AADHAAR-䞖界最倧の生䜓認蚌システム

むンドのプロゞェクトAadhaarは、䞖界で最倧の生䜓認蚌システムであり、11億人以䞊のナヌザヌがすでに登録されおいたす。 前の蚘事でプロゞェクトの開発の段階に぀いお説明したしたが、次にシステムの仕組みに移りたす。







抂芁



Aadhaarは、 UIDAI政府機関が提䟛するむンドのオンラむン認蚌サヌビスです。 組織銀行、政府機関などは、Aadhaar番号を送信し、ナヌザヌの生䜓認蚌デヌタ1぀以䞊の指王たたは虹圩パタヌンを読み取りたす。 応答ずしお、サヌビスはyes / no応答を返したす。 さらにAadhaar e-KYCサヌビス、矩務的な同意により、ナヌザヌの個人デヌタを怜蚌できたす。



合蚈で、11億人以䞊のナヌザヌがログむンしおいたす。アカりントごずに、10個のバむオメトリック指王テンプレヌト、2個の虹圩テンプレヌト、写真ず個人デヌタ䜏所、性別、生幎月日がありたす。 合蚈で、デヌタベヌスは玄25 Pbかかりたす。



システムの珟圚の負荷は1日あたり最倧2,000䞇件1秒間に平均100件、ピヌク倀は500件-公務員の勀務日の開始時ず終了時で、システムは4000䞇件の芁求に察応しおいたす。 1日あたり最倧1億件のリク゚ストを蚈算しお、機噚をアップグレヌドする予定です。



ナヌザヌを远加する







初期段階で、デヌタベヌスが8,400䞇人の「唯䞀」であったずき、UIDAIはシステムの動䜜を分析したした。 数字から始めたす。



登録倱敗率FTE-0 システムぞの远加゚ラヌ。 Aadhaarはすべおを手に入れたす。

バむオメトリック登録倱敗率B-FTE-0.14 これは、生䜓認蚌デヌタを䜿甚しお䞀意に識別できないナヌザヌの数です。ナヌザヌは手動で確認する必芁がありたす。 予備蚈算によるず、システムはB-FTEが15未満で皌働したす。

誀怜知識別率FPIR-0.057 誀っお芋぀かった重耇の割合。 これは、1日あたり最倧100䞇の新しいナヌザヌの負荷がある堎合、570人を手動でチェックする必芁があるこずを意味したす。

停陰性識別率FNIR-0.0352 欠萜した重耇の割合。

䜎品質の指王-2.9 。 印刷品質が䜎いナヌザヌの割合。 ナヌザヌデヌタの堎合は、虹圩識別を䜿甚するこずをお勧めしたす。

䜎品質の指王ず䜎品質の虹圩0.23 -䜎品質の生䜓認蚌テンプレヌト指王ず虹圩の䞡方による認蚌゚ラヌの察象ずなるナヌザヌの割合。



以䞋の図では、新しいナヌザヌデヌタ凊理プロセスは次のずおりです。







このサブシステムのアヌキテクチャ






ナヌザヌの生䜓情報ず個人デヌタの収集は、オフラむンアプリケヌションがむンストヌルされおいる特別に蚓緎されたオペレヌタヌのワヌクステヌションで、認定された組織登録センタヌによっお実行されたす。 ナヌザヌから受信したデヌタから、登録パッケヌゞが圢成されたす。これには、オペレヌタヌに関するデヌタ、デヌタ収集時間が远加され、暗号化されたす。 1぀のパッケヌゞのサむズは最倧5 MB䞻に2〜3で、最倧負荷は1日あたり100䞇人の新芏ナヌザヌでした。



すべおのパケットはCIDRCentral Identities Data Repositoryに送信されたす。 CIDRずの同期は、少なくずも2日に1回行う必芁がありたす。 Aadhaarの正垞な䜜成に関する応答がCIDRから受信されるず、ワヌクステヌションからのすべおのデヌタが削陀されたす。 怜蚌が完了するず、指王ず虹圩の元の画像はCIDRに保存され、別々に保存されたす。







各ステップの期間




CIDRは最初に耇補、改ざん、マルりェアをチェックし、次にデヌタを凊理したす。個人デヌタが怜蚌され、次に生䜓認蚌デヌタが怜蚌されたす。 これを行うには、異なる開発者からの3぀の自動生䜓認蚌システムABIS-自動生䜓認蚌システムを1぀のマルチABISに組み合わせお䜿甚​​したす。 ABISは䞊行しお動䜜したすが、疑わしい登録たたは䜎品質のデヌタはすべおのABISを通過したす。 重耇が芋぀かった堎合、スキャン䞭に゚ラヌ甚に特別なSDKによっお最初に凊理され、次に手動怜蚌のために送信されたす。 97のナヌザヌにずっお、デヌタベヌスぞの远加プロセスは5分未満で完了したす。



正しく定矩された重耇の20は、オペレヌタヌの゚ラヌが原因の混合識別の結果であるこずがわかりたした。 重耇の別の20は、異なる人々からのパタヌンマッチングに由来しおいたす。 これらの指暙を枛らすため、UIDAIはクラむアント゜フトりェアを調敎しおオペレヌタヌの圹割を枛らしたした。



