对验证的强烈依赖作为保护自动攻击的一种手段,这为访问Uidai开发的门户网站的居民带来了巨大的可用性问题。虽然验证码已被证明在破坏DOS/DDOS攻击方面非常有效,但它始终阻碍用户体验和参与度。本文建议使用基于ML的新型被动提高验证验验功能,该功能可以区分人类运营商和机器人,而无需主动用户参与。机器人检测的主要指标是通过浏览器上下文捕获的环境参数。基于此类指标的高级AI/ML模型将通过后端系统分析,以确保API保护是无缝的。在只有环境数据不足的情况下,作为后备,使用最小的用户交互以及直观的提示,这符合UIDAI的核心隐私政策。拟议的解决方案旨在与UIDAI的现有应用程序堆栈集成,因此,在传统的验证码中提供了可靠,可扩展的替代方案,同时使用户满意度更高。本研究记录了拟议系统的设计,实施和评估,以证明能力,而无需妥协用户体验。
作为中央政府与当局协商,并出于国家的利益。在这方面,Aadhaar的善政(社会福利,创新,知识)规则,2020年,电子技术和信息技术部(MEITY)通知了2020年。05.08.2020。根据上述规则从中央/州政府部门/部门收到的提案清单,并由Meity批准为附件II。第4(4)(b)(ii)条下的Aadhaar身份验证仅是自愿的。(b)和(c):目前的选民ID与Aadhaar没有链接。可以得知,印度选举委员会已提出一项有关Aadhaar与选举卷联系的提案,该提案是在2019年8月13日的第3/ER/ER/2018/SDR的主题信中向法律与司法部(立法部门)(立法部门)。此外,一封带有号码的字母。3/ett2021/sdr/vol.ii,日期为2021年6月17日,再次被送往法律和司法部。(d):Aadhaar基于最小信息,最佳无知和联合数据库的三个核心原则。在整个生命周期中,Aadhaar数据库仅包含居民在注册或更新时提供的信息。数据库包含注册居民的名称,地址,性别,出生日期,照片和核心生物识别技术(10个指纹和2次虹膜扫描)。在注册或更新过程中,数据库还可以在居民提供的情况下提供移动和电子邮件。此外,在注册/更新时,核心生物识别技术也会加密。它永远不会被保存,也永远不会共享。作为政策和设计,UIDAI无法汇总通过使用Aadhaar,跟踪和分析个人以及目的的系统而产生的信息,而该系统是对居民在前端使用Aadhaar可以使用Aadhaar的目的而视而不见的。对于Aadhaar数据的安全性,UIDAI具有精心设计的多层强大安全系统,并且正在不断升级,以维持最高水平的数据安全性和完整性。Aadhaar生态系统的体系结构旨在确保数据安全和隐私,这是从初始设计到最后阶段的系统的组成部分。
印度政府于2009年启动了Aadhaar生物特征认同项目,目的是为所有居民提供身份证明。1该项目需要一个集中式数据库,该数据库将为印度的每个居民存储生物识别信息(指纹,虹膜扫描和照片),与他们的人口统计信息以及独特的十二位数字“ Aadhaar”数字索引。印度现已解散的规划委员会成立了印度(UIDAI)的唯一身份证局,以计划该项目,并执行和执行监管职能。2该项目的规模和野心仅与对该项目的悠久而丰富的历史相匹配。经济学家,技术人员,人民的运动和有关公民质疑了放大的监视危险,由于生物特征识别系统失败而被排除的侮辱以及缺乏机构责任。3该项目在其成立后没有任何法律框架进行统治七年(在印度对数据的使用仍未受任何专门法律的管辖)。
i/我们在此授权Jana Small Finance Bank Ltd.(“银行”)从Uidai获取我的个人详细信息。i/我们在此指出,我/我们对使用基于Aadhaar的身份验证系统对自己进行身份验证并不反对,我///我们自愿同意提供我/我们/我们的Aadhaar号码/VID数字,生物特征信息和/或一个时间销钉(OTP)(OTP)(OTP)数据(以及/或任何类似的身份验证数据),以便为我的供应链置换供应链范围。i/我们知道,生物识别和/或OTP和/或任何其他身份验证数据I/我们可能提供的身份验证仅适用于通过Aadhaar身份验证系统来验证我/我们的身份,以实现本申请,或者出于法律所要求的,而无需其他目的。i/我们确认我/我们已经被告知提交身份信息的替代方案,我///我们同意通过基于Aadhaar的身份验证系统对自己/我们进行身份验证,并完全了解提交身份信息的替代方案。i/我们知道,银行应确保为基于Aadhaar的身份验证目的提供的个人数据的安全性和确定性。