La Biométrie

Identification et authentification biométrique

La biométrie permet l'identification et l'authentification d'une personne à partir de données reconnaissables et vérifiables, qui lui sont propres et qui sont uniques.

L'identification consiste à déterminer l'identité d'une personne.

Il s'agit de saisir une donnée biométrique de cette personne, en prenant par exemple une photo de son visage, en enregistrant sa voix, ou en captant l'image de son empreinte digitale. Ces données sont ensuite comparées aux données biométriques de plusieurs autres personnes qui figurent dans une base.

Dans ce mode, on pose une question simple : « qui êtes-vous ? ».
 
L'authentification, appelée également vérification, est le processus qui consiste à comparer les données caractéristiques provenant d'une personne, au modèle de référence biométrique de cette dernière (« template »), afin de déterminer la ressemblance. Le modèle de référence est préalablement enregistré et stocké dans une base de données, dans un équipement ou objet personnel sécurisé. On vérifie ici que la personne présentée est bien la personne qu'elle prétend être..
 
Dans ce mode, on pose la question : « êtes-vous bien Monsieur ou Madame X ? ».

​Identité et biométrie

 On recense trois possibilités de prouver son identité :

  • au travers de ce que l'on possède. Jusque-là, on pouvait assez aisément le faire, qu'il s'agisse de la clé de son véhicule, d'un document, d'une carte, d'un badge.
  • au travers de ce que l'on sait, un nom, un secret ou un mot de passe.
  • au travers de ce que l'on est, son empreinte digitale, sa main, son visage. 

L'utilisation de la biométrie présente de nombreux avantages dont le premier, le niveau de sécurité et de précision qu'elle garantit*. Contrairement aux mots de passe, aux badges, aux documents, les données biométriques ne peuvent pas être oubliées, échangées, volées, et demeurent infalsifiables.

*La probabilité de trouver deux empreintes digitales semblables, selon les calculs de Sir Francis Galton (cousin de Darwin) est d'une chance sur 64 milliards même chez les vrais jumeaux (homozygotes).

C'est en ce sens qu'elle est devenue indissociable de la question de l'identité.

Des technologies de pointe pour concilier sécurité et confort

La biométrie offre un large éventail de techniques et peut servir dans des domaines très variés, allant de la sécurité des Etats au confort des particuliers.

Les techniques biométriques sont principalement utilisées dans les secteurs de l'identification judiciaire, la gestion de l'identité, l'administration et le contrôle d'accès, que ce soit dans les établissements privés ou publics.

L'efficacité de cette technologie est étroitement liée à l'utilisation de l'informatique.

Les données sont en effet enregistrées dans des fichiers pour permettre une identification rapide et sûre, qui garantisse à la fois le confort et la sécurité.

Parmi les techniques les plus connues, on trouve la reconnaissance, digitale (doigt), faciale, vocale, palmaire (paume) ou celle de l'iris, et l'ADN. La recherche débouche aujourd'hui sur de nouveaux types de biométries, telles que la forme de l'oreille ou la thermographie faciale.

Quoiqu'il en soit, ces techniques biométriques ont en commun la qualité des caractéristiques collectées:

  • universelles, car elles existent chez tous les individus
  • uniques, permettant ainsi de différencier un individu par rapport à un autre
  • permanentes, autorisant l'évolution dans le temps
  • enregistrables, car collecter les caractéristiques d'un individu ne peut se faire sans son accord
  • mesurables, autorisant une comparaison future
  • infalsifiables.

Les risques techniques de la biométrie 

Dans ce domaine, on parle de « faux rejets » ou de « fausses acceptations ».

Dans un cas, la machine ne sait pas reconnaître une donnée biométrique qui pourtant correspond à la personne, et dans l'autre, elle assimile deux données biométriques qui ne proviennent pas de la même personne.

Le « faux rejet » ou la « fausse acceptation » sont des symptômes qui concernent toutes les techniques utilisées en biométrie.

Les risques d'erreur sont liés à des facteurs très différents.

Prenons la personne et ses caractéristiques biométriques.

Nous avons constaté que des techniques biométriques étaient plus ou moins adaptées à certaines catégories de personnes. Ces difficultés sont liées à des facteurs ergonomiques qui ne sont pas encore totalement maîtrisés.

Un certain système peut fonctionner pour les femmes, moins pour les hommes, pour les personnes jeunes et pas pour les plus âgées, pour les peaux claires, moins pour les peaux foncées.

Certaines autres difficultés se posent plus particulièrement avec la reconnaissance faciale, lorsque la personne se teint ou se coupe les cheveux, modifie la ligne de ses sourcils ou se laisse pousser une barbe.

On peut également s'imaginer des cas de « fausse acceptation » lorsque la photo prise modifie les traits de caractère distinctifs de manière à correspondre à une autre photo enregistrée.

Des erreurs sont aussi possibles selon les technologies utilisées.

Une photo de vérification prise avec un modèle d'appareil photo de mauvaise qualité peut sensiblement augmenter le risque d'erreur. La précision de l'identification repose entièrement sur la fiabilité du matériel utilisé pour la capture des données.

En plus des techniques, le risque d'erreur varie également selon l'environnement et les conditions d'application.

La lumière peut être différente d'un endroit à l'autre, même chose pour l'intensité ou la nature du bruit de fond. La position de la personne peut avoir changé.

Par ailleurs dans une solution de contrôle biométrique le taux de rejet et d'acceptation sont intimement liés et peuvent être paramétrés en fonction du niveau de risque acceptable. Il n'est pas possible d'augmenter l'un sans impacter l'autre.

Dans le cadre du contrôle d'accès physique à une centrale nucléaire on souhaite limiter au maximum le risque de laisser passer des personnes non autorisées. Des paramètres d'acceptation très stricts seront choisis et par conséquent le taux de faux rejets sera augmenté.

La fiabilité de la biométrie

La biométrie repose sur des algorithmes statistiques. Elle ne peut donc être fiable à 100 % quand elle est mise en œuvre seule.

Depuis plusieurs années, la combinaison de plusieurs biométries entre elles, appelée biométrie multimodale, par exemple le visage et l'iris ou l'iris et les empreintes digitales, permet de réduire considérablement les taux d'erreur.

Mais la fiabilité de la biométrie repose sur une bonne qualité des outils d'acquisition et des algorithmes.

L'identification, bien qu'a priori attrayante, nécessite la mise en place d'un serveur centralisé, dont l'architecture doit être particulièrement sécurisée.