認蚌プロセス









サヌビスを受けるために、ナヌザヌはAadhaar番号たたはロヌカル識別子を入力し、生䜓認蚌端末で識別されたす。 受信したデヌタ生䜓認蚌テンプレヌト+番号から、XML芁求が生成され、サヌビスを提䟛する組織のサヌバヌAUA-認蚌ナヌザヌ機関に送信されたす。 サヌバヌでは、リク゚ストはAUA自䜓のデヌタによっお補完され、ASA認蚌サヌビス機関サヌバヌを介しおCIDRに送信されたす。 ここで、生䜓認蚌デヌタが1察1モヌドで怜蚌され、yes / no応答が発行されたす。これはAUAサヌバヌに返され、サヌビスを確認/拒吊したす。 ケヌスの98の怜蚌にかかる時間は1秒未満です。 倚数の誀ったAadhaar操䜜があるず、その数はブロックされたす。 認蚌の詊行回数は固定されおおらず、倚くの芁因に䟝存したす。



Aadhaar e-kyc









別のAPIでAadhaar e-KYCの操䜜が説明されおいたす。 ナヌザヌの認蚌に成功するず、CIDRに保存されおいる個人デヌタ䜏所、生幎月日、ナヌザヌの写真、Aadhaarに関する手玙の電子コピヌを取埗を確認できたす。 したがっお、銀行、携垯電話䌚瀟など。 顧客デヌタを迅速か぀正確に入力しお怜蚌できたす。

このサヌビスぞのアクセスは制限されおいたす。最初にAUAずしお登録し、3か月で300,000件のトランザクションを完了し、別のUIDAI蚱可を取埗する必芁がありたす。 CIDRぞのアクセスは、KYC Service AgencyKSAサヌバヌ経由です。



安党性





このようなプロゞェクトを議論するずき、セキュリティの問題は最も痛いものの1぀です。 UIDAIは最初の日からほが批刀した。 以䞋は、システムのセキュリティレベルの図です。







ASAサヌバヌに察するデヌタセキュリティはAUAの責任であり、別のドキュメントで説明されおいたす。 必須項目のうち



-入力されたデヌタは、デバむス䞊ですでに暗号化されおいる必芁があり、トランザクションの完了䞭にのみ保存する必芁がありたす。

-AUAシステム内では、ナヌザヌはロヌカル識別子運転免蚱蚌、ワンタむムパスワヌド、孊生IDなどを䜿甚する必芁があり、これはAadhaar番号ず比范されたす。

-操䜜がオペレヌタヌによっお実行される堎合、圌のAadhaar番号などを䜿甚しお、オペレヌタヌを識別する必芁がありたす。

-認蚌のために取埗された生䜓認蚌デヌタは、䞀般的にどこにでも保存するこずを犁じられおいたす。

-ASAずの通信には、専甚の安党な通信チャネルたたはSSLを䜿甚する必芁がありたす。

ASAのみがCIDRに盎接アクセスできたす。 倧きいAUAは独自のASAを賌入できたすが、小さいAUAは他の誰かを介しお接続する必芁がありたす。



ASAは、次の芁件を満たす必芁がありたす。



-専甚の安党なチャネルのみを介したCIDRぞの接続、

-トランザクションデヌタは少なくずも6か月間保存する必芁があり、

-ナヌザヌ識別子、認蚌䞭に䜿甚される暗号化キヌは、䞀般的にどこにでも保存するこずは蚱可されおいたせん。



幎の初めに、保存された生䜓認蚌デヌタに基づいお違法認蚌を蚱可したいく぀かの組織に察しお刑事事件が提起されたずいうニュヌスが珟れたした。 この違反は、2016幎7月14日から2017幎2月19日たでに1人が397件の生䜓認蚌トランザクションを行ったこずが刀明したずきに発芋されたした。 たた、3月に、UIDAI は 6月1日たでにすべおのデバむスの暗号化キヌの曎新を発衚したした 。



人的芁因









最初の段階で、システムに再床远加するか、想定された名前で远加できたす。 そのため、圌のAadhaar番号は、いく぀かのヒンズヌ教の神々の間で珟れたした。ブラフマヌ、ハヌマヌン。 UIDAIはこの抜け穎を塞いでおり、今では犬の飌い䞻の䟋のように、同様のゞョヌクで裁刀所に行くこずができたす。 再登録のために裁刀所に送られた前䟋もありたす。



生䜓認蚌デヌタの収集ずAadhaar番号の発行-手順は無料です。 時には、オペレヌタはこの䞍正矩ず無我倢䞭で闘い、賄withoutなしでナヌザヌず仕事をするこずを拒吊したす。 職堎にたったく存圚しないか、「申し蚳ありたせんが、サヌバヌに接続できたせん」。 Ostap Benderは喜んでいるでしょう。



しかし、UIDAIはそうではありたせん。 過去3か月で、玄1,000人の䞍un慎なオペレヌタヌが特定され、解雇され、眰金が科されたした。 たた、人気のあるクリケット遞手の個人デヌタがそこから挏掩したため、Aadhaarセンタヌの1぀が10幎間ブロックされたした。



PSそれは今のずころすべおであり、最埌たで読んだ人ぞの小さなボヌナスです。 Aadhaarが間もなく適切になり始め、牛ずなるずいう小さな囜民的ナヌモア 



All Articles