<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CFSEC Security Architects &#187; ISO/IEC</title>
	<atom:link href="http://pomeu.com.br/tag/isoiec/feed/" rel="self" type="application/rss+xml" />
	<link>https://pomeu.com.br</link>
	<description>Biometrics Solutions</description>
	<lastBuildDate>Mon, 25 May 2009 02:09:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Biometria na legislação brasileira</title>
		<link>https://pomeu.com.br/biometria-mercado/biometria-na-legislacao-brasileira/</link>
		<comments>https://pomeu.com.br/biometria-mercado/biometria-na-legislacao-brasileira/#comments</comments>
		<pubDate>Fri, 10 Apr 2009 03:58:42 +0000</pubDate>
		<dc:creator>Nelson Correa</dc:creator>
				<category><![CDATA[Biometria Mercado]]></category>
		<category><![CDATA[Biometria]]></category>
		<category><![CDATA[Fingerprint]]></category>
		<category><![CDATA[ISO/IEC]]></category>
		<category><![CDATA[Legislação]]></category>
		<category><![CDATA[Leis]]></category>
		<category><![CDATA[Leitor Biométrico]]></category>
		<category><![CDATA[Soluções Biométricas]]></category>

		<guid isPermaLink="false">http://cfsec.com.br/?p=147</guid>
		<description><![CDATA[A biometria, conforme definição da ISO/IEC em seu vocabulário harmonizado, é o reconhecimento automatizado de indivíduos, baseado em suas características comportamentais e biológicas (Biometrics = automated recognition of individuals based on their behavioural and biological characteristics). É uma tecnologia relativamente nova em todo o mundo, e aqui no Brasil, vem sendo adotada há um pouco [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img style="border: 2px solid black; BORDER-RIGHT: #000000 0px solid; BORDER-TOP: #000000 0px solid; MARGIN-TOP: 5px; DISPLAY: inline; FLOAT: left; MARGIN-BOTTOM: 5px; BORDER-LEFT: #000000 0px solid; MARGIN-RIGHT: 10px; BORDER-BOTTOM: #000000 0px solid" src="http://www.cfsec.com.br/images/mao.jpg" alt="Biometria na legislação brasileira" />A biometria, conforme definição da ISO/IEC em seu vocabulário harmonizado, é o reconhecimento automatizado de indivíduos, baseado em suas características comportamentais e biológicas (Biometrics = automated recognition of individuals based on their behavioural and biological characteristics). É uma tecnologia relativamente nova em todo o mundo, e aqui no Brasil, vem sendo adotada há um pouco mais de dez anos, mas foi nos últimos 3 anos que começou a ganhar velocidade de adoção.</p>
<p style="text-align: justify;">Dada a sua juventude, não temos legislação específica para tratar o uso da biometria em nosso país. Já existem procedimentos operacionais, normas legais e estudo de leis específicas para os Detrans estaduais, Denatran e mais recentemente, para a legislação eleitoral, por conta das urnas biométricas que já estão sendo testadas pelo <a href="http://cfsec.com.br/biometria-mercado/identificando-o-eleitor-biometricamente/" target="_blank">TSE desde 2008</a>.</p>
<p style="text-align: justify;">Aprofundando um pouco a pesquisa, podemos encontrar uma afirmação em documento de profissionais de odontologia sobre a Medida Provisória 2.200-2 de agosto de 2001, que instituiu a Infra-estrutura de Chaves Públicas Brasileira &#8211; ICP-Brasil, e o uso de arquivos digitais na odontologia. <a href="http://www.odontonews.com.br/html/n_carta_do_forum_legalidade_dos_arquivos_digitais.htm" target="_blank">Neste documento</a>, eles lembram que o Art. 37 &#8211; parágrafo primeiro &#8211; Lei 6.015/73 reconhece a impressão digital como forma de identificação pessoal irrefutável. Ou seja, qualquer indivíduo poderá ser <a href="http://cfsec.com.br/biometria-conceitos/autenticacao-identificacao-ou-verificacao/" target="_blank">identificado ou verificado</a> por suas impressões digitais.</p>
