Mobil ilovalarda biometrik autentifikatsiya: bu nima, sensor turlari va ishlash prinsipi

Muallif: IT Sectr Nashr etilgan: 2026-03-23 O'qish vaqti: 8 daq

Biometrik autentifikatsiya — insonning noyob jismoniy xususiyatlari asosida shaxsni tekshirish usuli. Parol yoki PIN-kodlardan farqli o'laroq, biometrik ma'lumotlarni unutish yoki tasodifan ruxsatsiz shaxsga berish mumkin emas. Grand View Research, 2024 ma'lumotlariga ko'ra, global biometrik texnologiyalar bozori 59,3 milliard dollarga yetdi va smartfonlar va to'lov tizimlarida ommaviy joriy etish hisobiga har yili 19,5% ga o'sishda davom etmoqda.

Asosiy ma'lumotlar

  • Biometriya — jismoniy yoki xulq-atvor xususiyatlari bo'yicha identifikatsiya usuli: barmoq izi, yuz, ovoz, ko'z qorachig'i.
  • Barmoq izi sensorlari optik, sig'imli va ultratovushga bo'linadi — har bir tur har xil aniqlik va soxtalashtirishga chidamlilikka ega.
  • Face ID yuzning 3D modelini yaratish uchun nuqta projektori va infraqizil kameradan foydalanadi, bu soxtalashtirishni deyarli imkonsiz qiladi.
  • Biometrik ma'lumotlar izolyatsiyalangan apparat modulida (Secure Enclave, TEE) saqlanadi va ishlab chiqaruvchi serverlariga uzatilmaydi.
  • Ikki faktorli autentifikatsiya biometriya bilan hisobni buzish xavfini faqat parol bilan solishtirganda 99,9% ga kamaytiradi.

Biometrik autentifikatsiya nima?

Biometrik autentifikatsiya — foydalanuvchi shaxsini uning noyob fiziologik yoki xulq-atvor xususiyatlari asosida tekshirish jarayoni. Mobil qurilmalarda texnologiya ekranni qulfdan chiqarish, to'lovlarni tasdiqlash va himoyalangan ilovalarga kirish uchun ishlatiladi.

Biometriya tizimi uch komponentdan iborat: biometrik namunani (barmoq izi, yuz, ovoz) oladigan sensor, noyob belgilarni ajratib oladigan algoritm va ularni saqlangan shablon bilan solishtiradigan modul. NIST ma'lumotlariga ko'ra, zamonaviy yuzni tanish algoritmlari standart yoritishda faqat 0,08% hollarda xato qiladi.

Biometrik usullar an'anaviy parollarni almashtirmoqda, chunki ular insonga bog'langan va uzatish paytida ushlanib qolishi mumkin emas. Goode Intelligence hisobotiga ko'ra, 2027 yilga kelib smartfonlarning 80% dan ortig'i biometrik sensorlar bilan jihozlanadi.

Biometriyaning muhim afzalligi — tezlik. Barmoq izi orqali autentifikatsiyaning o'rtacha vaqti 0,2 soniya, yuz orqali — 0,4 soniya. Taqqoslash uchun, olti xonali PIN-kodni kiritish o'rtacha 2,5 soniya davom etadi. Kuniga o'nlab qulfdan chiqarish miqyosida bu sezilarli vaqt tejashni beradi va foydalanuvchining kognitiv yukini kamaytiradi.

Biometrik sensorlar Android CDD va Apple App Review tomonidan belgilangan xavfsizlik darajasiga ko'ra tasniflanadi. Class 3 (Strong) — to'lovlar uchun sertifikatlangan eng ishonchli sensorlar. Class 2 (Weak) — faqat ekranni qulfdan chiqarish uchun mos bo'lgan oddiy yuzni tanish kameralari. Class 1 — faqat qulaylik uchun, xavfsizlik kafolatisiz.

Biometrik sensorlarning asosiy turlari

Zamonaviy mobil qurilmalarda to'rtta asosiy biometrik sensor turi qo'llaniladi. Ularning har biri aniqlik, tezlik va hujumlarga chidamlilik bo'yicha o'z xususiyatlariga ega. Sensorni tanlash telefon modelining narxi, korpus o'lchamlari va xavfsizlik talablari bilan belgilanadi.

