ES2320823B1 - Dispositivo electronico de identificacion biometrica. - Google Patents

Dispositivo electronico de identificacion biometrica. Download PDF

Info

Publication number
ES2320823B1
ES2320823B1 ES200602306A ES200602306A ES2320823B1 ES 2320823 B1 ES2320823 B1 ES 2320823B1 ES 200602306 A ES200602306 A ES 200602306A ES 200602306 A ES200602306 A ES 200602306A ES 2320823 B1 ES2320823 B1 ES 2320823B1
Authority
ES
Spain
Prior art keywords
biometric
data
signal transmitter
user
electronic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
ES200602306A
Other languages
English (en)
Other versions
ES2320823A1 (es
Inventor
Estibaliz Garrote Contreras
Silvia Renteria Bilbao
Artzai Picon Ruiz
Alberto Isasi Andreu
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fundacion Tecnalia Research and Innovation
Original Assignee
Fundacion Robotiker
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fundacion Robotiker filed Critical Fundacion Robotiker
Priority to ES200602306A priority Critical patent/ES2320823B1/es
Publication of ES2320823A1 publication Critical patent/ES2320823A1/es
Application granted granted Critical
Publication of ES2320823B1 publication Critical patent/ES2320823B1/es
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K9/00006
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/12Fingerprints or palmprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Human Computer Interaction (AREA)
  • Multimedia (AREA)
  • Collating Specific Patterns (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)

Abstract

Dispositivo electrónico de identificación biométrica.
El dispositivo se constituye como una llave/tarjeta electrónica con activación biométrica y de alimentación autónoma, teniendo integrados al menos un lector biométrico, medios de almacenamiento informático capacitados para almacenar al menos unos datos de referencia del usuario, unos medios de procesamiento informático programables para al menos realizar una extracción de datos del lector biométrico, una comparación entre los datos extraídos de los datos biométricos y los datos de referencia, y el control del transmisor de señales. Con respecto a las llaves/tarjetas electrónicas identificativas clásicas la mejora está en la activación con las características biométricas del usuario. Y con los sistemas biométricos actuales, la diferencia radica en que la captura del dato biométrico, su procesamiento, el modelo de datos de referencia y la comparación entre el dato biométrico y los de referencia se realiza todo en un único dispositivo.