<p style="text-align: justify;">Ainda pesquisando, achamos na revista Jus Vigilantibus, <a href="http://jusvi.com/artigos/31864" target="_blank">excelente artigo</a> dos advogados Antonio Baptista Gonçalves e Roseli Ribeiro. E lá eles chegam à mesma constatação: &#8220;juridicamente, por se tratar de um assunto novo, não há uma legislação brasileira própria sobre a matéria&#8221;. Mas lembram que deve-se então aplicar o artigo 5º inciso X da Constituição Federal, que trata, dentre outras coisas, que são invioláveis a intimidade, a vida privada, a honra e a imagem das pessoas, assegurado o direito a indenização pelo dano material ou moral decorrente de sua violação. Ou seja, se uma empresa cadastrar uma característica biométrica de um indivíduo, ela tem a responsabilitade de garantir que essa informação não vaze ou seja usada de forma que viole a intimidade, a vida privada, a honra e a imagem daquele indivíduo.</p>
<p style="text-align: justify;">Finalizando nossa busca, no site de Patricia Peck Pinheiro Advogados, outro artigo muito bom da própria advogada <a href="http://www.patriciapeck.com.br/cconhecimento.asp?Passo=Exibir&amp;Materia=380" target="_blank">Patrícia Peck</a>, reforça o artigo 5º inciso X da Constituição Federal, e completa sugerindo que em qualquer cadastramento de dados biométricos, deve-se tomar autorização prévia, &#8220;uma vez que a inviolabilidade da pessoa consiste na tutela do aspecto físico, como é perceptível visivelmente&#8221;. Além disso, ela recomenda que se proteja e que se defina um tempo de guarda máximo, a partir do encerramento da relação entre as partes.</p>
<p style="text-align: justify;">Concluindo, até a presente data, o melhor procedimento legal para o uso da biometria na relação de empresas com indivíduos é a definição de uma política de segurança com avaliação do risco para os templates biométricos, a adoção de controles de segurança que minimizem os riscos, com controle e registro do uso dos dados biométricos somente por pessoas e sistemas autorizados, além de um documento que será apresentado ao indivíduo para a anuência da coleta de suas características biométricas. Por fim, sugiro que nunca, sob hipótese alguma, guarde-se as imagens das características biométricas tomadas dos indivíduos, somente dos templates gerados pelos algoritmos biométricos a partir destas imagens, que deverão ser descartadas imediatamente após esse processamento.</p>


<!-- Authenticate by Perishable Press -->
<h7>Creative Commons (by-nc-nd) <a href='http://cfsec.com.br/' >CFSEC/h7>]]></content:encoded>
			<wfw:commentRss>https://pomeu.com.br/biometria-mercado/biometria-na-legislacao-brasileira/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Normas ISO/IEC relacionadas à biometria</title>
		<link>https://pomeu.com.br/biometria-padroes/normas-isoiec-relacionadas-a-biometria/</link>
		<comments>https://pomeu.com.br/biometria-padroes/normas-isoiec-relacionadas-a-biometria/#comments</comments>
		<pubDate>Thu, 02 Apr 2009 14:05:25 +0000</pubDate>
		<dc:creator>Nelson Correa</dc:creator>
				<category><![CDATA[Biometria Padrões]]></category>
		<category><![CDATA[Biometria]]></category>
		<category><![CDATA[ISO/IEC]]></category>
		<category><![CDATA[Normas]]></category>
		<category><![CDATA[Padrões]]></category>

		<guid isPermaLink="false">http://cfsec.com.br/?p=132</guid>
		<description><![CDATA[No artigo Autenticação: identificação ou verificação? nós comentamos sobre a sxistência do JTC1 SC37, que é o grupo que define as normas adotadas para a padronização da biometria, dentro do comitê técnico de tecnologia da informação. Nesse artigo de hoje, vamos mostrar o resultado do trabalho do JTC1 SC37, listando as normas já aprovadas e [...]]]></description>
