سامانه احراز هویت مسافر در فرودگاه
سامانه احراز هویت مسافر در فرودگاه هلدینگ هوانوردی آریو یک زیرساخت دیجیتال برای شناسایی، احراز هویت و تطبیق اطلاعات مسافر در نقاط مختلف سفر هوایی است که میتواند با استفاده از اطلاعات هویتی، اسناد سفر، دادههای بیومتریک و اطلاعات پرواز، فرآیند شناسایی مسافر را از حالت سنتی و تکراری به یک فرآیند یکپارچه، سریع و قابل رهگیری تبدیل کند.
این سامانه با هدف ایجاد یک Passenger Identity Layer میان مسافر، شرکت هواپیمایی، فرودگاه و سایر سامانههای مجاز طراحی میشود و میتواند در نقاطی مانند پذیرش مسافر، تحویل بار، کنترل دسترسی، کنترل امنیتی، گیت خروج، سالن ترانزیت و سوار شدن به هواپیما مورد استفاده قرار گیرد.
ساختار سامانه قابلیت توسعه بر مبنای مفاهیم Digital Identity، Biometric Verification، Contactless Travel و Digital Travel Credentials را دارد. IATA در برنامه One ID نیز حرکت به سمت احراز هویت دیجیتال و استفاده از بیومتریک برای عبور مسافر از نقاط مختلف فرودگاه را دنبال میکند.
هویت دیجیتال مسافر
در معماری سامانه آریو، هویت مسافر میتواند مجموعهای از اطلاعات بیوگرافیک و بیومتریک باشد که بهصورت کنترلشده و با رعایت الزامات قانونی به سفر وی متصل میشود.
اطلاعات قابل مدیریت میتواند شامل موارد زیر باشد:
-
نام و نام خانوادگی
-
تاریخ تولد
-
تابعیت
-
اطلاعات سند هویتی
-
اطلاعات گذرنامه
-
اطلاعات ویزا در صورت نیاز
-
تصویر چهره
-
دادههای بیومتریک مجاز
-
شماره رزرو
-
اطلاعات پرواز
-
Boarding Pass
-
وضعیت پذیرش مسافر
-
وضعیت مجاز بودن برای ادامه فرآیند
-
اطلاعات Digital Credential در صورت پشتیبانی پروژه
هدف، ایجاد یک شناسه دیجیتال عملیاتی برای هر سفر است؛ نه ایجاد یک بانک اطلاعاتی مستقل و بدون کنترل از اطلاعات هویتی افراد.
احراز هویت بیومتریک
یکی از مهمترین قابلیتهای سامانه، Biometric Verification است.
در این فرآیند، اطلاعات بیومتریک ثبتشده مسافر میتواند در نقاط مشخص با نمونه زنده وی تطبیق داده شود.
فناوریهای قابل پشتیبانی، متناسب با پروژه و مجوزهای مربوطه، میتواند شامل:
-
تشخیص چهره (Facial Recognition)
-
تطبیق چهره (Face Matching)
-
اثر انگشت
-
عنبیه چشم
-
سایر روشهای بیومتریک مجاز
باشد.
در کاربردهای هوایی، تشخیص چهره میتواند برای ایجاد فرآیندهای Contactless مورد استفاده قرار گیرد. IATA نیز در چارچوب One ID، استفاده از بیومتریک برای شناسایی مسافر در نقاط مختلف سفر را یکی از اجزای اصلی سفر بدون تماس معرفی میکند.
فرآیند ثبت هویت مسافر
پیش از استفاده از خدمات بیومتریک، سامانه میتواند فرآیند Biometric Enrollment را انجام دهد.
فرآیند نمونه:
ثبت اطلاعات مسافر
↓
اسکن سند هویتی / گذرنامه
↓
استخراج اطلاعات
↓
اعتبارسنجی اطلاعات
↓
ثبت تصویر بیومتریک
↓
اتصال هویت به اطلاعات سفر
↓
تأیید و ثبت رضایت
↓
فعال شدن هویت دیجیتال برای سفر
IATA در تعاریف One ID نیز Biometric Enrollment را فرآیندی میداند که طی آن داده بیومتریک احراز شده به اطلاعات مرتبط با سفر متصل میشود تا امکان تطبیق در نقاط بیومتریک فراهم شود.
کنترل و اعتبارسنجی اسناد سفر
سامانه میتواند قابلیت دریافت و بررسی اطلاعات اسناد سفر را داشته باشد.
از جمله:
-
Passport
-
National ID در پروژههای داخلی
-
Visa
-
Boarding Pass
-
Digital Travel Credential
-
سایر اسناد موردنیاز سفر
سامانه میتواند اطلاعات استخراجشده را با اطلاعات ثبتشده در رزرو و پرواز تطبیق دهد.
برای نمونه:
Passenger Identity
↔
Passport
↔
Reservation
↔
Flight
↔
Boarding Pass
این فرآیند به کاهش خطاهای ناشی از ورود دستی اطلاعات کمک میکند.
در پروژههای بینالمللی، بررسی نهایی اعتبار سند، شرایط ورود و الزامات مرزی همچنان تابع مقررات کشور مقصد و سامانههای رسمی مرزی و دولتی خواهد بود.
تطبیق مسافر و پرواز
پس از احراز هویت، سامانه میتواند هویت مسافر را با اطلاعات سفر تطبیق دهد.
برای مثال:
مسافر → هویت تأییدشده → رزرو معتبر → پرواز معتبر → Boarding Pass معتبر
در صورت تطابق، وضعیت مسافر میتواند بهصورت:
Verified / Cleared
ثبت شود.
در صورت وجود مغایرت، سامانه میتواند وضعیت را به:
Manual Verification Required
تغییر داده و کاربر مجاز را برای بررسی بیشتر مطلع کند.
احراز هویت در کانتر پذیرش
در مرحله Check-in، کاربر میتواند با اسکن سند یا استفاده از قابلیت بیومتریک، هویت مسافر را بررسی کند.
سامانه میتواند:
-
سند مسافر را دریافت کند
-
اطلاعات را استخراج کند
-
اطلاعات را با رزرو تطبیق دهد
-
هویت مسافر را بررسی کند
-
تصویر یا داده بیومتریک را در صورت مجاز بودن پردازش کند
-
وضعیت سفر را بررسی کند
-
Check-in را ثبت کند
-
Boarding Pass صادر یا به سیستم مربوطه منتقل کند
به این ترتیب، سامانه احراز هویت میتواند مستقیماً در کنار Passenger Processing System و سامانه پذیرش مسافر آریو فعالیت کند.
احراز هویت هنگام تحویل بار
سامانه میتواند با Baggage Acceptance System نیز یکپارچه شود.
در این حالت، پیش از پذیرش بار:
Passenger Identity
→
Flight Verification
→
Baggage Association
→
Baggage Acceptance
ثبت میشود.
این اتصال باعث میشود بار تحویلی به هویت و سفر مشخصی مرتبط باشد و اطلاعات آن در زنجیره عملیاتی قابل رهگیری قرار گیرد.
احراز هویت در نقاط کنترل امنیتی
در فرودگاههایی که زیرساخت و مجوزهای لازم وجود داشته باشد، سامانه میتواند برای کنترل هویت مسافر در نقاط مشخص امنیتی نیز مورد استفاده قرار گیرد.
برای مثال:
Passenger → Biometric Verification → Travel Status → Access Decision
سامانه میتواند نتیجه احراز هویت را در اختیار سامانه مجاز مربوطه قرار دهد، بدون آنکه لزوماً تمام اطلاعات هویتی مسافر در اختیار هر نقطه عملیاتی قرار گیرد.
گیت بیومتریک
یکی از کاربردهای پیشرفته سامانه، ایجاد Biometric Gate است.
مسافر به گیت مراجعه میکند و دوربین یا تجهیزات بیومتریک، نمونه زنده را دریافت میکنند.
سامانه سپس میتواند:
-
مسافر را شناسایی کند.
-
هویت را با اطلاعات ثبتشده تطبیق دهد.
-
وضعیت پرواز را بررسی کند.
-
وضعیت Boarding را بررسی کند.
-
در صورت تأیید، نتیجه را به گیت منتقل کند.
این فرآیند میتواند نیاز به ارائه مکرر اسناد فیزیکی را کاهش دهد.
IATA One ID نیز بر همین مفهوم تأکید دارد که مسافر پس از احراز و ثبت اطلاعات لازم، بتواند در نقاط مختلف سفر با استفاده از هویت دیجیتال و بیومتریک شناسایی شود.
احراز هویت در Boarding
در مرحله Boarding، سامانه میتواند هویت مسافر را با اطلاعات پرواز و Boarding Pass تطبیق دهد.
فرآیند نمونه:
Face Capture
→
Biometric Match
→
Passenger Verification
→
Flight Verification
→
Boarding Eligibility
→
Boarding Confirmation
در صورت عدم تطابق، فرآیند میتواند به اپراتور منتقل شود تا بررسی دستی انجام شود.
مدیریت مسافر ترانزیتی
سامانه میتواند برای مسافرانی که دارای پرواز اتصالدهنده هستند نیز طراحی شود.
در این حالت اطلاعات هویت مسافر میتواند به:
-
پرواز ورودی
-
پرواز خروجی
-
مقصد نهایی
-
Boarding Pass
-
وضعیت ترانزیت
-
زمان اتصال
متصل شود.
این قابلیت میتواند در فرودگاههای Hub و شبکههای چندپروازی اهمیت ویژهای داشته باشد.
Digital Travel Credential
در معماری پیشرفته، سامانه میتواند قابلیت کار با Digital Travel Credential (DTC) و سایر Digital Credentials را نیز در نظر بگیرد.
مسافر میتواند در صورت پشتیبانی کشور، شرکت هواپیمایی و زیرساخت مربوطه، اطلاعات مورد نیاز سفر را از یک Digital Wallet یا سامانه مورد اعتماد ارائه کند.
سپس سامانه:
Credential Presentation
→
Credential Verification
→
Identity Binding
→
Travel Validation
را انجام میدهد.
IATA One ID نیز بر استفاده از Digital Credentials، ارائه اطلاعات با رضایت مسافر و بررسی اطلاعات پیش از سفر تأکید دارد.
معماری Privacy by Design
یکی از بخشهای مهم سامانه آریو، حفاظت از اطلاعات شخصی مسافر است.
سامانه باید از ابتدا با رویکرد Privacy by Design طراحی شود.
اصول قابل پیادهسازی شامل:
-
دریافت حداقل اطلاعات مورد نیاز
-
محدودسازی دسترسی
-
ثبت رضایت در موارد لازم
-
کنترل چرخه عمر داده
-
رمزنگاری اطلاعات
-
ثبت Audit Log
-
کنترل دسترسی مبتنی بر نقش
-
تفکیک اطلاعات عملیاتی و هویتی
-
مدیریت زمان نگهداری اطلاعات
-
حذف یا ناشناسسازی طبق سیاست پروژه
-
ثبت سوابق دسترسی به اطلاعات
IATA نیز در One ID بر کنترل مسافر بر دادههای شخصی، رضایت آگاهانه و افشای حداقل اطلاعات مورد نیاز برای هر تراکنش تأکید میکند.
مدیریت رضایت مسافر
در پروژههایی که پردازش بیومتریک نیازمند رضایت است، سامانه میتواند ماژول Consent Management داشته باشد.
در این بخش میتوان ثبت کرد:
-
زمان دریافت رضایت
-
نوع پردازش
-
هدف استفاده
-
اطلاعات ارائهشده به مسافر
-
وضعیت رضایت
-
امکان لغو رضایت در چارچوب مقررات
-
نسخه سیاست حریم خصوصی
-
سوابق تغییر وضعیت
مسافر میتواند، در صورت پیشبینی در طراحی پروژه و مقررات مربوطه، از فرآیند بیومتریک خارج شده و از مسیر سنتی احراز هویت استفاده کند. IATA نیز وجود مسیر دستی/سنتی و امکان Opt-out را در رویکرد One ID مورد توجه قرار داده است.
احراز هویت بدون تماس
هدف اصلی سامانه میتواند ایجاد یک فرآیند Contactless Passenger Journey باشد.
