Identifizierung
Die Identifizierung eines Bankkunden gemäss Art. 3 des Geldwäschereigesetzes (GwG) zielt auf die Kenntnis der wahren Identität jedes Kunden ab. Im Gegensatz zur Identifizierung ist die Authentifizierung nicht nur auf natürliche oder juristische Personen beschränkt.
Authentifizierung
Authentifizierung bedeutet eine Behauptung einer Person gegenüber einer juristischen Person oder einem System, z.B. einem Computerprogramm, zu überprüfen. Ein Log-in ist eine weitläufig bekannte Methode der Authentifikation, wenn ein Benutzer behauptet unter einem bestimmten User-Name registriert zu sein. Im einfachsten Fall basiert die Überprüfung auf der Annahme, dass nur der echte Benutzer ein Geheimnis kennt: Beispielsweise ein Passwort. Diese einfache Verfahren wird manchmal durch den Besitz eines Objekts (Smartcard, SIM-Karte, etc. ) und/oder biometrische Daten (Fingerabdruck, Gesichts-, Stimmerkennung, etc.) ergänzt.
Wie zuverlässig ist Gesichtserkennung?
Bei der Identifikation von Kunden und Partnern werden biometrische Merkmale wahrscheinlich in Zukunft eine wichtige Rolle spielen. Mit FaceNet konnte Google von einer Million Gesichtern 75%, nämlich 750'000 korrekt erkennen.
Gesichtserkennung mit neuen Spielregeln
Nun hat Apple die Spielregeln geändert und behauptet mit der neuen Face ID auf dem iPhone X eine Falschakzeptanzrate von 1:1'000'000 zu erreichen. Die neuen Spielregeln lauten 3D und Hardware.
Mit 3D und Hardware
Anstatt in zweidimensionalen Bildern Objekte zu erkennen, werden mit spezieller Hardware dreidimensionale Gesichtskontouren erfasst und mit lernfähiger Mustererkennung (Pattern Matching) verglichen. Die Möglichkeit, die Gesichtskontour und andere biometrische Merkmale mit einem persönlichen Gerät zu erfassen und sicher zu speichern, sind interessante Perspektiven auch bezüglich des Datenschutzes.
Was ist Autorisierung?
In der Informationssicherheit bedeutet Autorisierung, welche Zugriffsrechte ein authentifizierter Nutzer auf gewisse Objekte hat: Zum Beispiel das Lesen und Verändern bestimmter Dateien.