Аутентификација отиском прста — шта је то, принцип рада и примена

Аутор: IT Sectr Објављено: 2026-04-05 Време читања: 9 мин

Аутентификација отиском прста је метод биометријске идентификације који користи јединствени папиларни узорак на врховима прстију за проверу идентитета корисника. Технологија је постала стандард безбедности за мобилне уређаје: од буџетских Android паметних телефона до флагманских модела Samsung и Google Pixel. Према Counterpoint Research (2025), више од 85% паметних телефона објављених 2025. године опремљено је уграђеним скенером отисака прстију.

Главно

  • Аутентификација отиском прста — биометријски метод који анализира папиларни узорак — јединствене гребене и удубљења на кожи прста
  • Капацитивни скенери — најраспрострањенији тип, који очитава разлику електричних потенцијала између гребена и удубљења коже
  • Ултразвучни скенери — тродимензионални сензори са FAR 0.001%, раде чак и са влажним прстима и отпорни су на силиконске имитације
  • Оптички скенери — буџетска варијанта са LED осветљењем и CMOS матрицом; мање прецизни и подложни обмани квалитетном фотографијом
  • FingerprintManager — Android API за рад са скенерима отисака прстију (застарео у корист BiometricPrompt од API 28)

Шта је аутентификација отиском прста?

Аутентификација отиском прста је метод биометријске идентификације који анализира јединствени папиларни узорак на површини прста за проверу идентитета корисника. Свака особа има индивидуални образац гребена и удубљења који се формира у 12. недељи интраутериног развоја и остаје непромењен током целог живота, осим у случају физичких повреда.

Отисак прста је један од три типа биометријских карактеристика признатих као најпоузданији за аутоматску идентификацију, заједно са шареницом ока и обрасцем мрежњаче. Папиларне линије формирају карактеристичне особине — минуције: завршетке, гранања, тачке и укрштања. Јединственост отиска прста одређује положај и тип 40–100 минуција на површини скенирања, што даје математичку вероватноћу подударања од 1 према 64 милијарде за две различите особе.

Први аутоматизовани системи за идентификацију отисака прстију (AFIS) појавили су се 1970-их година за потребе органа за спровођење закона. Масовно увођење у потрошачке уређаје почело је 2013. године са iPhone 5S и Touch ID. Данас се скенери отисака прстију уграђују у паметне телефоне, лаптопове, таблете, браве на вратима и платежне терминале.

Како ради скенер отисака прстију?

Без обзира на тип сензора, процес аутентификације отиском прста састоји се од три корака: снимање слике, обрада и екстракција карактеристика, поређење са референтним шаблоном. Сваки корак се може извршити како на нивоу ОС-а, тако и на нивоу Trusted Execution Environment у зависности од имплементације.

Снимање слике отиска прста

Сензор бележи физички узорак прста. Капацитивне матрице очитавају разлику електричних потенцијала између гребена (који додирују матрицу) и удубљења (која не додирују). Оптички скенери осветљавају прст LED осветљењем и бележе рефлектовану светлост кроз CMOS сензор. Ултразвучни сензори емитују звучни талас и анализирају ехо рефлектован из различитих дубина коже — ово даје тродимензионалну слику отпорну на прљавштину на површини прста.

Екстракција минуција и креирање шаблона

Снимљена слика пролази кроз филтрацију: уклањање шума, нормализацију контраста и бинаризацију (претварање у црно-бело). Алгоритам издваја гребене папиларних линија, скелетизира их (тањи на ширину од 1 пиксела) и проналази минуције — тачке завршетка и гранања линија. Свака минуција је описана координатама (x, y), углом правца и типом. Математички шаблон величине 2–10 KB не садржи оригиналну слику и не дозвољава реконструкцију отиска прста.

Поређење и доношење одлуке

Шаблон добијен скенирањем пореди се са референтним шаблоном сачуваним приликом регистрације. Алгоритам израчунава број подударних минуција. За успешну верификацију потребно је подударање најмање 12–15 минуција (подесиво од стране произвођача). Ако број подударних тачака премаши праг, аутентификација се сматра успешном. У мобилним уређајима праг се поставља тако да FAR не прелази 0.001% уз FRR од око 2%.

Типови скенера отисака прстију

У савременим мобилним уређајима користе се три главна типа скенера отисака прстију, који се разликују по технологији очитавања, прецизности и цени производње. Избор типа зависи од ценовног сегмента уређаја и безбедносних захтева.

Тип скенераПринцип радаFARПримери уређаја
КапацитивниМатрица кондензатора која очитава разлику капацитивности између гребена и удубљења0.001%iPhone (Touch ID), Samsung Galaxy S9, Google Pixel 3
ОптичкиLED осветљење + CMOS сензор; снимање рефлектоване светлости са површине прста0.01%Xiaomi Redmi, Realme, буџетски Android паметни телефони
УлтразвучниПиезоелектрични предајник + пријемник; 3D реконструкција по ехо сигналу0.0005%Samsung Galaxy S10+, Galaxy S21 Ultra, подекрански скенери

У 2025–2026. години све већу популарност стичу подекрански (in-display) скенери, уграђени директно испод OLED екрана. Они могу бити како оптички (буџетски сегмент), тако и ултразвучни (премиум сегмент). Предност — одсуство засебног дугмета или зоне на кућишту, што омогућава израду екрана без оквира. Недостатак оптичких подекранских скенера — осетљивост на јаку сунчеву светлост која преосветљава CMOS матрицу кроз пикселе екрана.

Поређење отиска прста и препознавања лица

Аутентификација отиском прста и препознавање лица су две доминантне биометријске технологије у мобилним уређајима. Свака има јаке и слабе стране које утичу на избор у конкретним сценаријима употребе.

  • Прецизност (FAR) — ултразвучни скенер отисака: 0.0005%, 3D Face ID: 0.0001%. Препознавање лица је прецизније под условом коришћења дубинске камере
  • Брзина — капацитивни скенер: 200–300 ms, оптички: 400–600 ms, 3D лице: 600–1000 ms. Отисак прста је бржи у статичком сценарију
  • Бесконтактност — Face ID и 2D лице не захтевају додир уређаја; отисак прста захтева физички контакт са скенером
  • Услови — отисак не ради са влажним прстима, али ради са маском и рукавицама; Face ID не ради са маском (без Apple Watch) и при прљању IR камере
  • Цена сензора — капацитивни скенери: ~0.5–1.5 долара, ултразвучни: ~3–5 долара, 3D TrueDepth камера: ~12–15 долара

За програмера мобилних апликација важно је запамтити да BiometricPrompt на Android-у и LocalAuthentication на iOS-у апстрахују тип сензора. Међутим, на старијим Android уређајима (API < 28) може бити доступан само FingerprintManager — у том случају апликација мора експлицитно да провери тип сензора и понуди алтернативни метод аутентификације.

Имплементација Fingerprint Auth на Android-у

Пре Android 9 (API 28) једини начин интеграције скенера отисака прстију била је класа FingerprintManager, додата у API 23. Почевши од Android 9, Google препоручује коришћење BiometricPrompt-а, који обједињује рад са свим типовима биометријских сензора. Међутим, за уређаје са API 23–27 програмеру може још увек бити потребан FingerprintManager.

kotlin
class FingerprintAuthHelper(
    private val context: Context
) {
    private val manager =
        context.getSystemService(Context.FINGERPRINT_SERVICE)
            as FingerprintManager?

    fun isFingerprintAvailable(): Boolean {
        return manager?.isHardwareDetected() == true
            && manager?.hasEnrolledFingerprints() == true
    }

    fun authenticate(callback: FingerprintManager.AuthenticationCallback) {
        if (isFingerprintAvailable()) {
            manager?.authenticate(
                null,
                CancellationSignal(),
                0,
                callback,
                null
            )
        }
    }
}

// Коришћење:
val helper = FingerprintAuthHelper(context)
helper.authenticate(object : FingerprintManager.AuthenticationCallback() {
    override fun onAuthenticationSucceeded(
        result: FingerprintManager.AuthenticationResult
    ) {
        // Отисак препознат — приступ одобрен
        binding.showContent()
    }

    override fun onAuthenticationFailed() {
        binding.showError("Отисак није препознат")
    }
})

Приказани код демонстрира комплетан циклус аутентификације преко FingerprintManager-а за старије Android уређаје. Важно је напоменути да FingerprintManager подразумевано не користи TEE — резултат аутентификације се враћа у простор корисника, што га чини мање безбедним од BiometricPrompt-а са флагом BIOMETRIC_STRONG. За нове пројекте увек треба користити BiometricPrompt, а FingerprintManager — само за уназадну компатибилност са API 23–27.

Приликом миграције са FingerprintManager-а на BiometricPrompt потребно је узети у обзир промену безбедносног модела: BiometricPrompt гарантује извршење свих биометријских операција у TEE (Trusted Execution Environment). Резултат аутентификације потписан криптографским кључем унутар TEE-а не може се фалсификовати из корисничког кода. AndroidX Biometric библиотека додатно обезбеђује интерфејс BiometricPrompt.AuthenticationResult.getCryptoObject() за повезивање биометријске аутентификације са криптографским операцијама — шифровањем кључева и потписивањем података.

Стандарди безбедности и заштита од фалсификовања

Заштита од фалсификовања отисака прстију је један од кључних задатака произвођача скенера. Савремени сензори користе комбинацију хардверских и алгоритамских метода за детекцију живог прста (liveness detection) и блокирање имитација. Свака метода има своја ограничења, али заједно чине фалсификовање економски неисплативим за масовне нападе.

Главне методе заштите укључују: анализу дубине коже (ултразвучни скенери одређују дебљину епидермиса према времену повратка ехо сигнала), спектралну анализу коже (оптички скенери процењују коефицијент рефлексије коже на различитим таласним дужинама — силикон и желатин имају другачији спектар), детекцију пулсације (микровибрације крвотока у капиларима прста) и потенциометријску проверу (жива кожа има одређену електричну импедансу, различиту од синтетичких материјала).

Стандард ISO/IEC 30107-3:2023 дефинише нивое отпорности биометријских система на нападе презентације (presentation attack detection, PAD). За финансијске апликације препоручује се ниво 2 (PAD Level 2), који захтева аутоматску детекцију најмање 95% напада коришћењем имитација са FAR не већим од 0.01%. Ултразвучни скенери Samsung и Qualcomm 3D Sonic Sensor задовољавају захтеве PAD Level 2, док буџетски оптички скенери обично не продазе сертификацију изнад Level 1.

Често постављана питања

Чиме се разликује капацитивни скенер од ултразвучног?

Капацитивни скенер очитава отисак по разлици електричних потенцијала између гребена и удубљења коже — ради само са сувим и чистим прстом. Ултразвучни скенер емитује звучни талас и гради тродимензионалну мапу према рефлектованом еху — продире кроз прљавштину, воду, па чак и танке рукавице, обезбеђујући већу прецизност.

Који тип скенера отисака прстију је најпоузданији?

Ултразвучни скенери сматрају се најпоузданијим због тродимензионалног скенирања и FAR од 0.0005%. Отпорни су на влажне прсте, силиконске имитације и прљавштину. Капацитивни скенери су мање прецизни (FAR 0.001%), али бржи и јефтинији. Оптички скенери су најмање поуздани (FAR до 0.01%) и могу бити преварени квалитетним отиском на провидној фолији.

Могу ли користити отисак прста за банкарске операције?

Да, али са ограничењима. Регулатори PSD2 и PCI DSS захтевају вишефакторску аутентификацију: отисак прста је само један фактор (оно што јесте). За ауторизацију плаћања потребан је и други фактор — PIN код или једнократна лозинка (оно што знате). У Apple Pay-у отисак прста се користи за потписивање трансакције преко Secure Enclave-а — ово испуњава захтеве јаке аутентификације клијента (SCA).

Шта радити ако је отисак прста оштећен?

Код посекотина, опекотина или љуштења коже отисак прста може привремено да не буде препознат. У том случају уређај тражи PIN код или лозинку као резервни метод аутентификације. Након зарастања коже препоручује се уклањање старог отиска у подешавањима и регистровање новог. На Android уређајима се могу регистровати и више прстију за резерву.

Да ли је безбедно чувати отиске прстију на уређају?

Да — савремени уређаји не чувају слику отиска, већ математички шаблон у хардверски изолованој области (TEE или Secure Enclave). Шаблон је шифрован кључем уграђеним у чип и недоступан за читање из ОС-а или апликација. На Android 9+ BiometricPrompt гарантује извршење свих биометријских операција у TEE-у уз криптографски потпис резултата.

Закључци

  • Аутентификација отиском прста — метод идентификације по папиларном узорку, са FAR од 0.0005% (ултразвук) до 0.01% (оптика)
  • Типови скенера — капацитивни (брзи, јефтини), оптички (буџетски, мање прецизни), ултразвучни (поуздани, скупи)
  • Подекрански скенери — савремени тренд: оптички и ултразвучни сензори испод OLED екрана безоквирних уређаја
  • FingerprintManager — застарели Android API за API 23–27; за нове пројекте обавезан BiometricPrompt са TEE гаранцијама
  • ISO/IEC 30107-3 — међународни стандард за детекцију напада презентације (PAD) за биометријске системе
  • Liveness detection — анализа дубине, спектра коже и пулсације за разликовање живог прста од силиконске имитације
  • Вишефакторност — отисак прста мора бити комбинован са PIN-ом за banking-grade апликације по захтевима PSD2 и PCI DSS

Развићемо мобилну апликацију под кључ

IT Sectr креира iOS и Android апликације за стартапе и предузећа од 2017. године. Саветоваћемо вас и предложити најбоље решење.

Разговарајте о пројекту

Прочитајте такође