Система разграничения доступа к информационным ресурсам контакт-центров на основе биометрической речевой верификации пользователей

Voice Key - Service (VKS) – программный модуль, позволяющий проводить биометрическую верификацию и идентификацию пользователей. Модуль является эффективным решением, дополняющим систему информационной безопасности предприятия современными средствами биометрической аутентификации. Основная задача VKS - организация регламентированного доступа пользователей по заданной парольной фразе к ресурсам предприятия. Модуль может выступать самостоятельно или дополнять имеющиеся системы разграничения доступа. Использование сервиса позволяет исключить случаи несанкционированного доступа к ресурсам, возникающие в случае утери, кражи, передачи обычного символьного пароля (вводимого с клавиатуры компьютера), HID (Proximity) RFID карты, hasp-ключа и т.д. Сервис имеет гибкую модульную архитектуру, разработан на основе известных стандартов и форматов обмена данными, что позволяем адаптировать его к работе в различных условиях и для различных задач.

Архитектура сервиса

Можно выделить следующие основные программные компоненты:

Сегодня в ЦРТ разработаны 2 варианта реализации модуля:

  1. Voice Key-Service - WEB (VKS–WEB) – предполагает установку выделенного сервера аутентификации, взаимодействующего с web-броузером клиента по протоколу TCP/IP.
  2. Voice Key-Service - PBX (VKS-PBX) – предполагает установку выделенного сервера аутентификации, взаимодействующего с PBX Asterisk и клиентскими рабочими местами (VoIP телефонами) по протоколу TCP/IP.

Описание работы

Запрос пользователя на доступ к информационному ресурсу перенаправляется на сервер верификации. Сервер верификации (в зависимости от применяемой реализации – web или PBX) загружает на рабочее место сотрудника WEB-страничку / задает вопросы в меню IVR с предложением произнести парольную фразу в микрофон. Пользователь произносит парольную фразу, после чего звуковые данные поступают на сервер верификации, где производится их сравнение с эталоном. В случае успешного прохождения верификации пользователю предоставляется доступ к информационному ресурсу. Количество приложений, которые могут взаимодействовать с Voice Key - Service, не ограничено. Для реализации представленной ниже структуры, необходимо для каждого приложения создать своего собственного proxy-агента. Компьютер пользователя, proxy-агент и информационный ресурс могут быть физически разнесены и, в зависимости от политики безопасности, находиться в разных отделениях компании.

Основные характеристики:

Отличительные особенности:

Варианты применения: