سامانه احراز هویت مسافر در فرودگاه

سامانه احراز هویت مسافر در فرودگاه

سامانه احراز هویت مسافر در فرودگاه هلدینگ هوانوردی آریو یک زیرساخت دیجیتال برای شناسایی، احراز هویت و تطبیق اطلاعات مسافر در نقاط مختلف سفر هوایی است که می‌تواند با استفاده از اطلاعات هویتی، اسناد سفر، داده‌های بیومتریک و اطلاعات پرواز، فرآیند شناسایی مسافر را از حالت سنتی و تکراری به یک فرآیند یکپارچه، سریع و قابل رهگیری تبدیل کند.

این سامانه با هدف ایجاد یک Passenger Identity Layer میان مسافر، شرکت هواپیمایی، فرودگاه و سایر سامانه‌های مجاز طراحی می‌شود و می‌تواند در نقاطی مانند پذیرش مسافر، تحویل بار، کنترل دسترسی، کنترل امنیتی، گیت خروج، سالن ترانزیت و سوار شدن به هواپیما مورد استفاده قرار گیرد.

ساختار سامانه قابلیت توسعه بر مبنای مفاهیم Digital Identity، Biometric Verification، Contactless Travel و Digital Travel Credentials را دارد. IATA در برنامه One ID نیز حرکت به سمت احراز هویت دیجیتال و استفاده از بیومتریک برای عبور مسافر از نقاط مختلف فرودگاه را دنبال می‌کند.

هویت دیجیتال مسافر

در معماری سامانه آریو، هویت مسافر می‌تواند مجموعه‌ای از اطلاعات بیوگرافیک و بیومتریک باشد که به‌صورت کنترل‌شده و با رعایت الزامات قانونی به سفر وی متصل می‌شود.

اطلاعات قابل مدیریت می‌تواند شامل موارد زیر باشد:

  • نام و نام خانوادگی

  • تاریخ تولد

  • تابعیت

  • اطلاعات سند هویتی

  • اطلاعات گذرنامه

  • اطلاعات ویزا در صورت نیاز

  • تصویر چهره

  • داده‌های بیومتریک مجاز

  • شماره رزرو

  • اطلاعات پرواز

  • Boarding Pass

  • وضعیت پذیرش مسافر

  • وضعیت مجاز بودن برای ادامه فرآیند

  • اطلاعات Digital Credential در صورت پشتیبانی پروژه

هدف، ایجاد یک شناسه دیجیتال عملیاتی برای هر سفر است؛ نه ایجاد یک بانک اطلاعاتی مستقل و بدون کنترل از اطلاعات هویتی افراد.


احراز هویت بیومتریک

یکی از مهم‌ترین قابلیت‌های سامانه، Biometric Verification است.

در این فرآیند، اطلاعات بیومتریک ثبت‌شده مسافر می‌تواند در نقاط مشخص با نمونه زنده وی تطبیق داده شود.

فناوری‌های قابل پشتیبانی، متناسب با پروژه و مجوزهای مربوطه، می‌تواند شامل:

  • تشخیص چهره (Facial Recognition)

  • تطبیق چهره (Face Matching)

  • اثر انگشت

  • عنبیه چشم

  • سایر روش‌های بیومتریک مجاز

باشد.

در کاربردهای هوایی، تشخیص چهره می‌تواند برای ایجاد فرآیندهای Contactless مورد استفاده قرار گیرد. IATA نیز در چارچوب One ID، استفاده از بیومتریک برای شناسایی مسافر در نقاط مختلف سفر را یکی از اجزای اصلی سفر بدون تماس معرفی می‌کند.


فرآیند ثبت هویت مسافر

پیش از استفاده از خدمات بیومتریک، سامانه می‌تواند فرآیند Biometric Enrollment را انجام دهد.

فرآیند نمونه:

ثبت اطلاعات مسافر

↓

اسکن سند هویتی / گذرنامه

↓

استخراج اطلاعات

↓

اعتبارسنجی اطلاعات

↓

ثبت تصویر بیومتریک

↓

اتصال هویت به اطلاعات سفر

↓

تأیید و ثبت رضایت

↓

فعال شدن هویت دیجیتال برای سفر

IATA در تعاریف One ID نیز Biometric Enrollment را فرآیندی می‌داند که طی آن داده بیومتریک احراز شده به اطلاعات مرتبط با سفر متصل می‌شود تا امکان تطبیق در نقاط بیومتریک فراهم شود.


کنترل و اعتبارسنجی اسناد سفر

سامانه می‌تواند قابلیت دریافت و بررسی اطلاعات اسناد سفر را داشته باشد.

از جمله:

  • Passport

  • National ID در پروژه‌های داخلی

  • Visa

  • Boarding Pass

  • Digital Travel Credential

  • سایر اسناد موردنیاز سفر

سامانه می‌تواند اطلاعات استخراج‌شده را با اطلاعات ثبت‌شده در رزرو و پرواز تطبیق دهد.

برای نمونه:

Passenger Identity

↔

Passport

↔

Reservation

↔

Flight

↔

Boarding Pass

این فرآیند به کاهش خطاهای ناشی از ورود دستی اطلاعات کمک می‌کند.

در پروژه‌های بین‌المللی، بررسی نهایی اعتبار سند، شرایط ورود و الزامات مرزی همچنان تابع مقررات کشور مقصد و سامانه‌های رسمی مرزی و دولتی خواهد بود.


تطبیق مسافر و پرواز

پس از احراز هویت، سامانه می‌تواند هویت مسافر را با اطلاعات سفر تطبیق دهد.

برای مثال:

مسافر → هویت تأییدشده → رزرو معتبر → پرواز معتبر → Boarding Pass معتبر

در صورت تطابق، وضعیت مسافر می‌تواند به‌صورت:

Verified / Cleared

ثبت شود.

در صورت وجود مغایرت، سامانه می‌تواند وضعیت را به:

Manual Verification Required

تغییر داده و کاربر مجاز را برای بررسی بیشتر مطلع کند.


احراز هویت در کانتر پذیرش

در مرحله Check-in، کاربر می‌تواند با اسکن سند یا استفاده از قابلیت بیومتریک، هویت مسافر را بررسی کند.

سامانه می‌تواند:

  • سند مسافر را دریافت کند

  • اطلاعات را استخراج کند

  • اطلاعات را با رزرو تطبیق دهد

  • هویت مسافر را بررسی کند

  • تصویر یا داده بیومتریک را در صورت مجاز بودن پردازش کند

  • وضعیت سفر را بررسی کند

  • Check-in را ثبت کند

  • Boarding Pass صادر یا به سیستم مربوطه منتقل کند

به این ترتیب، سامانه احراز هویت می‌تواند مستقیماً در کنار Passenger Processing System و سامانه پذیرش مسافر آریو فعالیت کند.


احراز هویت هنگام تحویل بار

سامانه می‌تواند با Baggage Acceptance System نیز یکپارچه شود.

در این حالت، پیش از پذیرش بار:

Passenger Identity

→

Flight Verification

→

Baggage Association

→

Baggage Acceptance

ثبت می‌شود.

این اتصال باعث می‌شود بار تحویلی به هویت و سفر مشخصی مرتبط باشد و اطلاعات آن در زنجیره عملیاتی قابل رهگیری قرار گیرد.


احراز هویت در نقاط کنترل امنیتی

در فرودگاه‌هایی که زیرساخت و مجوزهای لازم وجود داشته باشد، سامانه می‌تواند برای کنترل هویت مسافر در نقاط مشخص امنیتی نیز مورد استفاده قرار گیرد.

برای مثال:

Passenger → Biometric Verification → Travel Status → Access Decision

سامانه می‌تواند نتیجه احراز هویت را در اختیار سامانه مجاز مربوطه قرار دهد، بدون آنکه لزوماً تمام اطلاعات هویتی مسافر در اختیار هر نقطه عملیاتی قرار گیرد.


گیت بیومتریک

یکی از کاربردهای پیشرفته سامانه، ایجاد Biometric Gate است.

مسافر به گیت مراجعه می‌کند و دوربین یا تجهیزات بیومتریک، نمونه زنده را دریافت می‌کنند.

سامانه سپس می‌تواند:

  1. مسافر را شناسایی کند.

  2. هویت را با اطلاعات ثبت‌شده تطبیق دهد.

  3. وضعیت پرواز را بررسی کند.

  4. وضعیت Boarding را بررسی کند.

  5. در صورت تأیید، نتیجه را به گیت منتقل کند.

این فرآیند می‌تواند نیاز به ارائه مکرر اسناد فیزیکی را کاهش دهد.

IATA One ID نیز بر همین مفهوم تأکید دارد که مسافر پس از احراز و ثبت اطلاعات لازم، بتواند در نقاط مختلف سفر با استفاده از هویت دیجیتال و بیومتریک شناسایی شود.


احراز هویت در Boarding

در مرحله Boarding، سامانه می‌تواند هویت مسافر را با اطلاعات پرواز و Boarding Pass تطبیق دهد.

فرآیند نمونه:

Face Capture

→

Biometric Match

→

Passenger Verification

→

Flight Verification

→

Boarding Eligibility

→

Boarding Confirmation

در صورت عدم تطابق، فرآیند می‌تواند به اپراتور منتقل شود تا بررسی دستی انجام شود.


مدیریت مسافر ترانزیتی

سامانه می‌تواند برای مسافرانی که دارای پرواز اتصال‌دهنده هستند نیز طراحی شود.

در این حالت اطلاعات هویت مسافر می‌تواند به:

  • پرواز ورودی

  • پرواز خروجی

  • مقصد نهایی

  • Boarding Pass

  • وضعیت ترانزیت

  • زمان اتصال

متصل شود.

این قابلیت می‌تواند در فرودگاه‌های Hub و شبکه‌های چندپروازی اهمیت ویژه‌ای داشته باشد.


Digital Travel Credential

در معماری پیشرفته، سامانه می‌تواند قابلیت کار با Digital Travel Credential (DTC) و سایر Digital Credentials را نیز در نظر بگیرد.

مسافر می‌تواند در صورت پشتیبانی کشور، شرکت هواپیمایی و زیرساخت مربوطه، اطلاعات مورد نیاز سفر را از یک Digital Wallet یا سامانه مورد اعتماد ارائه کند.

سپس سامانه:

Credential Presentation

→

Credential Verification

→

Identity Binding

→

Travel Validation

را انجام می‌دهد.

IATA One ID نیز بر استفاده از Digital Credentials، ارائه اطلاعات با رضایت مسافر و بررسی اطلاعات پیش از سفر تأکید دارد.


معماری Privacy by Design

یکی از بخش‌های مهم سامانه آریو، حفاظت از اطلاعات شخصی مسافر است.

سامانه باید از ابتدا با رویکرد Privacy by Design طراحی شود.

اصول قابل پیاده‌سازی شامل:

  • دریافت حداقل اطلاعات مورد نیاز

  • محدودسازی دسترسی

  • ثبت رضایت در موارد لازم

  • کنترل چرخه عمر داده

  • رمزنگاری اطلاعات

  • ثبت Audit Log

  • کنترل دسترسی مبتنی بر نقش

  • تفکیک اطلاعات عملیاتی و هویتی

  • مدیریت زمان نگهداری اطلاعات

  • حذف یا ناشناس‌سازی طبق سیاست پروژه

  • ثبت سوابق دسترسی به اطلاعات

IATA نیز در One ID بر کنترل مسافر بر داده‌های شخصی، رضایت آگاهانه و افشای حداقل اطلاعات مورد نیاز برای هر تراکنش تأکید می‌کند.


مدیریت رضایت مسافر

در پروژه‌هایی که پردازش بیومتریک نیازمند رضایت است، سامانه می‌تواند ماژول Consent Management داشته باشد.

در این بخش می‌توان ثبت کرد:

  • زمان دریافت رضایت

  • نوع پردازش

  • هدف استفاده

  • اطلاعات ارائه‌شده به مسافر

  • وضعیت رضایت

  • امکان لغو رضایت در چارچوب مقررات

  • نسخه سیاست حریم خصوصی

  • سوابق تغییر وضعیت

مسافر می‌تواند، در صورت پیش‌بینی در طراحی پروژه و مقررات مربوطه، از فرآیند بیومتریک خارج شده و از مسیر سنتی احراز هویت استفاده کند. IATA نیز وجود مسیر دستی/سنتی و امکان Opt-out را در رویکرد One ID مورد توجه قرار داده است.


احراز هویت بدون تماس

هدف اصلی سامانه می‌تواند ایجاد یک فرآیند Contactless Passenger Journey باشد.

برای مثال:

ورود به ترمینال

→

Check-in

→

Baggage Drop

→

Security

→

Border Control

→

Gate

→

Boarding

در هر نقطه، در صورت وجود زیرساخت و مجوز لازم، هویت مسافر می‌تواند از طریق یک روش دیجیتال یا بیومتریک تأیید شود.

IATA One ID همین مدل را به‌عنوان حرکت از ارائه مکرر اسناد فیزیکی به یک سفر دیجیتال و بیومتریک در نقاط مختلف سفر دنبال می‌کند.


اتصال به سامانه‌های فرودگاهی

سامانه احراز هویت آریو می‌تواند در صورت فراهم بودن دسترسی‌ها و زیرساخت‌های لازم، با سامانه‌های مختلف یکپارچه شود:

  • PSS

  • DCS

  • Check-in System

  • Baggage Acceptance

  • BRS

  • Boarding System

  • Airport Operational Database

  • Common Use Systems

  • Security Systems

  • Border Control Systems

  • E-Gates

  • Biometric Devices

  • Digital Wallets

  • Payment Systems

  • API/PNR Systems

IATA نیز One ID را به‌عنوان یک اکوسیستم قابل تعامل میان شرکت‌های هواپیمایی، فرودگاه‌ها و دولت‌ها معرفی می‌کند.


API و زیرساخت یکپارچه

برای ارتباط با سامانه‌های موجود، معماری آریو می‌تواند مبتنی بر API و Service-Oriented Architecture طراحی شود.

این ساختار امکان می‌دهد:

  • اطلاعات هویت دریافت شود.

  • نتیجه Verification ارسال شود.

  • وضعیت مسافر استعلام شود.

  • وضعیت پرواز دریافت شود.

  • نتیجه Boarding منتقل شود.

  • اطلاعات Credential بررسی شود.

  • رویدادهای عملیاتی ثبت شوند.

هدف، جلوگیری از ایجاد یک سیستم جزیره‌ای و فراهم کردن امکان ارتباط با زیرساخت موجود فرودگاه و شرکت هواپیمایی است.


داشبورد مدیریت هویت مسافران

مدیران مجاز می‌توانند داشبورد عملیاتی دریافت کنند که وضعیت پردازش مسافران را نمایش دهد.

اطلاعات قابل نمایش:

  • تعداد مسافران ثبت‌شده

  • تعداد احراز هویت موفق

  • تعداد Verification Failed

  • تعداد موارد Manual Verification

  • تعداد مسافران بیومتریک‌شده

  • تعداد مسافران بدون احراز بیومتریک

  • وضعیت گیت‌های بیومتریک

  • وضعیت تجهیزات

  • حجم پردازش هر ترمینال

  • عملکرد هر ایستگاه

  • زمان متوسط پردازش

  • خطاهای سامانه

  • هشدارهای امنیتی

  • گزارش‌های عملیاتی


مدیریت تجهیزات بیومتریک

سامانه می‌تواند یک ماژول اختصاصی برای مدیریت تجهیزات داشته باشد.

از جمله:

  • دوربین‌های Biometric

  • Fingerprint Scanner

  • Iris Scanner

  • Passport Reader

  • Document Scanner

  • E-Gate

  • Kiosk

  • Handheld Device

وضعیت هر دستگاه می‌تواند شامل:

Online / Offline / Maintenance / Error / Ready

باشد.

همچنین امکان ثبت سوابق تعمیرات و نگهداری تجهیزات نیز قابل پیش‌بینی است.


سیستم هشدار و تشخیص مغایرت

در صورت وجود مغایرت، سامانه می‌تواند هشدار عملیاتی ایجاد کند.

برای مثال:

  • عدم تطابق چهره

  • سند نامعتبر

  • اطلاعات ناقص

  • Boarding Pass نامعتبر

  • پرواز اشتباه

  • رزرو نامعتبر

  • وضعیت نامشخص مسافر

  • Credential نامعتبر

  • مشکل در تجهیزات

  • تکرار تلاش ناموفق

هر هشدار می‌تواند دارای سطح اهمیت، زمان، محل، کاربر مسئول و وضعیت رسیدگی باشد.


مسیر جایگزین احراز هویت

با وجود اتوماسیون، سامانه باید امکان Manual Fallback را نیز در نظر بگیرد.

در صورت:

  • خرابی تجهیزات

  • قطع شبکه

  • عدم امکان تطبیق بیومتریک

  • مشکل در سند

  • شرایط خاص مسافر

  • نیاز به بررسی انسانی

مسافر می‌تواند طبق رویه تعریف‌شده به مسیر دستی هدایت شود.

این موضوع به‌خصوص برای حفظ تداوم عملیات در فرودگاه اهمیت دارد.


امنیت سایبری

به دلیل ارتباط مستقیم سامانه با اطلاعات هویتی و سفر، امنیت سایبری بخش اصلی معماری خواهد بود.

راهکارهای قابل پیش‌بینی:

  • رمزنگاری داده

  • رمزنگاری ارتباطات

  • Multi-Factor Authentication

  • Role-Based Access Control

  • API Security

  • Token Management

  • Audit Trail

  • Intrusion Monitoring

  • Backup

  • Disaster Recovery

  • High Availability

  • Segmentation

  • Secure Logging

معماری نهایی باید متناسب با الزامات امنیت اطلاعات، قوانین حفاظت از داده و الزامات فرودگاه و کشور محل اجرا تعیین شود.


معماری چندفرودگاهی

سامانه می‌تواند به‌صورت Multi-Airport / Multi-Airline طراحی شود.

