Yangın ve Güvenlik Dergisi 85. Sayı (Mart 2005)

1 KAPAK KONUSU Uygulama Alanları Kullanıcı dostu olmasına ve vücuda nüfuz etmesine gerek kalmamasına rağmen, imzadan kimlik tespiti teknolojisi henüz piyasada hakim durumda değildir. Bazı bilin·en uygulamalar arasında Chase Manhattan Bankası (imzadan kimlik tespiti teknolojisini uygulamaya alan ilk bankadır); çevrimiçi olarak doldurulan vergi iade formlarında doğrulama amaçlı olarak Yurtiçi Vergi Dairesi ve yeni müşteri başvurularında Charles Schwab & Company sayılabilir. İmzadan kimlik tespiti teknolojisinin piyasalardaki en büyük uygulama alanı büyük bir olasılıkla belgelerin onaylanmas ı ve kabulü alanında olacaktır. ►Tuş Vuruşundan Kimlik Tespiti Yöntemi Fizyolojik açıdan benzersiz biyometri ölçütlere sahip olduğumuz biliniyor. Ayrıca örneğin imzamızı atarken kendimize özgü çeşitli davranışsa! özelliklere de sahip olduğumuz anlaşılıyor. Bilgisayara klavyesindeki tuşlara vurma biçimimiz ve tavrımız da kişiden kişiye değişen bir başka özellik. Hatta o kadar farklı ki, tuş vuruşundaki özelliklerimiz davranışsa! bir biyometri ölçütü olarak işlem görebilecek kapasitede görülüyor. Tuş vuruşundan kimlik tespiti muhtemelen kurulumu ve kullanımı en kolay biyometri ölçütlü teknolojidir. Çünkü yazılım içeren bir sistem yeterli olacaktır. Ayrıca yeni bir cihazın üretilip kurulmasına da gerek kalmaz. Tek gereken kullanıcı tarafından kullanılan var olan bilgisayar ve klavyelerden başka bir şey değildir. Tuş vuruşundan kimlik tespiti ile ölçümlenen kişiyi diğerlerinden ayırmaya yarayan davranışsa! özellikler şöyle sıralanabilir: t Toplam genel yazı yazma hızı, t Ardışık tuş vuruşları arasındaki zaman boşlukl arı, t Tuşa basılma süresi, t Kullanıcının rakam tuş takımı veya işlevsel tuşlar gibi klavyedeki diğer tuşları kullanma sıklığı, t Bireyin büyük harf yazarken nasıl bir işlem sıralaması yaptığı incelenebilir. Örneğin birey önce shift tuşunu mu yoksa harfe ait tuşu mu serbest bırakıyor? Güçlü ve Zayıf Yönleri Tuş vuruşundan kimlik tespiti yönteminin pek çok güçlü ve zayıf yönleri bulunmaktadır. Güçlü yönlerine baktığımızda belki de en önemlisi kurulum için ek, özel bir donanıma gerek kalmamasıdır. Tuş vuruşundan kimlik tespiti sadece yazılım üzerinden çalışan bir çözüm olduğundan çok kısa bir sürede sistem kurulup çalışmaya başlayabilir. İkinci olarak, tuş vuruşundan kimlik tespiti diğer var olan onaylama ve doğrulama süreçleriyle rahatlıkla bütünleştirilerek kullanılabilir. İn_celediğimiz diğer biyometri ölçütlü teknolojileri uyum sağlayabilmesi için var olan süreçlere bir yenisini eklemek gerekir. Bunun için de yeni kurulan biyometri ölçütlü cihazları kullanacak personeline uygun ev düzgün bir eğitim alması gerekecek, hem harcanan zaman hem de işlem maliyeti çok daha fazla artacaktır. Üçüncüsü herkes herhangi bir klavye üzerinden kullanıcı adını ve şifresini rahatlıkla girebilir. Sonuçta bir kişinin tuş vuruşundan kimlik tespiti sistemlerini doğru düzgün kullanabilmesi için çok az eğitim alması yeterli olacaktır. Dördüncüsü, tuş vuruşundan kimlik tespiti sistemi tarafından üretilen kalıplar sadece kullanılan şifre ve kullanıcı adına özel olacaktır. Eğer kullanıcı adı ve şifre değişecekse kişinin tek yapması gereken yeni bir kullanıcı adı ve şifre seçmek olacaktı r. Bu sayede tuş vuruşuyla kimlik tespiti için yeni bir kayıt ve onaylama kalıbı yaratmak çok kolaydır. Tuş vuruşundan kimlik tespiti yönteminin en güçlü yanı, kurulum için ek, özel bir donanıma ihtiyaç duymamasıdır. YANGIN ve GÜVENLİK SAYI 85 88 Zayıf yönlerine gelince, tuş vuruşundan kimlik tespiti kullanıcı adı ve şifresi kullanan sistemlerin sahip olduğu eksik yönlerin tümüne sahip olabilmektedir. Örneğin şifre unutulabilir veya kaybolabilir, insanlar da şirket ağına girebilmek için birden fazla şifre hatırlamak zorunda kalabilirler. Unutulmamalıdır ki, tuş vuruşundan kimlik tespiti birden fazla şifre hatırlama yükünü veya şifrelerin yeniden belirlenmesi için yönetimin yapacağımaliyetleri azaltmaz. Bu yöntem sadece var olan kullanıcı adı ve şifre kullanılan sistemin güvenliğini geliştirir. İkincisi tuş vuruşundan kimlik tespiti diğer biyometri ölçütlü sistemlerde olduğu gibi geçerliliği kanıtlanmış bir teknoloji değildir. Bu yüzden geniş çaplı uygulamalarla test edilmemiştir. Son olarak tuş vuruşundan kimlik tespiti sistemi kullanan birey için rahatlığı geliştirmeye yaramaz. ► Biyometri Ölçütlü Bir Sistem Kurulmadan Önce Dikkat Edilmesi Gereken Unsurlar Bir işletme sahibi olarak güvenlik politikalarınızda bir boşluk olduğunu fark ettiniz. Örneğin bilgisayarınıza bir virüs bulaşmış, hatta daha da kötüsü şirketinize bir hırsız girip önemli bilgilerinizi çalmış olabilir. Çeşitli güvenlik gereçlerini ve yöntemlerini incelediniz ve işletmeniz için en uygun yöntemin biyometri ölçütlü bir sistem olduğuna karar verdiniz. Ancak biyometri ölçütlü bir sistemin size uygun olduğunu gerçekten nasıl öğrenebilirsiniz? Bu tür bir sistemi kurduğunuzda elde edeceğiniz faydalarla karşılaşacağınız riskleri karşılaştırdınız mı?

RkJQdWJsaXNoZXIy MTcyMTY=