Description

Dispositivo electrónico de identificación biométrica.
Objeto de la invención
La invención que se describe tiene aplicabilidad en diversos sectores, entre los que principalmente pueden citarse los relacionados con los servicios financieros, las transacciones electrónicas en compra-venta y subastas, la seguridad en informática y telecomunicaciones, el control de acceso a edificios y recursos privados o públicos, para el área gubernamental, policial, en aduanas u otros puntos de tránsito controlados, aeroportuarios, peajes de autopistas, etc. servicios de la domótica e inmótica (en viviendas y grandes edificios ) y, en general, aplicable a todos aquellos ámbitos donde es requerida la autenticación e identificación de usuarios para acceder a una determinada zona o a cierto servicio.
Más particularmente, la presente invención se refiere a un dispositivo para la identificación biométrica de personas o animales, es decir, basándose en alguna característica fisiológica o de comportamiento del individuo, con la peculiaridad de que la captura de los datos biométricos, su procesamiento, la comparación con unos datos identificativos de referencia del usuario y el almacenamiento de dichos datos identificativos de referencia se realiza en el mismo dispositivo, sin la necesidad de transmitir información al exterior que podría comprometer la seguridad de las operaciones.
Es pues objeto de la invención proveer al usuario con un dispositivo autónomo y portátil para su autenticación e identificación, que integra un lector biométrico asociado a medios de procesamiento y almacenamiento informático para efectuar todas las operaciones implicadas en dicha identificación y/o autenticación.
Antecedentes de la invención
Son muchas las ocasiones en las que se requiere un control del acceso a instalaciones o recursos y cada día son más frecuentes las operaciones sobre medios digitales donde se necesitan identificar a los agentes involucrados, como ocurre en aplicaciones como el comercio electrónico, las librerías electrónicas y la firma remota. Los elementos más habituales para llevar a cabo este control son el uso de llaves, contraseñas, certificados digitales o tarjetas identificativas personales (ejemplo: Patente ES 2114488). Si bien estos dispositivos confieren seguridad durante la realización de tales operaciones, no garantizan la legitimidad del usuario. Ya que, con mayor o menor facilidad, alguien puede ilegalmente hacerse con el dispositivo o replicarlo y, así, usurpar la identidad del verdadero propietario y con ello sus derechos haciendo un uso fraudulento del dispositivo de identificación.
Las tecnologías biométricas vienen por ello a complementar los dispositivos de seguridad tradicionales (ejemplo: Patente ES 2166321), al vincular inequívocamente al usuario con su identidad mediante diferentes métodos: reconocimiento facial, del ojo, de huellas dactilares, de la mano, de voz, etc.
Los primeros dispositivos biométricos constan de un lector que no está en poder del usuario: cuando se trata de acceder a zonas restringidas, el lector suele encontrarse en el propio punto de acceso o, en caso de que sirva para realizar transacciones electrónicas, está en poder del vendedor. El lector biométrico está asociado generalmente a un procesador informático de datos (ejemplo: Solicitud de Patente ES 2224838 y Certificado de Adición ES 2102307). Estos sistemas presentan el inconveniente de que tanto los datos biométricos del usuario capturados por el lector (por ejemplo, el escaneado de una huella o la fotografía de la retina) como el dato de referencia del usuario quedan en manos del prestador de los servicios. De tal manera que personas no autorizadas podrían tener acceso a esos datos (datos de múltiples usuarios) si violan la seguridad del procesador informático.
Una solución que evita el problema de la centralización de los datos es almacenar los datos de referencia del usuario en una tarjeta personal que porta el usuario y es leída por un sistema biométrico (ejemplo: Patente ES 2140322). En el momento de la identificación, el usuario utiliza el lector biométrico y conecta la tarjeta con sus datos almacenados al sistema, que los compara y valida o deniega el acceso requerido. Sin embargo, aunque los datos identificativos de referencia no se encuentran en el sistema, para la comparación con los datos adquiridos por el lector biométrico, es necesaria una transmisión de datos desde la tarjeta al sistema y durante la transmisión la información corre el riesgo de ser interceptada para su uso fraudulento.
Para salvar la seguridad de los datos identificativos sin tener que enviarlos fuera de la tarjeta del usuario, hay sistemas en los que la comparación se realiza en la propia tarjeta (sistemas "match-on card"). En estos sistemas el prestador del servicio dispone del lector biométrico, el usuario introduce la tarjeta en el sistema y recibe del lector el nuevo dato del usuario, para compararlo con el que tiene de referencia en dicha tarjeta.
En resumen todos estos sistemas presentan dos problemas importantes:
- Los datos biométricos del usuario son transmitidos entre dos o más equipos, con el riesgo que esto supone.
- Al existir una gran diversidad de lectores biométricos, surgen muchas dificultades de estandarización de la información que debe entregar cada lector para la comparación con los datos de referencia.
Descripción de la invención
La invención que aquí se describe viene a resolver la problemática anteriormente expuesta, en todos y cada uno de los diferentes aspectos comentados, concibiendo un dispositivo de identificación biométrica, en especial de aplicación para acceder a un recurso, constituido a partir de un soporte electrónico, tal como una tarjeta, una llave o equivalentes, que comprende los siguientes elementos integrados todos en un único soporte electrónico:
- Al menos un lector biométrico, dotado de los medios de captura de datos biométricos del usuario apropiados, por ejemplo, un sensor de huellas digitales o un escáner de línea para la lectura de dichas huellas, o bien, una microcámara de fotografía o vídeo para registrar el iris del ojo.
- Medios de almacenamiento informático, donde se guardan al menos los datos de referencia de dicho usuario que han de ser comparados con los datos resultantes de la captura realizada por el lector biométrico, pudiendo incluir otra información involucrada en la autenticación e identificación del usuario, tal como un código personal, una contraseña, firma digital, unas claves públicas y/o privadas para encriptar la información, datos específicos para acceder a un servicio informático concreto, etc.
- Al menos un transmisor de señales electromagnéticas, preferiblemente inalámbrico, siendo la señal transmitida, o de salida, portadora de una información que determina el permiso o la denegación del acceso al recurso.
- Medios de procesamiento informático, asociados al (o a los) lector(es) biométrico(s), a los medios de almacenamiento y al transmisor inalámbrico, estando programados para ejecutar al menos el control del transmisor de señales y la comparación entre los datos de referencia del usuario con los resultantes de la captura realizada por el lector biométrico.
Los medios de procesamiento, que pueden consistir en un procesador de señal digital (DSP), un microprocesador o chip integrado en el dispositivo conformando una tarjeta inteligente ("smart card"), están configurados para realizar:
- la extracción de los datos, a partir de los obtenidos por el lector biométrico, a comparar con los datos de referencia del usuario (por ejemplo, una representación discreta de las características de un iris fotografiado) y
- la comparación entre datos extraídos y almacenados tanto para las operaciones de autenticación/verificación de identidad como para la identificación del usuario.
El transmisor inalámbrico, que puede ser de radiofrecuencia para una comunicación a largo alcance o de tecnología inalámbrica de cortoalcance (infrarrojos, Bluetooth, etc.), está configurado para generar un simple mensaje de autenticación "usuario correcto/incorrecto" o enviar información más compleja de identificación digital.
En cuanto a los medios de almacenamiento informático, se trata de al menos un elemento de memoria integrada, no volátil, el cual puede estar complementado mediante otros dispositivos de almacenamiento magnético u óptico, dependiendo de la capacidad de almacenamiento de información que requiere la aplicación para la que se emplea este dispositivo.
Para la alimentación de los elementos electrónicos descritos, el dispositivo puede integrar una fuente de energía eléctrica (pilas o batería recargable y sustituibles) o bien una fuente de energía renovable (pequeñas placas fotovoltaicas insertadas en el soporte de plástico con el que se construye el dispositivo en forma de tarjeta o llave) para conferirle suficiente autonomía y portabilidad.
Las ventajas que ofrece el dispositivo propuesto a los hasta ahora conocidos y comentados en los antecedentes son:
-
Frente a las llaves/tarjetas electrónicas clásicas de identificación con o sin código de acceso: dichas llaves/tarjetas no están directamente vinculadas al usuario, lo que favorece los casos de usurpación de la identidad o la negación de autoría del uso fraudulento de una llave o tarjeta. En cambio el dispositivo que se propone, integrando un lector de datos biométricos, permite una vinculación unívoca de los datos que contiene este dispositivo de identificación personal con una característica única del propietario.
-
Frente a los dispositivos biométricos convencionales, tiene las siguientes propiedades ventajosas:
* Ni los datos biométricos en bruto, los resultantes del procesado de su lectura, ni los datos de referencia se centralizan en una base de datos ni salen en ningún momento del dispositivo en posesión del usuario, siendo tratados exclusivamente por los medios informáticos integrados en el propio dispositivo.
* Es posible utilizar diferentes sensores o lectores biométricos, ya que cada usuario siempre trabaja con el incluido en su dispositivo personal, el cual independientemente del tipo de lector con el que se han obtenido los datos biométricos emite una señal de salida válida, legible por cualquier sistema: ordenador, procesador... asociado a un receptor inalámbrico adecuado al enlace con el transmisor de cada dispositivo identificador, que establece finalmente el permiso o la prohibición del acceso.
* Permite garantizar la privacidad en la identidad puesto que la información ("tag" identificativo, código identificativo, firma del usuario) que transporta la señal de salida generada por el dispositivo no es de carácter biométrico.
Realización preferente de la invención
Puede describirse como una realización práctica de la invención un dispositivo electrónico portátil, por ejemplo una tarjeta dotada de un microprocesador DSP, que cuenta con una fuente de alimentación que le confiere funcionamiento autónomo y tiene integrados los siguientes elementos:
- Un escáner lineal de lectura de huella dactilar, que supone un mínimo espacio y consumo en la tarjeta, con la mejora sobre el sensor biométrico de huella digital que es evitar el efecto de huella latente, es decir, que al poner el dedo y deslizar la huella por el escáner se autoborra en vez de permanecer sobreimpresa en el sensor, además de que permite extraer datos correspondientes tanto a los rasgos de la huella como al modo de deslizamiento del dedo.
- Una memoria integrada con posibilidad de almacenamiento protegido de la información mediante un algoritmo de encriptación.
- Un transmisor inalámbrico configurado para emitir un código identificativo del usuario, generado por el microprocesador tras la comparación entre los datos extraídos de la lectura de la huella y unos datos de referencia guardados en la memoria.
A fin de aumentar el grado de seguridad, en lugar de un código identificativo, el dispositivo puede hacer uso de la firma digital del usuario, que lleva una codificación más compleja y, por tanto, supera los peligros de copia del código identificativo.
Una alternativa más sencilla consiste en habilitar un "tag" identificativo, lo cual implica que únicamente cuando el usuario ha sido autenticado, por medio del lector biométrico integrado en la tarjeta (es decir, se sabe a través de su huella si es un usuario válido o no), se activa la tarjeta, pudiendo sólo entonces (tras una autentificación positiva) realizarse la identificación y el acceso a los recursos.
Los algoritmos de extracción y comparación de datos que ejecutan esos medios de procesamiento pueden variar en función del tipo de lector biométrico utilizado, de las características del usuario que pueden dar lugar a unos datos biométricos más fáciles de captar o extraer que otros, o para el cambio de algoritmos si el dispositivo identificativo anterior se ha perdido o ha sido robado.

