فراگیر بودن اصل اساسی طراحی راه حل امنیتی است

گنجاندن افراد با همه توانایی ها و سنین یک عنصر کلیدی مطلق در گنجاندن راه حل های ایمنی است.با این حال، معمولا از بین می رود.
برای کسب اطلاعات بیشتر در مورد گنجاندن به عنوان یک اصل طراحی، جاستین فاکس، مدیر مهندسی نرم افزار برای ژورنال پرداخت و پلت فرم NuData امنیت NuData، دیو سنسی، معاون توسعه محصول، مسترکارت، معاون شبکه و راه حل های هوشمند، و تیم اسلون، معاون رئیس جمهور بحث کنیدتیم نوآوری پرداخت گروه مشاوره مرکاتور.
دو مشکل رایج که اغلب در طول راه حل های امنیتی و تأیید هویت ایجاد می شود، صلاحیت و تبعیض سنی است.
Senci گفت: "وقتی من در مورد شایستگی صحبت می کنم، در واقع منظورم این است که فردی در یک فناوری خاص به دلیل توانایی آنها در استفاده از دستگاه های فیزیکی مورد تبعیض قرار می گیرد."
نکته ای که باید در مورد این نوع محرومیت ها به خاطر بسپارید این است که ممکن است موقت یا مشروط باشند، به عنوان مثال، زیرا افرادی که نمی توانند به اینترنت دسترسی داشته باشند، نمی توانند به اینترنت دسترسی داشته باشند، نمی توانند به اینترنت دسترسی داشته باشند.آنها همچنین می توانند دائمی باشند، مانند افرادی که به دلیل نداشتن دست نمی توانند در شناسایی بیومتریک از طریق اثر انگشت شرکت کنند.
هم توانایی های موقعیتی و هم توانایی های دائمی بر بسیاری از افراد تأثیر می گذارد.یک سوم آمریکایی ها آنلاین خرید می کنند و یک چهارم بزرگسالان دارای معلولیت هستند.
تبعیض سنی نیز رایج است.فاکس افزود: «درست مانند توانایی‌گرایی که بر طرد شدن به دلیل توانایی‌های فیزیکی فرد تمرکز می‌کند، تبعیض سنی نیز بر طرد شدن حول تغییر سطح سواد فنی در گروه‌های سنی تمرکز دارد».
در مقایسه با افراد جوان، افراد مسن در طول زندگی خود بیشتر در معرض نقض امنیت یا سرقت هویت هستند، که باعث می شود هنگام استفاده از دستگاه ها به طور کلی هوشیارتر و محتاط تر باشند.
فاکس گفت: «در اینجا، خلاقیت زیادی برای انطباق با این رفتارها لازم است، در حالی که اطمینان حاصل شود که هیچ گروه سنی را از دست نمی دهید.نکته اصلی در اینجا این است که نحوه رفتار آنلاین با یک فرد و نحوه تأیید آنها و تعامل با آنها نباید آنها را از نظر توانایی یا گروه سنی متمایز کند.
در بیشتر موارد، حذف نتیجه ناخواسته در نظر نگرفتن تفاوت‌های منحصر به فرد افراد در طراحی محصول است.به عنوان مثال، بسیاری از سازمان ها بر معیارهای احراز هویت متکی هستند که بر ویژگی های فیزیکی و بیولوژیکی تکیه دارند.اگرچه این می‌تواند تجربه کاربر و پرداخت را برای بخش بزرگی از جمعیت بهبود بخشد، اما دیگران را کاملاً حذف می‌کند.
در واقع، نزدیک به یک چهارم (23 درصد) آمریکایی‌هایی که درآمد سالانه آنها کمتر از 30000 دلار است، گوشی هوشمند ندارند.تقریبا نیمی از مردم (44 درصد) سرویس پهنای باند خانگی یا رایانه سنتی (46 درصد) ندارند و اکثر مردم رایانه لوحی ندارند.در مقابل، این فناوری‌ها در خانواده‌هایی با درآمد حداقل 100000 دلار تقریباً در همه جا وجود دارند.
در بسیاری از راه حل ها، بزرگسالان دارای معلولیت جسمی نیز عقب مانده اند.در ایالات متحده، تقریباً 26000 نفر هر سال اندام فوقانی خود را به طور دائم از دست می دهند.همراه با اختلالات موقت و موقعیتی مانند شکستگی، این تعداد به 21 میلیون نفر افزایش یافت.
علاوه بر این، خدمات آنلاین معمولاً به بیشتر اطلاعات شخصی که درخواست می کنند نیاز ندارند.جوانان بیشتر به ارائه اطلاعات شخصی خود عادت دارند، اما افراد مسن کمتر تمایل دارند.این می تواند منجر به آسیب به اعتبار و تجربه کاربری بد برای بزرگسالانی شود که هرزنامه، سوء استفاده یا زحمت جمع می کنند.
طرد جنسیتی غیر باینری نیز گسترده است.فاکس گفت: «من هیچ چیز را ناامیدکننده‌تر از ارائه‌دهنده خدمات به شکل جنسیت نمی‌دانم که فقط گزینه‌های باینری را ارائه می‌دهد.«پس آقا، خانم، خانم یا دکتر، و من پزشک نیستم، اما این کمترین نوع جنسیت من است، زیرا آنها Mx را شامل نمی‌شوند.گزینه‌ها،» آنها اضافه کردند.
اولین قدم در تجزیه اصول طراحی انحصاری، شناخت وجود آنهاست.وقتی شناخت اتفاق می افتد، ممکن است پیشرفت حاصل شود.
هنگامی که [حذف] را تشخیص دادید، می‌توانید سخت کار کنید و به خاطر داشته باشید که کدام راه‌حل‌ها [در حال ساخت] و تأثیر راه‌حل گسترده‌تری ممکن است داشته باشند، تا بتوانید آنها را در اولویت حل مشکل قرار دهید.»روباه .به عنوان یک مدیر مهندسی نرم‌افزار و مدرس، می‌توانم بدون قید و شرط بگویم که هر ذره حل این مشکل با روشی شروع می‌شود که شما ابتدا راه‌حل را طراحی کردید.»
مشارکت افراد مختلف در تیم مهندسی باعث می شود تا مشکلات طراحی در اسرع وقت شناسایی و اصلاح شوند.آنها افزودند: "هرچه زودتر رویکرد خود را تنظیم کنیم، (زودتر) مطمئن خواهیم شد که تجربیات مختلف انسانی در نظر گرفته می شود."
وقتی تنوع تیم کم باشد، می توان از روش دیگری استفاده کرد: بازی.به نظر می رسد که از تیم طراحی بخواهید نمونه هایی از محدودیت های فیزیکی، اجتماعی و زمانی از روز را بنویسد، آنها را دسته بندی کند و سپس راه حل را با در نظر گرفتن این محدودیت ها آزمایش کند.
اسلون گفت: "من فکر می کنم ما در نهایت خواهیم دید که این توانایی برای شناسایی افراد بهتر و بهتر می شود، دامنه وسیع تری می یابد و می تواند همه این نوع مسائل را در نظر بگیرد."
علاوه بر کسب آگاهی، درک این نکته مهم است که امنیت و سهولت استفاده راه حل های یکسانی نیستند.سنچی گفت: "این برای اجتناب از جمع کردن همه در یک گروه بزرگ است، اما این است که بدانید هر یک از ما منحصر به فرد خود را داریم.""این برای حرکت به سمت یک راه حل چند لایه، بلکه برای کاربران است.گزینه ها ارائه شده است.»
به نظر می‌رسد از احراز هویت غیرفعال بیومتریک برای تأیید افراد بر اساس رفتار تاریخی و منحصربه‌فرد بودن آن‌ها استفاده می‌شود، در حالی که آن را با هوش دستگاه و تجزیه و تحلیل رفتاری ترکیب می‌کند، نه ایجاد یک راه‌حل واحد که متکی بر اسکن اثر انگشت یا گذرواژه‌های یک‌بار مصرف باشد.
"از آنجایی که هر یک از ما منحصر به فرد بودن انسانی خود را داریم، چرا استفاده از این منحصر به فرد بودن را برای تأیید هویت خود بررسی نکنیم؟"او نتیجه گیری کرد.


زمان ارسال: مارس-17-2021

پیام خود را برای ما ارسال کنید: