,提取后的特征将作为模板保存在数据库或其它指定的地方。
在识别或验证阶段,用户首先也要采集指纹,然后计算机系统将自动进行特征提取,提取后的待验特征将与数据库中的模板进行比对,给出比对结果。在很多场合,用户可能要输入其它的一些辅助信息,以帮助系统进行匹配,如帐号、用户名等。
1:1验证(Verification)
应用场景:验证一次金融交易、接受预约门诊、访问在线网络机密数据等。
1:N辨识(Identification)
应用场景:指纹人事考勤、指纹门禁准入控制、指纹银行保险柜、刑侦嫌疑数据比对等。
集成方式比较
实现指纹解决方案的方法很大程度上决定了开发商投入的资金和技术资源、项目的利润回报,以及客户的最终价值实现。在实现并集成指纹生物验证技术的时候,应用开发和集成商面临两个选择:
指纹软件开发包(SDK)
采用SDK实现指纹识别应用,用户需要掌握深层次的生物识别系统技术,并且在主应用程序与复杂的SDK集成之间存在系统依赖,这种模式开发和集成的周期一般超过两个月。另外,当系统升级的时候,开发者需要面临复杂并且重复的代码编译。在SDK集成实现之后的系统维护中,大量测试与支持工作也是必不可少。这些都是可能会降低系统整体ROI的重要要素。
TrustLink指纹身份认证平台
理想的指纹开发和集成平台应该是一个能够把1:1和1:N匹配模式都能与应用集成的完整系统,并且在主应用程序和指纹软件之间没有彼此的系统依赖。TrustLink是一个高性能、开放且基于标准的指纹身份认证中间件平台软件,整合多种安全机制,可快速与各种业务系统无缝集成。支持各种C/S和B/S应用架构,和多种主流数据库(Sql Server、Oracle、MySql、DB2等)以及广泛的开发环境,包括:C++、VB、Delphi、PowerBulider、Java、.Net/等。
开发须考虑问题
指纹SDK开发包 | TrustLink指纹身份认证平台 |
理解各项指纹比对参数,工作原理,为什么有效,图像如何转为数据 | 无须掌握这种知识 |
数据类型映射,数据库管理,数据同步,例外处理 | 无须掌握这种知识 |
在DB庞大情况下针对1:N比对需系统优化,从DB打开记录集进行逐条比对导致执行效率很低 | 高性能的指纹比对服务引擎,对每个请求执行多线程,基于内存的搜索 |
处理低图像质量,残缺图像获取,以及不可预料的用户输入 | 系统设计已经考虑这些问题 |
当每次修复指纹模块Bug而需要发放一个新软件版本都会导致严重的版本管理问题和反复不堪的测试 | 虽然在最终用户眼里,应用与指纹已经无缝集成。您的核心应用却是相对独立的,您可以独立发放TrustLink和应用软件系统。 |
为了解决软件缺陷和优化指纹模块系统性能需要不断投入时间和资源 | TrustLink已历经3年、数百家成熟客户。从不同行业应用中已学会交付给客户一种透明、简单、快速和高性能的指纹开发模式。 |
TrustLink特性
TrustLink特性/价值:
¨????? 快速集成(最快1天)、最小化内部开发资源投入;
¨????? 包括对验证(1:1)和辨识(1:N)两种比对模式的支持;
¨????? 兼容C/S和B/S两种应用系统架构;
¨????? 支持多款指纹芯片和终端硬件;
¨????? 广泛的开发编程语言环境支持;
¨????? 提供多种语言的实例代码,简化开发;
¨????? 卓著高效的指纹匹配算法,每秒可以比对50,000条记录;
¨????? 提供免费的开发评估版,降低用户门槛;
¨????? 通过国家公安部信息安全产品权威认证;
¨????? 上百个各行业应用项目中得到成功应用。
产品说明
TrustLink指纹身份认证平台软件让开发者立刻为自己的应用增加完整、无缝集成的指纹识别特性。而无须像SDK那样投入大量时间、资金等资源。
为比较TrustLink指纹身份认证平台与SDK开发包之间的区别,下表从开发周期、文档规范以及开发支持等方面总结了TrustLink相对于SDK的竞争优势。
? | 指纹SDK开发包 | TrustLink指纹身份认证平台 |
产品架构 | DLLs:需构建应用开发的许多代码块 | 系统已经开发好了,包括高性能指纹比对引擎 |
开发时间 | 2-3个月 | 1-2天 |
系统依赖 | 主应用程序依赖DLLs,更新时需要重新编译 | 没有系统依赖 |
技术文档 | 不能不包含部分开发环境的说明文档 | 可支持广泛的开发环境并且提供相应的实例代码,简化开发集成 |
技术支持 | 很少的厂商技术支持,软件集成商自己来负责系统的开发和技术支持 | 专业的亚略特技术工程师支持确保快捷顺畅的集成开发 |
开发聚焦 | 需投入力量到开发、维护、支持指纹系统而分散对核心业务的注意力 | 保持自身的核心业务的聚焦 |
?
更多信息
要获得更多TrustLink指纹身份认证平台软件产品详细信息,请查看以下在线资源:http://www.aratek.com.cn/tl