Аутентификация по голосу всё чаще используется в системах безопасности банков, телекомов и других организаций в виде дополнительного фактора парольной защиты. Пользователь должен произнести по телефону пароль, при этом система определяет правильность парольной фразы и дополнительно проверяет уникальный голосовой отпечаток данного пользователя. Например, в базе данных Nuance Communications хранятся образцы голоса 23 миллионов пользователей, по которым осуществляется сверка в процессе аутентификации.

Конечно, такая система имеет преимущество перед обычной парольной защитой, но при этом она порождает новую проблему для специалистов по информационной безопасности. Теперь они должны придумать и реализовать грамотный способ защиты голосовых отпечатков. Ведь если уникальный голосовой отпечаток пользователя попадёт к злоумышленнику, тот может использовать его для аутентификации в других сервисах.

Исследователи из университета Карнеги-Меллона предложили решение этой проблемы. Они разработали платформу верификации по голосу, в которой голос пользователя в реальности не покидает пределов его телефона. Вместо этого голосовой отпечаток переводится в уникальную короткую последовательность байтов (нечто вроде хэша) — и на сторону сервера передаётся только она.

Ведущий разработчик этой технологии Бикша Радж (Bhiksha Raj) говорит, что они первыми в мире реализовали такую систему с хэшированием голосовых отпечатков. Он поясняет, что такой же метод действует для передачи отпечатков пальцев и сканов радужной оболочки глаза: никто не передаёт реальные изображения по сети. А вот для голосовых файлов до сих пор не существует подобной системы кодирования, которая одновременно и надёжно идентифицирует человека, и допускает погрешность при небольшом изменении характеристик голоса.

Тестирование показало, что система кодирования голоса на смартфоне и передачи отпечатков на сервер показывает надёжность распознавания 95%, это слегка меньше, чем в аналогичных коммерческих системах, которые передают образец голоса на сервер и там сверяют его с оригиналом. Но для подобных технологий не столь важна надёжность распознавания (в конце концов, пользователь может повторить пароль ещё раз), сколько критичен показатель ложных срабатываний, который должен быть близким к нулю.

Нужно заметить, что независимые исследователи раньше высказывали мнение, что компания Apple должна реализовать подобную систему голосового анализа на своих смартфонах iPhone. Сейчас система Siri записывает фрагменты голоса пользователя, передает их по открытым каналам связи и хранит на сервере.

3 сентября, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.08.2025
«Коллеги из правоохранительных органов нас сильно поддерживают»
25.08.2025
Легальный VPN для Chrome оказался шпионским софтом
25.08.2025
На Международном банковском форуме в Сочи обсудят новые подходы к управлению комплаенс-рисками
25.08.2025
Google Meet и Zoom приготовиться?
25.08.2025
Армянские банкиры уточняют налоговый статус россиян
25.08.2025
В «ИнфоТеКС» провели оптическую рефлектометрию системы КРК в широком спектральном диапазоне
25.08.2025
Внедрение EDR- и XDR-решений питает и продажи «киллерского» ПО
25.08.2025
Обновление InfoWatch ARMA Стена (NGFW) открывает новые возможности
25.08.2025
С этой осени от скамеров будут отбиваться всеми руками
22.08.2025
Forbes: «МТ-Интеграция» и S8 Capital получат доли в «Аквариусе»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных