چگونه مانند یک متخصص گذرنامه را تأیید کنیم
از لابیهای هتلهای لوکس گرفته تا تاکسیها، کسبوکارها به طور فزایندهای به تأیید گذرنامه احتیاج دارند. با این حال، این مسئولیت به عهده کارکنانی است که البته متخصصان علوم جنایی نیستند.
در این مقاله، ما شما را با ویژگیهای امنیتی ضروری که در گذرنامهها استفاده میشود و ابزارهایی که وظیفه را به طور قابل توجهی ساده میکنند، راهنمایی خواهیم کرد تا هر کارمندی بتواند بهخوبی از عهده این کار برآید. در پایان، شما بهتر آماده خواهید بود تا گذرنامهها را به دقت و با اطمینان تأیید کنید.
چیزهایی که میتوانید در هر گذرنامه ببینید
گذرنامهها معمولاً پر از ویژگیهای امنیتی هستند که برای جلوگیری از جعل طراحی شدهاند. اگرچه برخی کشورها ممکن است ویژگیهای منحصر به فردی در گذرنامههای خود داشته باشند، اما سازمان بینالمللی هوانوردی غیرنظامی (ICAO) عناصر اصلی را استانداردسازی کرده است، بنابراین باید توسط هر کسی که در تأیید مدارک دخیل است شناسایی شوند.
بیایید نگاهی دقیقتر به این ویژگیها و نحوه تأیید آنها بیندازیم.
منطقه بازرسی بصری (VIZ)
منطقه بازرسی بصری (VIZ) ناحیهای از گذرنامه است که شامل جزئیات شخصی دارنده آن میباشد: نام، تاریخ تولد، جنسیت، شماره گذرنامه و عکس. این بخش به گونهای طراحی شده است که برای تأیید بصری سریع و آسان توسط هر بازرسی، چه مأمور کنترل مرزی و چه کارمند بانک، قابل استفاده باشد.
توجه داشته باشید که بسیاری از گذرنامهها به زبانهای غیرلاتین نوشته شدهاند یا حداقل شامل میدانی هستند که به این زبانها نوشته شده است، مانند مدارک تایلند. تاریخها نیز میتوانند با استفاده از تقویمهای مختلف نوشته شوند: به عنوان مثال، در تایلند، هماکنون سال ۲۵۶۷ است. هنگام خواندن چنین مدارکی با استفاده از وسایل خودکار، مهم است که راهحلی که استفاده میکنید بتواند دادهها را به فرمت جهانی تبدیل کند.
چه نکاتی را باید مد نظر داشت:
- تطابق. اطمینان حاصل کنید که تمام اطلاعات چاپ شده با شخصی که گذرنامه را ارائه میدهد مطابقت دارد. به عنوان مثال، اگر دارنده برای سنی که در شناسنامه ذکر شده خیلی جوان به نظر برسد، میتواند نشانهای غیرمستقیم باشد که نیاز به توجه بیشتری دارد.
- عکس. به نشانههای جایگزینی یا دستکاری عکس توجه کنید.
- مشکلات لمینیت. مدارک پلاستیکی معمولاً لمینیت فیلمی ندارند. اگر مدارک کاغذی هستند، اطمینان حاصل کنید که لمینیت فراتر از لبههای صفحه گسترش نیافته است. گاهی اوقات، جعلکنندگان فقط یک لمینیت شفاف با عکسی چاپ شده را روی آن میچسبانند.
- نشانههای سایش. به سطوح غیرعادی صفحات، ضخامت، چگالی رنگ تصویر و کنتراست بین عکس دارنده توجه کنید. هر گونه بینظمی یا آسیب غیرعادی میتواند نشانهای از تغییرات باشد.
منطقه قابل خواندن توسط ماشین (MRZ)
منطقه قابل خواندن توسط ماشین (MRZ) شامل یک، دو یا سه خط از حروف، اعداد و جداکنندهها است که معمولاً در ناحیه پایینی گذرنامهها، گواهینامههای رانندگی و کارتهای شناسایی یافت میشود. MRZ شامل دادههای کدگذاریشدهای است که با اطلاعات موجود در VIZ مطابقت دارد.
هدف MRZ مطابق با نامش است: باید این امکان را فراهم کند که مدارک با استفاده از دستگاههای خاصی مانند خوانندههای مدارک خوانده شوند و در نتیجه کل فرآیند را تسریع کنند.
به چه چیزی باید توجه کرد (اگر توانایی خواندن MRZ را دارید):
- انسجام. اطمینان حاصل کنید که دادههای کدگذاریشده با VIZ مطابقت دارند. یک اسکنر میتواند به سرعت MRZ را بخواند و هرگونه تفاوت را بررسی کند.
- قالببندی و موقعیت. MRZ باید بر اساس راهنماهای ایکائو از قالببندی استاندارد پیروی کند. هرگونه انحراف میتواند نشاندهنده دستکاری باشد.
- بررسی اعداد کنترل. اینها بخشهایی از دادهها در MRZ هستند که طبق الگوریتم ایکائو محاسبه میشوند. این مقادیر باید دوباره محاسبه شوند.
بارکدها
بارکدها در گذرنامه راه دیگری برای ارائه داده به صورت بصری و قابل خواندن توسط ماشین هستند. بارکد از ترکیب میله و فضاهایی تشکیل شدهاند که با اعداد، حروف یا نشانههای دیگر مطابقت دارند. آنها میتوانند خطی (1D) یا دو بعدی (2D) باشند که نوع 2D اطلاعات را هم به صورت افقی و هم به صورت عمودی ذخیره میکنند.
بارکدها بدون استفاده از هرگونه دستگاه یا نرمافزار اسکنر بارکد، نمیتوانند به صورت دستی خوانده و تأیید شوند.
چه چیزهایی را باید بررسی کنید (اگر دستگاه یا نرمافزار اسکنر بارکد دارید):
- یکدستی. دادههای اسکن شده را با VIZ و MRZ مقایسه کنید. هرگونه ناهمخوانی میتواند نشانهای از مشکل باشد.
- فرمت. برای بررسی اصالت بارکد، فناوری خواندن بارکد حرفهای باید به ویژگیهای غیرمستقیم مختلفی متکی باشد: اندازه، مکان، تعداد ردیفها و ستونها، و فرمت دادههای ثبت شده که خاص این نوع و سری اسناد دقیق است. حتی اگر یک بارکد دادههای صحیحی داشته باشد و از استانداردهای کدنویسی پیروی کند، هر الگوی غیرمعمولی، مانند تعداد غیرمعمول ردیفها یا ستونها برای سند خاص، برای بررسی بیشتر علامتگذاری خواهد شد.
هولوگرامها
هولوگرامها، که به عنوان دستگاههای اپتیکی متغیر با پدیده پراش نیز شناخته میشوند، اثرات نوری تولید میکنند که با زاویه مشاهده یا نورپردازی تغییر میکند. این اغلب اثر دینامیک و سهبعدی ایجاد میکند، که هولوگرامها را دشوار برای جعل و بصری قابل توجه میسازد.
اغلب هولوگرامها شبیه عروسکهای تو در تو هستند. به عنوان یک ویژگی امنیتی خود، ممکن است یک ویژگی امنیتی اضافی نیز درون خود داشته باشند: متن نانو یا میکرو، تصاویر میکرو، تصاویر قابل خواندن با لیزر پنهان و غیره.
برای بررسی چه چیزهایی:
- تغییرات با تغییر زاویه نور
- لایه بندی. هولوگرامهای واقعی درون سند جاسازی شده و نباید جدا شوند. به هر نشانهای از دستکاری یا پوششگذاری توجه کنید.
جوهر اپتیکی متغیر (OVI)
جوهر نوری متغیر (OVI) نوع خاصی از جوهر است که در گذرنامهها استفاده میشود و وقتی از زوایای مختلف یا نورهای متفاوت به آن نگاه میکنید، رنگش تغییر میکند. این جوهر از رنگدانههای معمولی استفاده نمیکند، بلکه از لایههای کوچک و درخشان مادهای استفاده میکند که نور را به شیوههای مختلف بازتاب میدهد.
چه نکاتی را باید مد نظر قرار دهید:
- تغییر رنگ. گذرنامه را کج کنید و تغییر رنگ را مشاهده کنید. OVI واقعی به طور صاف و واضح رنگها را تغییر میدهد.
- تناسب با استانداردها. اطمینان حاصل کنید که تغییر رنگ با نمونههای واقعی شناختهشده مطابقت دارد. با OVI خاصی که در اسناد کشورهای با آنها سروکار دارید آشنا شوید. (برای استفاده حرفهای، سیستم مرجع اطلاعات رگولا وجود دارد که به عنوان یک دانشنامه دیجیتال از اسناد شناسایی خدمت میکند. در آنجا میتوانید تصاویر ارجاعی از گذرنامهها و ویژگیهای امنیتی خاص آنها را پیدا کنید.)
- مطابقت تصویر. تصویری که به این صورت شکل میگیرد باید مرزهای واضحی داشته باشد و با تصویر اصلی مطابقت داشته باشد، مانند نشانه RFID، متن، نقشههای کشور و غیره.
چیپ RFID
یک تراشه RFID در گذرنامه، یک تراشه الکترونیکی کوچک و بدون تماس است که اطلاعات شخصی و بیومتریک دارنده را ذخیره می کند، مانند نام، تاریخ تولد و یک نسخه دیجیتال از عکس آنها. تراشه و آنتن آن در داخل سند جاسازی شدهاند، بهطور معمول در یکی از جلدها، صفحه دادهها یا یک صفحه ویژه هنگام تولید سند.
تراشه RFID تنها توسط خوانندههای مستند خاص، مانند آنهایی که در فرودگاهها یا گوشیهای هوشمند با ماژول NFC برای تأیید سریع اطلاعات گذرنامه استفاده میشوند، قابل خواندن است.
چه چیزهایی را باید جستجو کنید (اگر قابلیت خواندن RFID دارید):
خبر خوب این است که هنگامی که شما RFID را با راهحلهایی مانند Regula Document Reader SDK پردازش میکنید، بهطور فوری در صورت وجود مشکل، علامتگذاری میشوند. بهویژه، آنها موارد زیر را بررسی میکنند:
- اعتبار CAN یا شماره دسترسی کارت. CAN به شما اجازه میدهد به یک تراشه RFID دسترسی پیدا کنید و بخشی از دادهها را بخوانید.
- اعتبار MRZ. مشابه CAN، این نیز به شما اجازه میدهد به دادههای تراشه دسترسی پیدا کنید.
- اعتبار گواهیهای امضا. دادههای تراشه با تأیید امضای دیجیتال روی سند با استفاده از کلیدهای عمومی کشور صادرکننده تأیید میشود. (جزئیات در پست ما درباره گواهیهای الکترونیکی آمده است.)
- حملات کلون. مهم است که اطمینان حاصل کنید تراشه واقعی است. برای این کار، شما نیاز به انجام تأیید فعال (AA) یا تأیید تراشه (CA) دارید. دومی به عنوان روش ایمنتری محسوب میشود، زیرا از پروتکل ایمنتری برای ارتباط با تراشه استفاده میکند.
چگونه یک گذرنامه را تأیید کنیم: سناریوهای مؤثر برای فرآیندهای حضوری و از راه دور.
همانطور که میبینید، گذرنامهها با انبوهی از روابط منطقی و الگوها طراحی شدهاند. شما نیاز نیست که کارشناس باشید تا برخی از آنها را در سطح پایه بررسی کنید، اما انجام این کار به صورت دستی دشوار است، اگر اصلاً ممکن باشد:
این فرآیند اغلب شامل محاسبات پیچیده (مانند چکسامها) و رمزگشایی اطلاعات رمزنگاری شده (مانند بارکدها) است. بسیاری از ویژگیهای امنیتی بدون تجهیزات خاص پنهان باقی میمانند و چیپ RFID که حاوی اطلاعات مهم و دشوار برای جعل است، بدون ابزار مناسب قابل تأیید نیست.
بنابراین، کارایی تأیید گذرنامه تا حد زیادی به ابزارهای فنی که استفاده میکنید وابسته است. کیت ابزار ممکن است بسته به وضعیت متفاوت باشد: اینکه آیا شما گذرنامهها را در دفتر خود بررسی میکنید یا بهطور از راه دور از طریق اینترنت به مشتریان خدمات میدهید.
کیت ابزار برای تأیید گذرنامه در محل
تأیید پاسپورت در محل معمولاً در موقعیتهای مختلفی که تأیید اصالت پاسپورت اهمیت دارد، مانند فرودگاهها، انجام میشود. در عین حال، مواردی نیز وجود دارد که تأیید پاسپورت ضروری است، اما تأکید اصلی بر راحتی و سرعت است:
- هتلها
- اجاره خودروها
- کازینوها
- و بیشتر
راهحل اصلی برای بررسیهای حضوری، دستگاههای خواننده اسناد تخصصی است. این دستگاهها که معمولاً دسکتاپی هستند، بهطور آنی تمام دادهها را میخوانند، استخراج و به سیستمهای شما منتقل میکنند و هم اصالت سند و هم دقت جزئیات آن را تأیید میکنند.
ابزاری برای تأیید پاسپورت از راه دور
تأیید هویت برنامهریزیشده از راه دور در حال محبوبیت بیشتر در سناریوهای مختلفی است که در آن تأیید حضوری ممکن نیست یا دیگر راحت نیست. این شامل پذیرش KYC از راه دور در همه اشکال: در بانکها، در شبکههای اجتماعی، ورود کارمندان، اجاره کوتاهمدت، یا حتی شروع کار با برنامههای دوستیابی است.
به طور معمول، کسبوکارها این کار را با بهبود برنامههای خود با قابلیتهای تأیید هویت که به صورت کیتهای توسعه نرمافزار (SDK) یا پلتفرمهای نرمافزاری بهعنوانسرویس (SaaS) ارائه میشوند، مدیریت میکنند. SDKها، بهویژه SDK خواننده اسناد Regula، انعطافپذیرتر و قابل تنظیمتر هستند، در حالی که SaaS به مهارتهای فنی کمتری برای یکپارچهسازی نیاز دارد.
برای اطمینان از کارایی تأیید هویت از راه دور، برخی الزامات وجود دارد که راهحل شما باید قادر به انجام آنها باشد:
→ تأیید زنده بودن سند. وقتی صحبت از تأیید پاسپورت از راه دور است، اولین چالشی که با آن روبرو خواهید شد، تأیید این است که سند ارائه شده واقعاً یک سند معتبر و موجود با کاربر در لحظه ارائه است.
→ خواندن تراشههای NFC در پاسپورتهای الکترونیکی. این یک ویژگی حیاتی است، زیرا تقریباً همه کشورها اکنون اسناد الکترونیکی دارند و تأیید تراشه NFC امنترین روش موجود برای تأیید اصالت سند به صورت راه دور است. اگر مشخص باشد که سند ارائه شده الکترونیکی است و دستگاه کاربر میتواند تراشه را بخواند، لازم است که این کار انجام شود.
→ اعتبارسنجی و تطبیق دادهها از منابع مختلف در یک پاسپورت. راهحل ایدهآل یک تحلیل جامع از دادههای ثبت شده انجام میدهد و شناسایی میکند که آیا پاسپورت با حداقل انحرافاتی از استاندارد مرجع، یا انحرافاتی در دادهها روبرو است یا خیر: به عنوان مثال، اگر منطقه بصری دادههایی را ارائه دهد که با دادههای ثبت شده در تراشه، MRZ، یا بارکد متفاوت است.
→ پوشش کامل پشتیبانی شده از اسناد. حتی اگر شما یک سازمان جهانی نباشید که نیاز به مدیریت اسناد از کشورهای مختلف دارد، اغلب چندین نسخه پاسپورت بر اساس سری و نوع وجود دارد. مهم است که اطمینان حاصل کنید که سیستم شما بهموقع بهروز میشود هر بار که طراحیهای جدید پاسپورت منتشر میشود (یا نسخههای قدیمی از چرخه خارج میشود).
خلاصه:
تأیید هویت برنامهریزیشده از راه دور در حال محبوبیت بیشتر در سناریوهای مختلفی است که در آن تأیید حضوری ممکن نیست یا دیگر راحت نیست. این شامل پذیرش KYC از راه دور در همه اشکال: در بانکها، در شبکههای اجتماعی، ورود کارمندان، اجاره کوتاهمدت، یا حتی شروع کار با برنامههای دوستیابی است.
به طور معمول، کسبوکارها این کار را با بهبود برنامههای خود با قابلیتهای تأیید هویت که به صورت کیتهای توسعه نرمافزار (SDK) یا پلتفرمهای نرمافزاری بهعنوانسرویس (SaaS) ارائه میشوند، مدیریت میکنند. SDKها، بهویژه SDK خواننده اسناد Regula، انعطافپذیرتر و قابل تنظیمتر هستند، در حالی که SaaS به مهارتهای فنی کمتری برای یکپارچهسازی نیاز دارد.