			<content:encoded><![CDATA[<p>No artigo <a href="http://cfsec.com.br/biometria-conceitos/autenticacao-identificacao-ou-verificacao/" target="_blank">Autenticação: identificação ou verificação?</a> nós comentamos sobre a sxistência do JTC1 SC37, que é o grupo que define as normas adotadas para a padronização da biometria, dentro do comitê técnico de tecnologia da informação. Nesse artigo de hoje, vamos mostrar o resultado do trabalho do JTC1 SC37, listando as normas já aprovadas e as que estão em processo de desenvolvimento e/ou aprovação.</p>
<p>Para os órgãos governamentais que queiram se basear nos padrões ISO/IEC para especificar suas licitações, é de conhecimento obrigatório. São elas:</p>
<h3>PUBLICADAS</h3>
<p>ISO/IEC 19784-1:2006<br />
Information technology &#8212; Biometric application programming interface &#8212; Part 1: BioAPI specification</p>
<p>ISO/IEC 19784-1:2006/Amd 1:2007<br />
BioGUI specification</p>
<p>ISO/IEC 19784-2:2007<br />
Information technology &#8212; Biometric application programming interface &#8212; Part 2: Biometric archive function provider interface</p>
<p>ISO/IEC 19785-1:2006<br />
Information technology &#8212; Common Biometric Exchange Formats Framework &#8212; Part 1: Data element specification</p>
<p>ISO/IEC 19785-2:2006<br />
Information technology &#8212; Common Biometric Exchange Formats Framework &#8212; Part 2: Procedures for the operation of the Biometric Registration Authority</p>
<p>ISO/IEC 19785-3:2007<br />
Information technology &#8212; Common Biometric Exchange Formats Framework &#8212; Part 3: Patron format specifications</p>
<p>ISO/IEC 19794-1:2006<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 1: Framework</p>
<p>ISO/IEC 19794-2:2005<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 2: Finger minutiae data</p>
<p>ISO/IEC 19794-3:2006<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 3: Finger pattern spectral data</p>
<p>ISO/IEC 19794-4:2005<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 4: Finger image data</p>
<p>ISO/IEC 19794-5:2005<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 5: Face image data</p>
<p>ISO/IEC 19794-5:2005/Amd 1:2007<br />
Conditions for taking photographs for face image data</p>
<p>ISO/IEC 19794-5:2005/Cor 1:2008</p>
<p>ISO/IEC 19794-5:2005/Cor 2:2008</p>
<p>ISO/IEC 19794-6:2005<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 6: Iris image data</p>
<p>ISO/IEC 19794-7:2007<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 7: Signature/sign time series data</p>
<p>ISO/IEC 19794-8:2006<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 8: Finger pattern skeletal data</p>
<p>ISO/IEC 19794-9:2007<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 9: Vascular image data</p>
<p>ISO/IEC 19794-10:2007<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 10: Hand geometry silhouette data</p>
<p>ISO/IEC 19795-1:2006<br />
Information technology &#8212; Biometric performance testing and reporting &#8212; Part 1: Principles and framework</p>
<p>ISO/IEC 19795-2:2007<br />
Information technology &#8212; Biometric performance testing and reporting &#8212; Part 2: Testing methodologies for technology and scenario evaluation</p>
<p>ISO/IEC TR 19795-3:2007<br />
Information technology &#8212; Biometric performance testing and reporting &#8212; Part 3: Modality-specific testing</p>
<p>ISO/IEC 19795-4:2008<br />
Information technology &#8212; Biometric performance testing and reporting &#8212; Part 4: Interoperability performance testing</p>
<p>ISO/IEC 24708:2008<br />
Information technology &#8212; Biometrics &#8212; BioAPI Interworking Protocol</p>
<p>ISO/IEC 24709-1:2007<br />
Information technology &#8212; Conformance testing for the biometric application programming interface (BioAPI) &#8212; Part 1: Methods and procedures</p>
<p>ISO/IEC 24709-2:2007<br />