Barmoq izi skaneri

Bu smartfonlarda eng keng tarqalgan biometrik sensor turidir. Apple tomonidan Touch ID da qo'llaniladigan sig'imli skanerlar papillyar naqshning tepaliklari va botiqlari o'rtasidagi elektr potensiallar farqini tahlil qiladi. Ultratovush skanerlari (Qualcomm 3D Sonic) ifloslanishlar va himoya oynasi orqali o'tib, 98,6% aniqlikni ta'minlaydi.

Yuzni tanish

2D kameralar oddiy fotosuratdan foydalanadi va tezroq ishlaydi, lekin kamroq xavfsiz. 3D tizimlari (Face ID, Huawei 3D Face Unlock) yuzga 30 000 infraqizil nuqtani proyeksiyalaydi va aniq chuqurlik xaritasini quradi. Tasodifiy boshqa yuz bilan qulfdan chiqarish ehtimoli 1:1 000 000 — bu Touch ID dan 20 baravar past.

Ko'z qorachig'i skaneri va ovozni tanish

Ko'z qorachig'i skaneri IR yoritgichli kameradan foydalanib, ko'z qorachig'idagi 200 tagacha noyob nuqtalarni tahlil qiladi. Texnologiya Samsung Galaxy Note 7–9 da qo'llanilgan, ammo foydalanish noqulayligi sababli 3D yuzga o'z o'rnini bo'shatgan. Ovoz biometriyasi 100+ akustik parametr asosida ovoz izini yaratadi: tembr, asosiy ton chastotasi va artikulyatsiya. Bank tizimlarida telefon orqali tasdiqlash uchun qo'llaniladi.

Sensor turiAniqlik (FAR)TezlikNarx
Sig'imli barmoq izi1:50 0000,2 sPast
Ultratovush barmoq izi1:100 0000,3 sO'rta
3D yuz (TrueDepth)1:1 000 0000,4 sYuqori
Ko'z qorachig'i skaneri1:2 000 0000,6 sYuqori

Mobil qurilmalarda biometriya qanday ishlaydi

Biometrik autentifikatsiya jarayoni ikki bosqichga bo'linadi: ro'yxatdan o'tkazish (enrolment) va tasdiqlash. Ro'yxatdan o'tkazish bosqichida sensor biometrik namunaning bir nechta suratini oladi, algoritm xarakterli xususiyatlarni ajratib oladi va ularni matematik shablon shaklida saqlaydi. Shablon — bu rasm emas, balki asl rasmga qaytarib bo'lmaydigan raqamli vektorlar to'plamidir.

Tasdiqlashda yangi namuna saqlangan shablon bilan solishtiriladi va tizim natijani beradi: moslik yoki rad etish. Neyron tarmoqlarga asoslangan zamonaviy algoritmlar (Apple A chiplaridagi Neural Engine, Snapdragon-dagi NPU) bu solishtirishni 100–400 millisoniya ichida qayta ishlaydi. Apple Security Guide ga ko'ra, Neural Engine soniyasiga 1 trilliongacha operatsiyani faqat biometrik hisob-kitoblar uchun bajaradi.

Mobil biometriyaning asosiy xususiyati — barcha hisob-kitoblar qurilmada, protsessorning izolyatsiyalangan sohasida amalga oshiriladi. Android uchun bu Trusted Execution Environment (TEE), iOS uchun — Secure Enclave. Biometrik ma'lumotlar hech qachon chipni tark etmaydi va internet orqali uzatilmaydi.

Biometrik ma'lumotlar xavfsizligi

Biometriya xavfsizligi apparat izolyatsiyasi va shablonlarning kriptografik himoyasi bilan ta'minlanadi. Apple A7–A18 protsessorlaridagi Secure Enclave o'z proshivkasiga ega alohida koprotsessor bo'lib, biometrik ma'lumotlarni har bir qurilma uchun noyob kalit bilan shifrlaydi. Secure Enclave ga faqat operatsion tizim himoyalangan kanal orqali kirish huquqiga ega.

Android qurilmalarida Secure Enclave rolini ARM TrustZone ga asoslangan Trusted Execution Environment (TEE) bajaradi. TEE biometrik hisob-kitoblarni asosiy operatsion tizim va ilovalardan ajratadi. Google Security Blog ga ko'ra, Android 12+ Strong darajasidagi barcha biometrik operatsiyalar uchun TEE dan majburiy foydalanishni talab qiladi.

