Короткий ответ: программы экзаменов с высокой значимостью должны рассматривать личность как жизненный цикл, а не селфи, сделанное при входе в систему. Рабочий процесс, основанный на NIST SP 800-63-4, начинается с оценки риска, выбора соответствующего уровня удостоверения личности, проверки доказательств личности, проверки того, что кандидат владеет им, защиты удаленного захвата от инъекционных или модифицированных носителей, регистрации согласия и правил хранения, а также дает обученным людям возможность просматривать исключения и подозрения в мошенничестве.

NIST SP 800-63-4 написан для служб цифровой идентификации, особенно государственных систем. Это не экзаменационная сертификация. Тем не менее, его концепции, основанные на рисках, обеспечивают сильный словарь для университетов, лицензионных органов, поставщиков сертификации и центров тестирования, которые нуждаются в надежном удаленном контроле идентичности.

Проверка личности, аутентификация и постоянное присутствие различны.

Доказательство личности устанавливает, что реальный человек связан с заявленной личностью. Аутентификация подтверждает, что возвращающийся пользователь контролирует аутентификатор, связанный с этой личностью. Постоянное присутствие проверяет, остается ли тот же авторизованный кандидат на экзаменационной сессии. Для безопасного экзамена могут потребоваться все три, но они решают разные проблемы.

  • Доказательство личности: Действительно ли этот человек связан с представленными доказательствами личности?

  • Аутентификация: Открывается ли эта сессия зарегистрированным владельцем счета?

  • Преемственность экзамена: один и тот же человек присутствовал на протяжении всей оценки?

  • Обзор добросовестности: есть ли доказательства того, что правила экзамена были нарушены, даже если личность оставалась последовательной?

Одноразовый матч не может ответить на каждый вопрос. Это может уменьшить простую имитацию при входе в систему при недостатке захвата учетной записи, замене кандидата после проверки, воспроизведении мультимедиа или подаче виртуальной камеры.

Выберите уверенность от воздействия, а не удобство

NIST определяет уровни обеспечения идентичности (Identity Assurance Levels, IALs) как более строгие требования к идентификации. Правильный уровень зависит от вреда, причиненного ложным результатом идентификации. Практический тест и профессиональная лицензия не должны использовать один и тот же рабочий процесс.

IAL1 поддерживает контексты с более низким риском, в которых может не потребоваться подтверждение личности. IAL2 требует более убедительных доказательств, проверки, проверки и защиты от олицетворения. В Пересмотре 4 удостоверение личности IAL3 ограничено процессами с более сильными доказательствами и контролируемым сбором. Владельцы экзаменов не должны продавать удаленный рабочий процесс с потребительским устройством как IAL3 без действительной основы.

Чек-лист NIST для удаленных экзаменов

1. Документировать последствия отказа в идентификации

Перечислите последствия, если самозванец проходит: прием, трудоустройство, лицензирование, финансовое право, общественная безопасность или повреждение учетных данных. Используйте эту оценку воздействия, чтобы определить, насколько доказательства и надзор пропорциональны.

2. Проверка удостоверений личности

Убедитесь, что документ или цифровые доказательства являются подлинными, актуальными и соответствуют авторитетным или надежным источникам. Определите, какие типы доказательств принимаются и что происходит, когда автоматизированная проверка недоступна.

3. Проверить право собственности на доказательства

Подтвердите, что лицо, представившее документ, является законным владельцем. В зависимости от риска и юридического контекста это может включать сравнение лиц, проверку знаний или владения, обученного удаленного агента или комбинацию методов.

4 Защита удаленного захвата от инъекций и модифицированных носителей

NIST SP 800-63A-4 требует защиты от инъекций и управления модифицированными носителями для дистанционной проверки личности в IAL1 и IAL2. Для экзаменационных программ это означает мышление за пределами печатной фотографии. Угрозы включают в себя виртуальные камеры, повторно воспроизведенное видео, глубокие ложные наложения, эмуляторы, встроенные устройства и носители, вставленные в конвейер захвата, прежде чем он достигнет проверяющего.

Обнаружение жизнеспособности полезно, но недостаточно само по себе. Устойчивый рабочий процесс коррелирует целостность захвата, сигналы устройства, доказательства документов, биометрическое сравнение, где это разрешено, и проверка специалистом аномалий.

5. Установить требования к качеству видео и надзору

Для дистанционного доказывания NIST требуется качество видео, достаточное для проверки и сравнения доказательств, а также обученные агенты, способные распознавать манипуляции, принуждение или социальную инженерию. Владельцы экзаменов должны определить минимальные требования к камере, освещению, сети и запасу перед открытием окна тестирования.

6. Обеспечить рецензентам безопасный рабочий процесс, связанный с мошенничеством

Рецензентам нужен механизм для выявления предполагаемого мошенничества, не предупреждая злоумышленника во время чувствительных рабочих процессов. Для экзаменов пакет доказательств должен сохранять временные метки, соответствующие изображения или видео, события устройства, заметки рецензента и связанное с этим правило или политику.

7. Уведомлять кандидатов и управлять записью

При записи сеансов NIST требует предварительного уведомления, согласия и опубликованных процессов хранения и удаления. Экзаменационные программы также должны определять средства контроля доступа, резидентность данных, ограничение цели и необходимость записи для каждого уровня экзамена.

8. Проектирование исключений и путей доступности

Стандартные рабочие процессы терпят неудачу по законным причинам: поврежденные документы, недоступные шаги захвата, плохое подключение, изменения имени, молодые кандидаты, инвалидность или отсутствие подходящих устройств. NIST подчеркивает документированную обработку исключений и возмещение ущерба. Безопасная программа нуждается в альтернативном пути, который не исключает кандидатов, которые не могут завершить процесс по умолчанию.

9. Привязать личность к экзаменационной сессии

После подтверждения привяжите проверенную личность к учетной записи и попытке экзамена. Используйте аутентификацию при запуске и проверку непрерывности во время экзамена. Триггеры повторной аутентификации могут быть полезны после длительного отсутствия, прерывания камеры, изменения устройства или другого индикатора поглощения.

10. Испытайте полный рабочий процесс, а не только модель лица

Измеряйте сбои в документах, сбои в жизни, ложные совпадения, ложные нематчи, показатели ручного обзора, время разрешения, исключения из доступности и отказ от кандидатов. Тестирование устройств, стран, документов, языков и сетевых условий, ожидаемых в производстве.

Вопросы закупок для установления личности и задержания поставщиков

  • Какие части рабочего процесса являются удостоверением личности, аутентификацией, живостью или непрерывным мониторингом?

  • Как система обнаруживает виртуальные камеры, повторяет атаки, инъекционные носители и модифицированные конвейеры захвата?

  • Какие доказательства сохраняются для рецензента, и может ли рецензент отменить автоматический результат?

  • Какие документы, удостоверяющие личность, и страны поддерживаются, и как проводится проверка документов?

  • Как настроены согласие, сохранение, удаление, доступ и резидентность данных?

  • Какой альтернативный путь доступен для доступа, документов, устройств или сетевых исключений?

  • Какие показатели производительности сообщаются для фактического населения развертывания клиента?

  • Какие претензии, если таковые имеются, были независимо оценены и что именно входит в сферу охвата оценки?

Как TrustExam вписывается в жизненный цикл идентичности

TrustExam поддерживает захват идентификаторов, сопоставление лиц, проверку живости, постоянное присутствие на лице, мониторинг нескольких камер, сигналы виртуальной камеры и целостности устройства и график доказательств для человеческого обзора. Организации могут выбирать элементы управления в соответствии с ставками экзамена и интегрировать уровень целостности с существующей платформой тестирования LMS.

Часто задаваемые вопросы

Достаточно ли селфи для проверки кандидата на экзамен?

Нет. Селфи — это всего лишь один снимок. Защищаемый рабочий процесс также проверяет удостоверения личности, проверяет право собственности, защищает канал захвата от спуфинга или инъекции, проверяет подлинность учетной записи и проверяет непрерывность во время экзамена, когда этого требует риск.

В чем разница между живостью и защитой от инъекций?

Liveness пытается установить, что захват происходит от живого человека, а не от статического представления. Защита от инъекций обращается к манипулируемым или синтетическим средам, вставленным в цифровой путь захвата. Сильное дистанционное доказательство нуждается как в устройстве, так и в контроле обзора человеком.

Может ли дистанционное удостоверение личности достичь NIST IAL3?

В соответствии с NIST SP 800-63A-4, IAL3 используется на месте. Дистанционные и удаленные методы могут поддерживать IAL2 при выполнении соответствующих требований.

Должны ли данные о личности храниться до тех пор, пока идет экзамен?

Не автоматически. Каждый тип данных должен иметь определенную цель и период хранения. Храните только то, что необходимо для проверки, аудита, расследования мошенничества и апелляций в соответствии с юридическими и операционными требованиями организации.

Источники и дальнейшее чтение

Оркен Рахматулла

Руководитель образования

Поделиться