در این معماری، اطلاعات و دسترسی‌ها می‌توانند بر اساس:

  • فرودگاه

  • ترمینال

  • شرکت هواپیمایی

  • پرواز

  • ایستگاه

  • سازمان

  • نقش کاربر

تفکیک شوند.

در نتیجه، یک زیرساخت مرکزی می‌تواند در صورت فراهم بودن زیرساخت ارتباطی و مجوزهای لازم، چند فرودگاه و چند شرکت هواپیمایی را پشتیبانی کند.


کاربردهای سامانه

سامانه احراز هویت آریو می‌تواند برای موارد زیر مورد استفاده قرار گیرد:

  • Check-in

  • Baggage Drop

  • Security Access

  • Boarding

  • Lounge Access

  • Transfer

  • E-Gate

  • Passenger Processing

  • Automated Border Control، در صورت اتصال و مجوز

  • Contactless Travel

  • Digital Identity

  • Passenger Verification

این نقاط می‌توانند به‌صورت مستقل یا به‌صورت یک زنجیره یکپارچه پیاده‌سازی شوند.


فرآیند کلی سامانه

ثبت اطلاعات مسافر

↓

احراز سند هویتی

↓

ایجاد/تأیید هویت دیجیتال

↓

ثبت رضایت و تنظیمات حریم خصوصی

↓

ثبت یا تطبیق بیومتریک

↓

اتصال هویت به سفر

↓

Check-in

↓

Baggage Acceptance

↓

Security

↓

Gate

↓

Boarding

↓

ثبت رویداد نهایی سفر


خدمات هلدینگ هوانوردی آریو

گروه هوانوردی آریو می‌تواند در چارچوب پروژه، خدمات مربوط به طراحی و پیاده‌سازی زیرساخت احراز هویت مسافر را ارائه کند:

  • تحلیل فرآیندهای هویتی فرودگاه

  • طراحی معماری Digital Identity

  • طراحی Biometric Workflow

  • طراحی Passenger Identity Layer

  • طراحی سیستم Enrollment

  • طراحی Verification Engine

  • طراحی Consent Management

  • طراحی داشبورد مدیریتی

  • طراحی API

  • اتصال به DCS و PSS

  • اتصال به سامانه‌های Baggage

  • اتصال به Gate و Boarding

  • طراحی E-Gate Integration

  • طراحی زیرساخت Multi-Airport

  • مدیریت تجهیزات بیومتریک

  • طراحی سیستم امنیت و دسترسی

  • طراحی Backup و Disaster Recovery

  • آموزش کاربران

  • استقرار آزمایشی

  • استقرار عملیاتی

  • پشتیبانی و نگهداری

  • توسعه نسخه‌های آینده

چشم‌انداز آریو در احراز هویت مسافر

هدف هلدینگ هوانوردی آریو از توسعه این سامانه، صرفاً جایگزین کردن کنترل دستی گذرنامه با دوربین نیست؛ بلکه ایجاد یک زیرساخت هویت دیجیتال مسافر است که بتواند در آینده، در صورت فراهم شدن استانداردها، زیرساخت‌های فنی و مجوزهای قانونی، هویت مسافر را در سراسر سفر هوایی به‌صورت یکپارچه مدیریت کند.

در این مدل، مسافر یک بار هویت خود را در چارچوب فرآیند مجاز احراز کرده و سپس می‌تواند در نقاط مختلف سفر، با حداقل تکرار ارائه اسناد، خدمات مورد نیاز خود را دریافت کند.

این رویکرد با مسیر جهانی صنعت هوانوردی به سمت Digital Identity، Biometric Verification و Contactless Travel همسو است؛ حوزه‌ای که IATA از طریق One ID و سایر راهنماهای مرتبط، برای آن چارچوب‌ها و Recommended Practices توسعه داده است.

آریو این سامانه را به‌صورت ماژولار، قابل توسعه، قابل اتصال به زیرساخت‌های موجود و متناسب با الزامات هر فرودگاه و شرکت هواپیمایی طراحی می‌کند؛ به‌گونه‌ای که از یک نقطه احراز هویت محدود تا یک اکوسیستم کامل هویت دیجیتال و سفر بدون تماس قابل توسعه باشد.

هرگونه استفاده رسمی از اطلاعات بیومتریک، Digital Travel Credential، سامانه‌های مرزی یا داده‌های هویتی، مطابق قوانین کشور محل اجرا، الزامات حفاظت از داده، مقررات هوانوردی و مجوزهای مراجع ذی‌صلاح انجام خواهد شد.


چاپ   ایمیل