Sabtu, 03 November 2007

Penggunaan Biometrik dan Pengamanannya


Menurut Wikipedia, biometrik berasal dari bahasa Yunani yaitu bios = hidup dan metron = ukuran, suatu ukuran pengenalan mahluk hidup yang berbasis pada tubuhnya yang unik. Dalam Teknologi Informasi, biometrik lebih sering dipakai sebagai alat otentikasi dengan cara menanalisis karakteristik tubuh manusia yang digunakan, misalnya sidik jari, retina mata, bentuk wajah, cetakan tangan, suara dan lain-lain.

Untuk penggunaan sebagai otentikasi, biometrik harus terlebih dahulu dimasukkan ke dalam data base sebuah sistem. Sidik jari biometrik seseorang hanya akan berfungsi bila sidik jari orang tersebut telah terlebih dahulu dimasukkan ke dalam database sistem, sehingga sistem dapat mengenalinya. Teknologi yang digunakan untuk masing-masing jenis biometrik tentunya berlainan, beberapa telah dapat dilakukan dan dapat ditemui di pasaran namun beberapa masih dalam tahap penelitian.

Biometrik adalah identitas manusia yang unik, tetapi biometrik bukanlah sesuatu yang dapat dengan mudah dirahasiakan. Kita sulit menyembunyikan biometrik yang kita punyai. Biometrik juga tidak dapat memperbaiki kesalahan yang telah terjadi, sekali biometrik kita dicuri, tidak ada cara untuk mengamankannya kembali. Tidak mungkin manusia mengubah sidik jarinya, karena sidik jarinya itu telah dicuri orang lain dan digunakan untuk melakukan kriminalitas, misalnya.

Biometrik sangat sulit dipalsukan, membutuhkan keahlian khusus dan biaya yang tidak sedikit untuk memalsukan biometrik seseorang. Sulit dan mahal sekali untuk memalsukan retina mata, sidik jari atau bagian tubuh lainnya. Tetapi beberapa biometrik dapat dengan mudah dicuri, tindakan ini jauh lebih murah dan mudah daripada memalsukannya. Misalkan seorang pencuri telah mengambil gambar sidik jari seseorang untuk mengelabui sistem, sehingga pada saat gambar sidik jari tersebut discan oleh fingerprint reader sistem mengira itu adalah sidik jari yang benar. Namun pada kenyataannya untuk mengelabui sidik jari pun tidaklah mudah.

Kita dapat menggunakan biometrik untuk berbagai keperluan yang biasa, misalnya untuk membuka pintu, sebagai alat absensi, atau untuk menghidupkan mesin. Tetapi biometrik tidak dapat digunakan untuk hal-hal yang bersifat rahasia. Walaupun biometrik sangat bagus dan berguna tetapi bukanlah sebuah kunci, karena tidak dapat disembunyikan, tidak dapat dilakukan pengacakan dan tidak dapat ditingkatkan atau dihancurkan. Seperti halnya password, kita sebaiknya tidak menggunakan satu password untuk mengunci dua hal yang berbeda, juga sebaiknya tidak menyandi dengan kunci yang sama terhadap dua aplikasi yang berbeda. Dapat dengan mudah dibayangkan betapa tidak amannya penggunaan biometrik untuk hal-hal seperti itu.

Dapat disimpulkan bahwa biometrik akan berfungsi baik hanya bila sistem dapat memeriksa dua hal yaitu pertama, bahwa biometrik itu datang dari orang yang tepat, dan kedua, bahwa biometrik itu klop dengan data base biometrik yang terdapat dalam sistem. Biometrik sangat bagus sebagai pengganti PIN (personal identity number) atau pengganti tanda tangan. Tetapi perlu tetap diingat bahwa biometrik tidak dapat dirahasiakan.

Tanpa PIN lagi..............

Tidak ada komentar: