Touch ID: bu nima, barmoq izi qanday ishlaydi

Muallif: IT Sectr Nashr etilgan: 2026-04-05 O'qish vaqti: 10 daq

Touch ID — bu Apple kompaniyasining Home tugmasi yoki quvvat tugmasiga o'rnatilgan kapasitiv sensor orqali barmoq izini skanerlashga asoslangan biometrik autentifikatsiya tizimidir. Texnologiya 2013 yilda iPhone 5S da debyut qilgan va mobil bozordagi birinchi ommaviy biometrik sensorga aylangan. Apple Platform Security (2025) ma'lumotlariga ko'ra, Touch ID ning tasodifiy mos kelish ehtimoli 0.001% — 50 000 barmoq izida 1 ta.

Asosiy ma'lumotlar

  • Touch ID — iPhone, iPad va Mac qurilmalarining Home tugmasi yoki yon tugmasiga o'rnatilgan Apple kapasitiv barmoq izi skaneri
  • Kapasitiv matritsa 500 PPI o'lchamida teri tizmalari va chuqurliklari orasidagi elektr potensial farqi bo'yicha papillyar naqshni o'qiydi
  • Secure Enclave — iOS dan kirish imkoni bo'lmagan, barmoq izining matematik shablonini shifrlovchi va saqlaydigan izolyatsiyalangan kopprotsessor
  • FAR 0.001% — kundalik foydalanish uchun taxminan 2% FRR chegarasida begona barmoq izini noto'g'ri tanish ehtimoli
  • Maksimum 5 barmoq izi turli barmoqlar yoki bir nechta foydalanuvchilar uchun Secure Enclave da saqlanishi mumkin

Touch ID nima?

Touch ID — bu Apple tomonidan iPhone, iPad va Mac qurilmalarida foydalanuvchi autentifikatsiyasi uchun ishlab chiqilgan biometrik barmoq izi sensoridir. Texnologiya kapasitiv skanerlashga asoslangan: sensordagi yupqa sapfir shisha qatlami papillyar naqshning eng kichik detallarini — minutsiyalar, teshiklar va chiziqlar yo'nalishini o'qiydigan 500 nuqtali kapasitiv matritsani himoya qiladi.

O'sha davrdagi Android qurilmalarida mashhur bo'lgan optik skanerlardan farqli o'laroq, Touch ID ning kapasitiv usuli barmoqning sensor bilan bevosita aloqasi tufayli yuqori aniqlikni ta'minlaydi. Home tugmasi atrofidagi keramik halqa (detection ring) barmoq teginishini aniqlaydi va matritsani faqat tirik aloqa mavjud bo'lganda faollashtiradi, metall buyumlarning tasodifiy teginishlaridan noto'g'ri ishga tushishlarning oldini oladi.

Birinchi avlod Touch ID (iPhone 5S, iPad Air 2) qalinligi 170 mikron va sensor o'lchami 500 PPI edi. Ikkinchi avlod (iPhone 6S, iPhone SE 1-avlod) sensor nam barmoqlarni tanib olish yaxshilangan 170 mikronli matritsaga yangilandi. Uchinchi avlod klaviaturada Touch ID tugmasi bo'lgan MacBook Air va MacBook Pro da qo'llaniladi — sensor to'g'ridan-to'g'ri Apple T2 yoki Silicon Secure Enclave chipiga ulangan.

Touch ID qanday ishlaydi?

Touch ID orqali autentifikatsiya jarayoni ikki bosqichdan iborat: o'rgatish (enrollment) va tekshirish (verification). Ikkala bosqich ham Secure Enclave ichida amalga oshiriladi — bu, hatto root huquqlari bilan ham iOS dan kirish imkoni bo'lmagan izolyatsiyalangan xavfsizlik kopprotsessoridir.

Barmoq izini ro'yxatdan o'tkazish (Enrollment)

Foydalanuvchi barmog'ini turli burchaklardan bir necha marta Home tugmasiga qo'yadi. Kapasitiv matritsa 8×8 mm o'lchamdagi barmoq izi qismini 500 PPI o'lchamida skanerlaydi. Tizim bir barmoq izining turli qiyalik burchaklarida 12 tagacha turli fragmentlarini to'playdi — bu barmoqni 360 daraja aylantirganda tanib olish uchun kerak. Har bir fragment matematik shablonga aylantiriladi va bitta etalon barmoq izi shablonida birlashtiriladi.

Tekshirish (Verification)

Barmoq tekkanda detection ring Secure Enclave ga signal yuborib, skanerlashni ishga tushiradi. Matritsa joriy barmoq izini 200–300 ms ichida oladi, minutsiyalarni (papillyar chiziqlarning tugashlari va tarmoqlanishlari) chiqaradi va ularni saqlangan shablonlar bilan solishtiradi. Secure Enclave 50–100 nuqta bo'yicha taqqoslash amalga oshirib, o'xshashlik metrikasini hisoblaydi. Agar moslik chegara qiymatidan oshsa, autentifikatsiya muvaffaqiyatli hisoblanadi.

Muvaffaqiyatsiz urinishlar va blokirovka

3 muvaffaqiyatsiz urinishdan so'ng Touch ID 10 soniyaga bloklanadi. 5 muvaffaqiyatsiz urinishdan so'ng qurilma paroli talab qilinadi va Touch ID birinchi muvaffaqiyatli parol kiritilgunga qadar o'chiriladi. Qurilma qayta ishga tushirilganda yoki oxirgi ochilishdan 48 soat o'tgach, Touch ID ham parol talab qiladi — bu Secure Enclave ning dasturiy ravishda chetlab o'tib bo'lmaydigan apparat talabidir.

Touch ID apparat arxitekturasi

Touch ID sensori ko'p qatlamli tuzilma bo'lib, unda har bir qatlam o'z vazifasini bajaradi: mexanik himoyadan teginishni aniqlash va barmoq izini olishgacha. Sensordan barcha ma'lumotlar shifrlangan kanal orqali to'g'ridan-to'g'ri Secure Enclave ga uzatiladi.

QatlamMaterialVazifasi
Sapfir shishaSintetik sapfirMatritsani tirnalishlardan himoya qiladi; barmoqning elektr maydonini o'tkazadi
Detection ringZanglamaydigan po'latBarmoq teginishini aniqlaydi va sensorni faollashtiradi
Kapasitiv matritsaCMOS sensor 500 PPITeri tizmalari va chuqurliklari orasidagi sig'im farqini o'qiydi
Ma'lumot magistraliShifrlangan kanalOS kirishisiz ma'lumotlarni to'g'ridan-to'g'ri Secure Enclave ga uzatadi
Secure EnclaveARM TrustZoneShablonlarni saqlaydi, taqqoslaydi va autentifikatsiya haqida qaror qabul qiladi

Asosiy arxitektura qarori — OTning xom ma'lumotlarga kirishining yo'qligi. iOS na barmoq izi tasvirini, na shablonning o'zini ko'radi. Secure Enclave faqat ikkilik natijani qaytaradi: «muvaffaqiyat» yoki «rad etish». Bu dastur yoki operatsion tizim darajasida biometrik ma'lumotlarni dasturiy ravishda ushlab qolish imkoniyatini istisno qiladi.

Touch ID va Face ID taqqoslanishi

Touch ID va Face ID Apple kompaniyasining ikki ketma-ket biometrik texnologiyasidir. Umumiy maqsadga (foydalanuvchi autentifikatsiyasi) qaramasdan, ular arxitektura, foydalanish stsenariylari va xavfsizlik xususiyatlari bilan farqlanadi. Taqqoslash dasturchiga ilovada autentifikatsiyani loyihalashda qanday cheklovlarni hisobga olishni tushunishga yordam beradi.

  • FAR — Touch ID: 0.001% (50 000 da 1), Face ID: 0.0001% (1 000 000 da 1). Face ID uch o'lchovli skanerlash tufayli 10 barobar aniqroq
  • Tezlik — Touch ID 200–300 ms (oddiy teginish), Face ID 600–1000 ms (skanerlash + qarashni tekshirish). Oddiy ochish uchun Touch ID tezroq
  • Namlikka chidamlilik — Touch ID ho'l yoki yog'li barmoqlar bilan ishlamaydi; Face ID yuzdagi namlikka sezgir emas, lekin IR kamera ifloslanganda xato qiladi
  • Ko'p stsenariylar — Touch ID turli barmoqlar yoki turli foydalanuvchilar uchun 5 tagacha barmoq izini saqlashga imkon beradi. Face ID faqat bitta yuz va muqobil ko'rinishni qo'llab-quvvatlaydi
  • Form faktor — Touch ID jismoniy tugma yoki korpusda ajratilgan zonani talab qiladi; Face ID displeyda kesma (notch) yoki Dynamic Island ni talab qiladi

iOS ishlab chiqishda ikkala API yagona LocalAuthentication freymvorki orqali mavjud. canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) chaqiruvi biometriya turidan qat'iy nazar uning mavjudligini qaytaradi. Bu biometrik autentifikatsiyaga ega ilova barcha Apple qurilmalarida to'g'ri ishlashini anglatadi.

Touch ID va Secure Enclave xavfsizligi

Touch ID xavfsizlik arxitekturasi uch tamoyilga asoslanadi: apparat izolyatsiyasi, qurilmaga kriptografik bog'lanish va asl tasvirni saqlanmasligi. Ushbu tamoyillar Secure Enclave — o'zining SEPOS proshivkasi ostida ishlaydigan kopprotsessor orqali amalga oshiriladi.

Secure Enclave ishlab chiqarish bosqichida chipga o'rnatilgan va hatto JTAG yoki probe stansiyalari orqali ham o'qib bo'lmaydigan noyob qurilma identifikatorini (UID) yaratadi. Barmoq izi shabloni UID dan olingan kalit bilan shifrlanadi va Secure Enclave ichidagi shifrlangan flesh xotiraga saqlanadi. Har safar qurilma yuklanganda SEPOS apparat tekshirgich orqali proshivka yaxlitligini tekshiradi — agar proshivka o'zgartirilgan bo'lsa, Secure Enclave abadiy bloklanadi.

Touch ID biometrik tekshirish uchun FIDO2 talablariga javob beradi va Apple Pay da to'lovlarni avtorizatsiya qilish uchun ishlatiladi. PCI DSS (Payment Card Industry Data Security Standard) standarti Touch ID ni ko'p faktorli sxema uchun qurilmaning PIN kodi bilan birgalikda ishlatilganda mobil to'lovlar uchun maqbul autentifikatsiya faktori sifatida tan oladi. Qurilma buzilgan taqdirda, hujumchi Secure Enclave dan barmoq izi shablonini chiqara olmaydi — ma'lumotlar tizim rejimi orqali ruxsatsiz kirish urinishida yo'q qilinadi.

LocalAuthentication orqali Touch ID ni amalga oshirish

iOS ishlab chiqishda Touch ID integratsiyasi LocalAuthentication freymvorki orqali amalga oshiriladi — Face ID uchun ishlatiladigan xuddi shu API. Kod ikkala biometriya turi uchun universaldir va aniq sensorni ko'rsatishni talab qilmaydi. Tizim foydalanuvchi qurilmasida mavjud biometrik usulni avtomatik aniqlaydi.

swift
import LocalAuthentication

func authenticateWithTouchID() {
    let context = LAContext()
    context.localizedReason = "Ma'lumotlarga kirish uchun shaxsingizni tasdiqlang"

    var error: NSError?
    guard context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        error: &error
    ) else {
        // Touch ID mavjud emas — parol kiritish ekranini ko'rsat
        showPasscodeScreen()
        return
    }

    context.evaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        localizedReason: "Barmog'ingizni Touch ID ga tekkizing"
    ) { success, authError in
        DispatchQueue.main.async {
            if success {
                // Touch ID tasdiqlandi
                self.unlockContent()
            } else {
                // Autentifikatsiya xatosi
                handleError(authError)
            }
        }
    }
}

Ushbu kod Touch ID orqali autentifikatsiyaning standart amalga oshirilishini ko'rsatadi. canEvaluatePolicy metodi Secure Enclave da ro'yxatdan o'tgan barmoq izlari mavjudligini va qurilmada sensor mavjudligini tekshiradi. Agar qurilmada Touch ID o'rniga Face ID o'rnatilgan bo'lsa, xuddi shu kod o'zgarishsiz ishlaydi — LAContext avtomatik ravishda mavjud sensorni tanlaydi. Uch muvaffaqiyatsiz urinishdan so'ng apparat blokirovkasi ishga tushadi va foydalanuvchi qurilma parolini kiritishi kerak.

Biometrik autentifikatsiyani aniq operatsiyalarga (masalan, Apple Pay da to'lov imzosi) kriptografik bog'lash uchun SecAccessControl parametri bilan evaluateAccessControl metodi ishlatiladi. Ushbu yondashuv Touch ID natijasini Keychain dagi kalit bilan bog'laydi: muvaffaqiyatli autentifikatsiya kriptografik operatsiyani bajarish uchun maxfiy kalitga kirishni ochadi. Barmoq izining muvaffaqiyatli skanerlanmasidan kalit Secure Enclave da bloklangan holda qoladi, bu biometrik tekshiruvni dasturiy ravishda chetlab o'tish imkoniyatini istisno qiladi.

Touch ID dan foydalanish stsenariylari

Touch ID bir nechta asosiy stsenariylarda ham iOS tizimi darajasida, ham uchinchi tomon ilovalarida qo'llaniladi. Har bir stsenariy yagona LocalAuthentication API dan foydalanadi, ammo oddiy ochishdan tortib kriptografik imzolangan tranzaksiyalarni avtorizatsiya qilishgacha turli xavfsizlik siyosati talablarini qo'yadi.

Asosiy stsenariylar qurilmani ochish, App Store va iTunes da xaridlarni avtorizatsiya qilish, Apple Pay orqali to'lovlarni tasdiqlash, iCloud Keychain dan parollarni avtomatik to'ldirish va uchinchi tomon ilovalarida LocalAuthentication orqali autentifikatsiyani o'z ichiga oladi. Har bir stsenariyda Touch ID parol kiritishning o'rnini bosuvchi sifatida ishlaydi: foydalanuvchi sensorga tegadi, Secure Enclave shaxsni tasdiqlaydi va amal hisob ma'lumotlarini kiritmasdan bajariladi.

iOS 14+ da qo'shimcha ASAuthorizationAppleIDRequest API paydo bo'ldi, u Touch ID ni Safari orqali veb-saytlarga parolsiz kirish uchun Apple ID bilan birlashtiradi. Foydalanuvchi Touch ID ga tegadi va brauzer Secure Enclave dan kriptografik imzolangan tokenni oladi, server uni parol saqlamasdan tekshirishi mumkin. Bu mexanizm Apple ning Passkeys ekotizimining asosini tashkil qiladi.

Tez-tez so'raladigan savollar

Touch ID da nechta barmoq izini saqlash mumkin?

Secure Enclave da maksimum 5 barmoq izi. Bir foydalanuvchining turli barmoqlarini (bosh barmoq, ko'rsatkich, o'rta) yoki oila a'zolarining barmoq izlarini qurilmaga birgalikda kirish uchun qo'shish mumkin. Oltinchi barmoq izini qo'shishga urinayotganda tizim mavjudlaridan birini o'chirishni taklif qiladi. Har bir barmoq izi alohida shifrlangan shablon sifatida saqlanadi.

Touch ID ho'l barmoqlar bilan ishlaydimi?

Birinchi avlod Touch ID (iPhone 5S, iPhone 6) ho'l barmoqlar bilan ishlamasdi — suv kapasitiv o'qishni buzuvchi o'tkazuvchan plyonka hosil qiladi. Ikkinchi avlod (iPhone 6S va undan yangilari) sensorning sezgirligini oshirib, ho'l barmoqlarni tanib olishni yaxshiladi. Optimal ishlash uchun barmoqni quritish tavsiya etiladi.

Touch ID ni silikon barmoq izi bilan aldash mumkinmi?

Nazariy jihatdan ha — 500 PPI skanerdan olingan yuqori sifatli silikon nusxa Touch ID tekshiruvidan o'tishi mumkin. Ammo bunday qalbakini tayyorlash laboratoriya sharoiti va asl barmoq iziga kirishni talab qiladi. Secure Enclave qo'shimcha himoya ta'minlaydi: urinishlar sonini cheklaydi va 5 muvaffaqiyatsiz urinishdan so'ng sensorni bloklaydi, bu avtomatik brute force hujumlarini amaliy bo'lmaydigan qiladi.

Touch ID kontekstida Secure Enclave nima?

Secure Enclave — SEPOS ostida ishlaydigan Apple A-seriyasi chipidagi izolyatsiyalangan kopprotsessor. Uning o'z proshivkasi, sensorga alohida ma'lumot magistrali va apparat AES-256 shifrlash moduli bor. Secure Enclave barmoq izlarining matematik shablonlarini saqlaydi, tekshirish vaqtida ularni taqqoslaydi va iOS ga faqat ikkilik natijani qaytaradi: muvaffaqiyat yoki xato.

2026 yilda qaysi qurilmalarda Touch ID bor?

2026 yilda Touch ID iPhone SE (3-avlod), iPad (9 va 10-avlod), iPad Air (4 va 5-avlod), iPad mini (6-avlod) va Apple Silicon chpli barcha MacBook larda mavjud. Flagman iPhone 15 va 16 Pro faqat Face ID dan foydalanadi. Mac da Touch ID tugmasi klaviaturaning yuqori o'ng burchagida joylashgan va to'g'ridan-to'g'ri chipning Secure Enclave ga ulangan.

Xulosa

  • Touch ID — FAR 0.001% aniqlik va 200–300 ms ishlash vaqti bilan Apple kapasitiv barmoq izi skaneri
  • Secure Enclave — biometrik shablonlarni operatsion tizim va uchinchi tomon ilovalaridan izolyatsiya qiluvchi apparat xavfsizlik moduli
  • Kapasitiv matritsa 500 PPI sapfir shisha orqali teri tizmalari va chuqurliklari orasidagi potensial farqi bo'yicha papillyar naqshni o'qiydi
  • 5 barmoq izi maksimal Secure Enclave da saqlanadi; har bir barmoq izi turli burchaklardan 12+ fragmentning birlashtirilgan shablonidir
  • Urinishlar chegarasi — 5 muvaffaqiyatsiz urinish Touch ID ni qurilma paroli kiritilgunga qadar bloklaydi
  • FIDO2 va Apple Pay moliyaviy tranzaksiyalar uchun kriptografik tasdiqlangan autentifikatsiya faktori sifatida Touch ID dan foydalanadi
  • LocalAuthentication — Touch ID va Face ID bilan ishlash uchun yagona iOS API, ilova kodini biometriya turidan mustaqil qiladi

Biz kalit topshirig'i bilan mobil ilovani ishlab chiqamiz

IT Sectr 2017-yildan beri startaplar va korxonalar uchun iOS va Android ilovalarini yaratadi. Biz sizga maslahat beramiz va eng yaxshi yechimni taklif qilamiz.

Loyihani muhokama qilish

Shuningdek o'qing