Biometrik sensorlar soxta namunalardan foydalanadigan hujumlardan ham himoyalangan. Barmoq izi sensorlari qon oqimi yoki puls borligini tekshiradi, Face ID ning infraqizil kameralari esa tirik teri to'qimasini taniydi va fotosuratlar, niqoblar yoki silikon quymalarga reaksiya bermaydi. Liveness detection (tiriklikni aniqlash) — Android Biometric Class 3 sertifikatining majburiy komponentidir.

Biometriyaning afzalliklari va kamchiliklari

Biometrik autentifikatsiya parollarga qaraganda ancha qulay: foydalanuvchi belgilar birikmalarini yodda saqlashi shart emas va jarayon soniyaning ulushini oladi. Tezlik — biometriyaning Apple Pay va Google Pay mobil to'lov tizimlarida joriy etilishining asosiy harakatlantiruvchi kuchidir.

Biometriyaning asosiy kamchiligi — kompromatatsiya holatida identifikatorni o'zgartirishning mumkin emasligi. Agar parolni o'zgartirish mumkin bo'lsa, barmoq izi yoki yuz chiziqlari inson bilan abadiy qoladi. Shu sababli, biometrik tizimlar har doim zaxira usul sifatida PIN-kod yoki parol bilan to'ldiriladi.

Qo'shimcha xavflarga tashqi ko'rinish o'zgarishida (chandiqlar, shishish, yoshga bog'liq o'zgarishlar) aniqlikning pasayishi va majburiy qulfdan chiqarish bo'yicha sud pretsedentlari kiradi. AQSh Oliy sudi 2019 yilda politsiya telefonni Face ID yoki Touch ID orqali qulfdan chiqarishni talab qilishi mumkin, ammo parolni kiritishga majburlay olmaydi (beshinchi tuzatish) degan qaror chiqardi.

Kod namunasi: Android-da Biometric API dan foydalanish

Android barcha biometrik sensorlar uchun yagona BiometricPrompt API ni taqdim etadi. Quyida Jetpack Biometric Library yordamida autentifikatsiya namunasi keltirilgan. Kutubxona qurilmada mavjud sensorlarni avtomatik aniqlaydi va tegishli dialogni chaqiradi.

kotlin
class BiometricAuthActivity : AppCompatActivity() {

    private lateinit var biometricPrompt: BiometricPrompt

    override fun onCreate(savedInstanceState: Bundle?) {
        super.onCreate(savedInstanceState)
        setContentView(R.layout.activity_auth)

        val executor = ContextCompat.getMainExecutor(this)
        val callback = object : BiometricPrompt.AuthenticationCallback() {
            override fun onAuthenticationSucceeded(
                result: BiometricPrompt.AuthenticationResult
            ) {
                unlockApp()
            }

            override fun onAuthenticationFailed() {
                showError("Biometriya tanib olinmadi")
            }
        }

        biometricPrompt = BiometricPrompt(this, executor, callback)

        val promptInfo = BiometricPrompt.PromptInfo.Builder()
            .setTitle("Shaxsingizni tasdiqlang")
            .setSubtitle("Barmoq izi yoki Face ID dan foydalaning")
            .setAllowedAuthenticators(
                BiometricManager.Authenticators.BIOMETRIC_STRONG
            )
            .build()

        biometricPrompt.authenticate(promptInfo)
    }
}

Namunada Android tasnifiga ko'ra eng yuqori xavfsizlik darajasi — BIOMETRIC_STRONG ishlatilgan. U faqat Class 3 sensorlarini qo'llab-quvvatlaydi: o'rnatilgan barmoq izi skanerlari va 3D yuzni tanish. Class 2 (BIOMETRIC_WEAK) oddiy kameralarni o'z ichiga oladi va to'lovlar uchun sertifikatlanmagan.

Biometrik autentifikatsiyaning kelajagi

Biometriya faol rivojlanmoqda: barmoq izlari va yuz o'rnini yangi identifikatsiya usullari egallamoqda. Xulq-atvor biometriyasi (keystroke dynamics, gait analysis) foydalanuvchining yozish uslubi va yurishini tahlil qiladi, maxsus sensor talab qilmaydi. Texnologiya allaqachon bank tizimlarida firibgarlikni aniqlash uchun qo'llanilmoqda.

Multimodal biometriya — bir tizimda bir nechta usullarning kombinatsiyasi — yuqori darajadagi smartfonlar uchun standartga aylanmoqda. Masalan, Samsung Galaxy S25 ultratovush barmoq izi skaneri va 3D yuzni tanishni birlashtirib, yoritish sharoiti va qo'llarning holatiga qarab eng yaxshi usulni tanlaydi. Goode Intelligence ma'lumotlariga ko'ra, multimodal biometriya bozori 2029 yilga kelib 12 milliard dollarga yetadi.

Tez-tez beriladigan savollar

Biometrik sensorni fotosurat bilan aldash mumkinmi?

Oddiy 2D kamerani sifatli fotosurat bilan aldash mumkin, ammo 3D sensorlar (TrueDepth, Intel RealSense) yuzga infraqizil nuqtalarni proyeksiyalaydi va chuqurlikni aniqlaydi. Fotosurat 3D relyefni yaratmaydi, shuning uchun tizim soxtani taniydi. Ultratovush barmoq izi skanerlari ham terining sirt ostidagi tuzilishini tekshiradi.

Qurilmada biometrik ma'lumotlar qanday himoyalangan?

Biometrik shablonlar izolyatsiyalangan apparat modulida — Secure Enclave (iOS) yoki Trusted Execution Environment (Android) da saqlanadi. Asosiy operatsion tizim protsessorining shablonlarga to'g'ridan-to'g'ri kirishi yo'q. Ma'lumotlar muayyan qurilmaga bog'langan kalit bilan shifrlanadi va internet orqali uzatilmaydi.

Barmoq shikastlanganda yoki yuz o'zgarganda nima bo'ladi?

Biometric API avtomatik ravishda zaxira usulga — PIN-kod yoki parolga o'tadi. Tirnalish yoki kuyish bitganidan keyin barmoq izini qayta ro'yxatdan o'tkazish mumkin. Yuzning sezilarli o'zgarishida (jarohat, operatsiya) eski yuz shablonini o'chirish va tizim sozlamalari orqali yangisini yaratish tavsiya etiladi.

Qaysi biometrik usul eng xavfsiz?

FAR (False Acceptance Rate) statistikasiga ko'ra, eng xavfsiz ko'z qorachig'ini skanerlash (1:2 000 000). Ikkinchi o'rinda 3D yuzni tanish (1:1 000 000), uchinchi o'rinda — ultratovush barmoq izi skaneri (1:100 000). Biroq, mobil qurilmalar uchun kontaktsiz va qulay bo'lgani uchun 3D yuzni tanish optimal hisoblanadi.

Bank ilovalarida biometriya qo'llaniladimi?

Ha, barcha yirik banklar kirish va operatsiyalarni tasdiqlash uchun biometrik autentifikatsiyani qo'llab-quvvatlaydi. Google Pay va Apple Pay limitdan yuqori har bir to'lov uchun biometriyani talab qiladi. O'zbekistondagi bank ilovalari kirish uchun Face ID va barmoq izi skaneriga asoslangan biometriyadan foydalanadi.

Xulosa

  • Biometrik autentifikatsiya — noyob jismoniy xususiyatlar asosida shaxsni tekshirish usuli: barmoq izi, yuz, ovoz yoki ko'z qorachig'i.
  • Sensor turlari sig'imli, ultratovushli va optik barmoq izi skanerlari, 2D/3D yuz kameralari va IR ko'z qorachig'i skanerlarini o'z ichiga oladi.
  • 3D yuzni tanish (Face ID) nuqta projektori va infraqizil kamera yordamida FAR 1:1 000 000 ni ta'minlaydi.
  • Biometrik shablonlar izolyatsiyalangan apparat modulida (Secure Enclave / TEE) saqlanadi va qurilmani tark etmaydi.
  • Biometriya parolni to'liq almashtirmaydi — uni ikkinchi autentifikatsiya faktori sifatida yoki zaxira PIN-kod bilan qulay asosiy usul sifatida to'ldiradi.
  • BiometricPrompt Android-da va LocalAuthentication iOS-da qurilmaning barcha biometrik sensorlari bilan ishlash uchun yagona API ni ta'minlaydi.
  • Sensorni tanlash talab qilinadigan xavfsizlik darajasiga bog'liq: to'lovlar uchun Class 3 (Strong) zarur, ekranni qulfdan chiqarish uchun Class 2 yetarli.

Biz kalit topshirig'i bilan mobil ilovani ishlab chiqamiz

IT Sectr 2017-yildan beri startaplar va korxonalar uchun iOS va Android ilovalarini yaratadi. Biz sizga maslahat beramiz va eng yaxshi yechimni taklif qilamiz.

Loyihani muhokama qilish

Shuningdek o'qing