Information technology &#8212; Conformance testing for the biometric application programming interface (BioAPI) &#8212; Part 2: Test assertions for biometric service providers</p>
<p>ISO/IEC 24713-1:2008<br />
Information technology &#8212; Biometric profiles for interoperability and data interchange &#8212; Part 1: Overview of biometric systems and biometric profiles</p>
<p>ISO/IEC 24713-2:2008<br />
Information technology &#8212; Biometric profiles for interoperability and data interchange &#8212; Part 2: Physical access control for employees at airports</p>
<p>ISO/IEC TR 24714-1:2008<br />
Information technology &#8212; Biometrics &#8212; Jurisdictional and societal considerations for commercial applications &#8212; Part 1: General guidance</p>
<p>ISO/IEC TR 24722:2007<br />
Information technology &#8212; Biometrics&#8211; Multimodal and other multibiometric fusion</p>
<p>ISO/IEC TR 24741:2007<br />
Information technology &#8212; Biometrics tutorial</p>
<h3>EM DESENVOLVIMENTO</h3>
<p>ISO/IEC 19784-1:2006/FPDAmd 2<br />
Framework-free BioAPI</p>
<p>ISO/IEC 19784-1:2006/FPDAmd 3<br />
Support for the interchange of certificates and security assertions and other security aspects</p>
<p>ISO/IEC CD 19784-4<br />
BioAPI &#8212; Biometric Application Programming Interface &#8212; Part 4: Biometric sensor function provider interface</p>
<p>ISO/IEC 19785-1:2006/FPDAmd 1<br />
Support for Additional Data Elements</p>
<p>ISO/IEC 19785-2:2006/FPDAmd 1<br />
Addditional Registrations</p>
<p>ISO/IEC 19785-3:2007/FPDAmd 1<br />
Support for Additional Data Elements</p>
<p>ISO/IEC FCD 19785-4.2<br />
Information technology &#8212; Common Biometric Exchange Formats Framework &#8212; Part 4: Security Block format specifications</p>
<p>ISO/IEC CD 19794-1<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 1: Framework</p>
<p>ISO/IEC CD 19794-2<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 2: Finger minutiae data</p>
<p>ISO/IEC 19794-2:2005/FPDAmd 1<br />
Detailed Description of Finger Minutiae location, Direction and Type</p>
<p>ISO/IEC 19794-2:2005/CD Cor 1</p>
<p>ISO/IEC WD 19794-3<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 3: Finger pattern spectral data</p>
<p>ISO/IEC CD 19794-4<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 4: Finger image data</p>
<p>ISO/IEC 19794-4:2005/CD Cor 1</p>
<p>ISO/IEC CD 19794-5<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 5: Face image data</p>
<p>ISO/IEC 19794-5:2005/FPDAmd 2<br />
Three dimensional face image data interchange format</p>
<p>ISO/IEC WD 19794-6<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 6: Iris image data</p>
<p>ISO/IEC CD 19794-8<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 8: Finger pattern skeletal data</p>
<p>ISO/IEC CD 19794-11<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 11: Signature/sign processed dynamic data</p>
<p>ISO/IEC WD 19794-13<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 13: Voice Data</p>
<p>ISO/IEC WD 19794-14<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part 14: DNA Data</p>
<p>ISO/IEC NP 19794-N<br />
Information technology &#8212; Biometric data interchange formats &#8212; Part N: Face Identity Data</p>
<p>ISO/IEC CD 19795-5<br />
Information technology &#8212; Biometric performance testing and reporting &#8212; Part 5: Framework for biometric device performance evaluation for access control</p>
<p>ISO/IEC CD 19795-6<br />
Biometric Performance Testing And Reporting &#8212; Part 6: Testing Methodologies for Operational Evaluation</p>
<p>ISO/IEC CD 19795-7<br />
Biometric Performance Testing and Reporting &#8212; Part 7: Testing of ISO/IEC 7816-based Verification Algorithms</p>
<p>ISO/IEC 24708:2008/NP Amd 1<br />
Support for interchange of certificates and security assertions and other security aspects</p>
<p>ISO/IEC CD 24709-3<br />
Information technology &#8212; Conformance testing for the biometric application programming interface (BioAPI) &#8212; Part 3: Test assertions for BioAPI frameworks</p>
<p>ISO/IEC WD 24709-4<br />
Information technology &#8212; Conformance testing for the biometric application programming interface (BioAPI) &#8212; Part 4: Test assertions for biometric applications</p>
<p>ISO/IEC FCD 24713-3<br />
Information technology &#8212; Biometric profiles for interoperability and data interchange &#8212; Part 3: Biometrics-based verification and identification of seafarers</p>
<p>ISO/IEC WD TR 24714-2<br />
Information technology &#8212; Biometrics &#8212; Jurisdictional and societal considerations for commercial applications &#8212; Part 2: Specific technologies and practical applications</p>
<p>ISO/IEC WD 24779-1<br />
Pictograms, Icons and Symbols for use with Biometric Systems &#8212; Part 1: Overview</p>
<p>ISO/IEC WD 24779-2<br />
Pictograms, Icons and Symbols for use with Biometric Systems &#8212; Part 2: Fingerprint applications</p>
<p>ISO/IEC FCD 29109-1<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 1: Generalized conformance testing methodology</p>
<p>ISO/IEC FCD 29109-2<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 2: Finger minutiae data</p>
<p>ISO/IEC NP 29109-3<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 3: Titre manque</p>
<p>ISO/IEC FCD 29109-4<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 4: Finger image data</p>
<p>ISO/IEC CD 29109-5<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 5: Face image data</p>
<p>ISO/IEC WD 29109-6<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 6: Iris image data</p>
<p>ISO/IEC WD 29109-9<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 9: Vascular image data</p>
<p>ISO/IEC FCD 29109-10<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 10: Hand geometry silhouette data</p>
<p>ISO/IEC NP 29109-11<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 11: Signature/sign processed dynamic data</p>
<p>ISO/IEC NP 29109-13<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 13: Speech data interchange format for speaker recognition</p>
<p>ISO/IEC WD 29109-14<br />
Information technology &#8212; Conformance testing methodology for biometric data interchange formats defined in ISO/IEC 19794 &#8212; Part 14: DNA data</p>
<p>ISO/IEC WD 29120-1<br />
Information technology &#8212; Machine Readable Test Data for biometric testing and reporting &#8212; Part 1: Framework and components</p>
<p>ISO/IEC NP 29120-2<br />
Information technology &#8212; Machine Readable Test Data for biometric testing and reporting &#8212; Part 2: Test Input Data</p>
<p>ISO/IEC NP 29120-3<br />
Information technology &#8212; Machine Readable Test Data for biometric testing and reporting &#8212; Part 3: Test Reports</p>
<p>ISO/IEC NP 29120-4<br />
Conformance Testing Methodology for Biometric Data Interchange formats defined in ISO/IEC 19794. &#8212; Part 4: Biometric test certificates</p>
<p>ISO/IEC FCD 29141<br />
Information technology &#8212; Biometrics &#8212; Tenprint capture using biometric application programming interface (BioAPI)</p>
<p>ISO/IEC NP 29144<br />
the Role of Biometrics in Identity Management</p>
<p>ISO/IEC CD 29159-1<br />
Biometric Calibration, augmentation and fusion data &#8212; Part 1: Fusion information format</p>
<p>ISO/IEC CD 29164<br />
BioAPI Lite</p>
<p>ISO/IEC FCD 29794-1.2<br />
Information technology &#8212; Biometric sample quality &#8212; Part 1: Framework</p>
<p>ISO/IEC DTR 29794-4<br />
Information Technology &#8211; Biometric Sample Quality &#8212; Part 4: Finger Image Data</p>
<p>ISO/IEC DTR 29794-5<br />
Information Technology &#8211; Biometric Sample Quality &#8212; Part 5: Face Image Data</p>
