از رمز عبور تا «پروفایل رفتاری»؛ نسل جدید احراز هویت مبتنی بر هوش مصنوعی در الکامپ معرفی شد
مدیر دپارتمان هوش_مصنوعی شرکت ThreatFabric از نسل جدید فناوری احراز هویت مبتنی بر بایومتریک رفتاری گفت؛ رویکردی که با تحلیل نحوه تعامل کاربران با ابزارهای دیجیتال، از الگوی تایپ و شیوه در دست گرفتن گوشی تا رفتارهای روزمره، بهدنبال ساخت یک «پروفایل رفتاری» برای شناسایی مداوم کاربران است.
به گزارش کلیک یکی از جذاب ترین بخشهای استیج 40 در الکامپ امسال گفتگوی لایو با افراد شاخص حوزه هوش مصنوعی است که در خارج از ایران به کسب و کار در حوزه فناوری و هوش مصنوعی مشول هستند.
در اولین روز الکامپ 29، اولین گفتگوی دو نفره آرش سروری در این حوزه به نیما فرجیان مدیر دپارتمان هوش مصنوعی شرکت ThreatFabric در آمستردام هلند اختصاص داشت. موضوع این گفتگو بیومتریک رفتاری در تشخیص تقلب: نسل جدید هوشمندی هویت مبتنی بر هوشمصنوعی بود که مورد استقبال حاضران در استیج قرار گرفت.
فرجیان در ابتدا با اشاره به سابقه دانشگاهی و حرفهای خود توضیح داد که در حوزه هوش مصنوعی تحصیل کرده و پس از فعالیت در ایران، حدود پنج سال است که در هلند در یک شرکت فناوری مشغول به کار است.
او با اشاره به روند توسعه فناوریهای بایومتریک گفت: یکی از چالشهای اصلی روشهای سنتی احراز هویت، اتکا به نام کاربری و رمز عبور است. این روشها اگرچه همچنان بسیار رایج هستند، اما بهتنهایی نمیتوانند امنیت لازم را در برابر تمامی تهدیدهای دیجیتال فراهم کنند.
عبور از احراز هویت در لحظه ورود
به گفته فرجیان، یکی از محدودیتهای مهم بسیاری از روشهای رایج احراز هویت این است که کاربر تنها در لحظه ورود به یک سامانه شناسایی میشود و پس از آن، سیستم الزاماً بررسی نمیکند که آیا همان فرد همچنان در حال استفاده از حساب است یا خیر.
مدیر دپارتمان هوش مصنوعی شرکت ThreatFabric در توضیح مفهوم بایومتریک رفتاری به تفاوتهای ظریف میان رفتار کاربران اشاره کرد؛ تفاوتهایی که ممکن است در نگاه اول چندان قابل توجه نباشند، اما با استفاده از هوش مصنوعی میتوان آنها را تحلیل کرد.
فرجیان توضیح داد که حتی نحوه تایپ کردن یک عبارت ثابت، شیوه در دست گرفتن تلفن همراه، زاویه استفاده از گوشی و الگوی تعامل کاربر با دستگاه میتواند اطلاعاتی درباره رفتار دیجیتال فرد ایجاد کند.
به گفته او، تجمیع این دادههای رفتاری میتواند به ایجاد یک پروفایل دیجیتال از الگوی رفتاری کاربر منجر شود؛ پروفایلی که امکان تشخیص تفاوت میان رفتار صاحب واقعی حساب و رفتار فردی دیگر را فراهم میکند.
بانکها؛ یکی از مهمترین بازارهای بایومتریک رفتاری
فرجیان با اشاره به کاربرد گسترده این فناوری در صنعت بانکداری گفت که بایومتریک رفتاری در سالهای اخیر به یکی از موضوعات مهم فناوری در بانکهای بزرگ جهان تبدیل شده است.
او همچنین اشاره کرد که راهکارهای این حوزه در کشورهای مختلف از جمله آمریکا، امارات و ترکیه مورد استفاده قرار گرفتهاند و روند توسعه آنها همچنان ادامه دارد.
به گفته این متخصص هوش مصنوعی، فناوری مورد استفاده تیم او نیز یک روش اختصاصی است که اکنون در نسل سوم توسعه قرار دارد و حرکت به سمت نسل چهارم آن در حال انجام است.
فرجیان تأکید کرد که کاربرد این فناوری تنها به بانکداری محدود نمیشود و میتواند در سایر خدمات دیجیتال نیز مورد استفاده قرار گیرد؛ بهویژه در حوزههایی که امنیت حساب کاربر و تشخیص رفتار غیرعادی اهمیت بالایی دارد.
هوش مصنوعی؛ حرکت از «احراز هویت» به «تشخیص مداوم»
آنچه در این گفتوگو بیش از همه مورد توجه قرار گرفت، تغییر نگاه از احراز هویت سنتی به احراز هویت مستمر و مبتنی بر رفتار است. در این رویکرد، هوش مصنوعی صرفاً بررسی نمیکند که کاربر در زمان ورود چه کسی است، بلکه الگوی تعامل او با سرویس دیجیتال را نیز در طول زمان تحلیل میکند.
این رویکرد میتواند در کنار روشهایی مانند رمز عبور، کد یکبارمصرف و سایر ابزارهای امنیتی، یک لایه مضاعف برای تشخیص رفتارهای مشکوک ایجاد کند؛ موضوعی که با افزایش حملات سایبری و پیچیدهتر شدن روشهای سوءاستفاده از حسابهای دیجیتال، اهمیت بیشتری پیدا کرده است.