Claims (10)

1. Dispositivo electrónico de identificación biométrica, que se constituye a partir de un soporte electrónico, tal como una tarjeta electrónica, una llave electrónica o similar, es portátil y está configurado para ser utilizado por un usuario, caracterizado porque comprende:
al menos un lector biométrico dotado de medios de captura de unos datos biométricos del usuario,
unos medios de almacenamiento informático capacitados para almacenar al menos unos datos de referencia del usuario,
al menos un transmisor de señales electromagnéticas,
unos medios de procesamiento informático asociados al lector biométrico, a los medios de almacenamiento informático y al transmisor de señales electromagnéticas, programables para al menos realizar una extracción de datos del lector biométrico, una comparación entre los datos extraídos de los datos biométricos y los datos de referencia, así como un control del transmisor de señales;
y porque dichos medios de procesamiento y almacenamiento informático, transmisor de señales electromagnéticas y lector biométrico están integrados en un mismo soporte electrónico.
2. Dispositivo según reivindicación 1, caracterizado porque adicionalmente comprende una fuente de energía autónoma, integrable en el soporte electrónico, que se selecciona entre energía eléctrica y energía solar.
3. Dispositivo según cualquiera de las reivindicaciones anteriores, caracterizado porque el transmisor de señales es inalámbrico.
4. Dispositivo según cualquiera de las reivindicaciones anteriores, caracterizado porque el transmisor de señales está configurado para emitir datos firmados digitalmente por el usuario.
5. Dispositivo según cualquiera de las reivindicaciones anteriores, caracterizado porque el transmisor de señales está configurado para emitir un código identificativo del usuario.
6. Dispositivo según cualquiera de las reivindicaciones anteriores, caracterizado porque el transmisor de señales está configurado para emitir un mensaje de autenticación.
7. Dispositivo según cualquiera de las reivindicaciones anteriores, caracterizado porque los medios de almacenamiento informático comprenden al menos un elemento de memoria.
8. Dispositivo según cualquiera de las reivindicaciones anteriores, caracterizado porque los medios de procesamiento informático comprenden al menos un procesador de señal digital.
9. Dispositivo según cualquiera de las reivindicaciones anteriores, caracterizado porque los medios de procesamiento informático comprenden al menos un chip.
10. Dispositivo según cualquiera de las reivindicaciones anteriores, caracterizado porque los medios de captura del lector biométrico se seleccionan entre un sensor de huella dactilar, un escáner lineal de lectura de huella dactilar, una microcámara fotográfica y una microcámara de vídeo.
ES200602306A 2006-09-08 2006-09-08 Dispositivo electronico de identificacion biometrica. Expired - Fee Related ES2320823B1 (es)

Priority Applications (1)

Application Number Priority Date Filing Date Title
ES200602306A ES2320823B1 (es) 2006-09-08 2006-09-08 Dispositivo electronico de identificacion biometrica.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
ES200602306A ES2320823B1 (es) 2006-09-08 2006-09-08 Dispositivo electronico de identificacion biometrica.

Publications (2)

Publication Number Publication Date
ES2320823A1 ES2320823A1 (es) 2009-05-28
ES2320823B1 true ES2320823B1 (es) 2010-02-25

Family

ID=40790936

Family Applications (1)

Application Number Title Priority Date Filing Date
ES200602306A Expired - Fee Related ES2320823B1 (es) 2006-09-08 2006-09-08 Dispositivo electronico de identificacion biometrica.

Country Status (1)

Country Link
ES (1) ES2320823B1 (es)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
AU729157B1 (en) * 1999-08-02 2001-01-25 Ming-Shiang Shen Integrated circuit card with fingerprint verification capability
US6325285B1 (en) * 1999-11-12 2001-12-04 At&T Corp. Smart card with integrated fingerprint reader
CZ2005209A3 (cs) * 2002-09-10 2005-12-14 Ivi Smart Technologies, Inc. Bezpečné biometrické ověření identity

Also Published As

Publication number Publication date
ES2320823A1 (es) 2009-05-28

Similar Documents

Publication Publication Date Title
US11397800B2 (en) Biometric identification device and methods of use
US9674705B2 (en) Method and system for secure peer-to-peer mobile communications
ES2444650T3 (es) Soporte de datos sin contacto.
ES2890833T3 (es) Método, sistema, dispositivo y producto de programa de software para la autorización remota de un usuario de servicios digitales
EP2696306A1 (en) System and device for authenticating a user
US20140266590A1 (en) Reconfigurable Smart Identification Badges
US20120032781A1 (en) Remote personal authentication system and method using biometrics
JP2006146914A (ja) バイオセンサを有するidカード及びユーザー認証方法
WO2014000717A1 (es) Procedimiento de validación biométrica y terminal biométrico
Gayathri et al. Fingerprint and GSM based security system
CN106663216B (zh) 具有传感器机构的证件
KR101613476B1 (ko) 얼굴 인식 기반 도어락 제어 시스템
US20190028470A1 (en) Method For Verifying The Identity Of A Person
ES2320823B1 (es) Dispositivo electronico de identificacion biometrica.
US8870067B2 (en) Identification device having electronic key stored in a memory
US20140032923A1 (en) System and device for authenticating a user
Denning Why I love biometrics: It is ‘liveness,’not secrecy, that counts
CN106327641A (zh) 具有短信通知功能的门禁物联网装置
BR102012019711B1 (pt) Processo e montagem de terminal de autenticação biométrica e distribuição de informação
WO2015075490A2 (en) Device for identification of individuals
BR102012019712A2 (pt) Leitor biométrico portátil com três formas de comunicação sem fio e sistema de encriptação e desencriptação de arquivos
WO2012066155A1 (es) Plataforma hardware para aplicaciones móviles

Legal Events

Date Code Title Description
EC2A Search report published

Date of ref document: 20090528

Kind code of ref document: A1

FG2A Definitive protection

Ref document number: 2320823B1

Country of ref document: ES

FD2A Announcement of lapse in spain

Effective date: 20180912