<p>(*) <a href="http://www.iso.org/" target="_blank">ISO</a> &#8211; <em>International Organization for Standardization em seu Comitê Técnico JTC 1 (Joint ISO/IEC Technical Committee), subcomitê SC 37 que trata dos padrões internacionais relacionados à biometria (criado em 2002).</em></p>


<!-- Authenticate by Perishable Press -->
<h7>Creative Commons (by-nc-nd) <a href='http://cfsec.com.br/' >CFSEC/h7>]]></content:encoded>
			<wfw:commentRss>https://pomeu.com.br/biometria-padroes/normas-isoiec-relacionadas-a-biometria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autenticação: identificação ou verificação?</title>
		<link>https://pomeu.com.br/biometria-conceitos/autenticacao-identificacao-ou-verificacao/</link>
		<comments>https://pomeu.com.br/biometria-conceitos/autenticacao-identificacao-ou-verificacao/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 01:53:36 +0000</pubDate>
		<dc:creator>Nelson Correa</dc:creator>
				<category><![CDATA[Biometria Conceitos]]></category>
		<category><![CDATA[1:1]]></category>
		<category><![CDATA[1:N]]></category>
		<category><![CDATA[Autenticação]]></category>
		<category><![CDATA[Biometria]]></category>
		<category><![CDATA[Identificação]]></category>
		<category><![CDATA[ISO/IEC]]></category>
		<category><![CDATA[Sistemas Biométricos]]></category>
		<category><![CDATA[Verificação]]></category>

		<guid isPermaLink="false">http://cfsec.com.br/?p=122</guid>
		<description><![CDATA[Esses termos são encontrados em qualquer literatura sobre biometria. Muitas vezes, fornecedores diferentes usam os mesmos termos com definições e objetivos diferentes. Uma das melhores definições disponíveis na literatura de segurança e biometria é a de Hossein Bidgoli, em sua coleção &#8220;Handbook of information security&#8221; (Published by John Wiley and Sons, 2006 &#8211; ISBN 0471222011, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img style="border: 2px solid black; BORDER-RIGHT: #000000 0px solid; BORDER-TOP: #000000 0px solid; MARGIN-TOP: 5px; DISPLAY: inline; FLOAT: left; MARGIN-BOTTOM: 5px; BORDER-LEFT: #000000 0px solid; MARGIN-RIGHT: 10px; BORDER-BOTTOM: #000000 0px solid" src="http://www.cfsec.com.br/images/fingerprint_family.jpg" alt="Autenticação: identificação ou verificação?" />Esses termos são encontrados em qualquer literatura sobre biometria. Muitas vezes, fornecedores diferentes usam os mesmos termos com definições e objetivos diferentes. Uma das melhores definições disponíveis na literatura de segurança e biometria é a de Hossein Bidgoli, em sua coleção &#8220;Handbook of information security&#8221; (<em>Published by John Wiley and Sons, 2006 &#8211; ISBN 0471222011, 9780471222019</em>).</p>
<p style="text-align: justify;">Bidgoli não quer criar as definições ideais, mas tenta somente explicar o que cada termo significa na literatura sobre biometria. Normalmente usamos a palavra autenticação, como uma descrição genérica do processo de autorização para que um indivíduo tenha acesso a ativos ou serviços.</p>
<p style="text-align: justify;">Esse processo, como definiu a U.K.&#8217;s e-Government Unit (2002) pode ser dividido em dois estágios:</p>
<p style="text-align: justify;">Registro: é o processo onde o indivíduo ganha uma credencial, como um <em>username</em> ou certificado digital, para ser usado no processo de autenticação. O ideal é que este indivíduo possa provar com documentos e presença física que ele é quem diz ser no momento do registro.</p>
<p style="text-align: justify;">Autenticação: é o processo em que a identidade eletrônica é verificada e validade por um sistema de informação, para uma determinada situação, usando a credencial que foi emitida no registro.</p>
<p style="text-align: justify;">Isso é &#8220;chover no molhado&#8221; para o mundo de segurança da informação. Dificilmente outras definições de autenticação serão muito diferentes dessa que foi definida acima. Mas quando entramos no mundo da biometria, os termos verificação e identificação assumem significados especiais.</p>
<p style="text-align: justify;">Verificação: é o processo biométrico que vai determinar a validade de uma identidade apresentada. Conceitualmente isso pode ser entendido como o processo de comparar um a um (1:1) a amostra da característica biométrica apresentada com o template biométrico que foi registrado para determinar se são do mesmo indivíduo. Por exemplo: colhe-se a impressão digital do dedo indicador da mão direita de um indivíduo. No processo de verificação, ele apresenta sua digital do dedo indicador da mão direita para comparação com aquele que foi colhido no registro. Como resultado, teremos somente duas respostas: sim, é o mesmo indivíduo, ou não, são indivíduos distintos.</p>
<p style="text-align: justify;">Identificação: é o processo biométrico que identifica um indivíduo, por suas características biométricas, dentro de uma base de dados registrada. Conceitualmente esse é um processo de comparação de um para muitos (1:N), onde se apresenta uma amostra da característica biométrica e, busca-se em uma base de templates biométricos registrados, a qual indivíduo pertence aquela amostra. Como resultado, teremos somente uma resposta: um único indivíduo em que a comparação da amostra com o template é aceita.</p>
<p style="text-align: justify;">Mas para que não haja mais dúvidas quanto aos termos e seus significados, a <a target="_blank" href="http://www.iso.org/">ISO &#8211; International Organization for Standardization</a> em seu Comitê Técnico JTC 1 (Joint ISO/IEC Technical Committee), subcomitê SC 37 que trata dos padrões internacionais relacionados à biometria (criado em 2002), vem publicando desde 2002 o Harmonized Biometric Vocabulary, que teve sua 10ª edição lançada em dezembro de 2008. Este documento coloca definitivamente uma pedra nas várias definições e oferece ao mercado uma nomenclatura única e oficial.</p>
<p style="text-align: justify;">No Vocabulário Biométrico Harmonizado da ISO/IEC, encontramos as seguintes definições para os termos em questão:</p>
<p style="text-align: justify;">Autenticação: esse termo já foi usado como sinônimo de aplicação para verificação biométrica, função de verificação biométrica, mas também para sinônimo de aplicação de identificação biométrica e função de identificação biométrica. Usar este termo como sinônimo de verificação biométrica ou identificação biométrica não é mais aceito. O ideal é que se entenda autenticação no ambiente da biometria, como: reconhecimento biométrico.</p>
<p style="text-align: justify;">Registro: o ato ou processo de registro ou de ser registrado. O mesmo que enrolment, que é o ato de capturar uma característica biométrica e arquivá-la em uma base de dados ou em local privativo ao próprio indivíduo (ex. smartcard)</p>
<p style="text-align: justify;">Identificação: o mais comumente usado hoje é: identificar, que é o processo de busca biométrica em uma base de dados biométricos capturados, para achar e indicar um identificador de referência biométrica atribuído a um único indivíduo.</p>
<p style="text-align: justify;">Verificação: o mais comumente usado hoje é: verificar, que é o processo de confirmar uma determinada característica biométrica através de comparações biométricas.</p>
<p style="text-align: justify;">A partir de agora, estas serão as definições que usaremos na CFSEC Security Architects para os termos discutidos acima.</p>


<!-- Authenticate by Perishable Press -->
<h7>Creative Commons (by-nc-nd) <a href='http://cfsec.com.br/' >CFSEC/h7>]]></content:encoded>
			<wfw:commentRss>https://pomeu.com.br/biometria-conceitos/autenticacao-identificacao-ou-verificacao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