برای مثال:
ورود به ترمینال
→
Check-in
→
Baggage Drop
→
Security
→
Border Control
→
Gate
→
Boarding
در هر نقطه، در صورت وجود زیرساخت و مجوز لازم، هویت مسافر میتواند از طریق یک روش دیجیتال یا بیومتریک تأیید شود.
IATA One ID همین مدل را بهعنوان حرکت از ارائه مکرر اسناد فیزیکی به یک سفر دیجیتال و بیومتریک در نقاط مختلف سفر دنبال میکند.
اتصال به سامانههای فرودگاهی
سامانه احراز هویت آریو میتواند در صورت فراهم بودن دسترسیها و زیرساختهای لازم، با سامانههای مختلف یکپارچه شود:
-
PSS
-
DCS
-
Check-in System
-
Baggage Acceptance
-
BRS
-
Boarding System
-
Airport Operational Database
-
Common Use Systems
-
Security Systems
-
Border Control Systems
-
E-Gates
-
Biometric Devices
-
Digital Wallets
-
Payment Systems
-
API/PNR Systems
IATA نیز One ID را بهعنوان یک اکوسیستم قابل تعامل میان شرکتهای هواپیمایی، فرودگاهها و دولتها معرفی میکند.
API و زیرساخت یکپارچه
برای ارتباط با سامانههای موجود، معماری آریو میتواند مبتنی بر API و Service-Oriented Architecture طراحی شود.
این ساختار امکان میدهد:
-
اطلاعات هویت دریافت شود.
-
نتیجه Verification ارسال شود.
-
وضعیت مسافر استعلام شود.
-
وضعیت پرواز دریافت شود.
-
نتیجه Boarding منتقل شود.
-
اطلاعات Credential بررسی شود.
-
رویدادهای عملیاتی ثبت شوند.
هدف، جلوگیری از ایجاد یک سیستم جزیرهای و فراهم کردن امکان ارتباط با زیرساخت موجود فرودگاه و شرکت هواپیمایی است.
داشبورد مدیریت هویت مسافران
مدیران مجاز میتوانند داشبورد عملیاتی دریافت کنند که وضعیت پردازش مسافران را نمایش دهد.
اطلاعات قابل نمایش:
-
تعداد مسافران ثبتشده
-
تعداد احراز هویت موفق
-
تعداد Verification Failed
-
تعداد موارد Manual Verification
-
تعداد مسافران بیومتریکشده
-
تعداد مسافران بدون احراز بیومتریک
-
وضعیت گیتهای بیومتریک
-
وضعیت تجهیزات
-
حجم پردازش هر ترمینال
-
عملکرد هر ایستگاه
-
زمان متوسط پردازش
-
خطاهای سامانه
-
هشدارهای امنیتی
-
گزارشهای عملیاتی
مدیریت تجهیزات بیومتریک
سامانه میتواند یک ماژول اختصاصی برای مدیریت تجهیزات داشته باشد.
از جمله:
-
دوربینهای Biometric
-
Fingerprint Scanner
-
Iris Scanner
-
Passport Reader
-
Document Scanner
-
E-Gate
-
Kiosk
-
Handheld Device
وضعیت هر دستگاه میتواند شامل:
Online / Offline / Maintenance / Error / Ready
باشد.
همچنین امکان ثبت سوابق تعمیرات و نگهداری تجهیزات نیز قابل پیشبینی است.
سیستم هشدار و تشخیص مغایرت
در صورت وجود مغایرت، سامانه میتواند هشدار عملیاتی ایجاد کند.
برای مثال:
-
عدم تطابق چهره
-
سند نامعتبر
-
اطلاعات ناقص
-
Boarding Pass نامعتبر
-
پرواز اشتباه
-
رزرو نامعتبر
-
وضعیت نامشخص مسافر
-
Credential نامعتبر
-
مشکل در تجهیزات
-
تکرار تلاش ناموفق
هر هشدار میتواند دارای سطح اهمیت، زمان، محل، کاربر مسئول و وضعیت رسیدگی باشد.
مسیر جایگزین احراز هویت
با وجود اتوماسیون، سامانه باید امکان Manual Fallback را نیز در نظر بگیرد.
در صورت:
-
خرابی تجهیزات
-
قطع شبکه
-
عدم امکان تطبیق بیومتریک
-
مشکل در سند
-
شرایط خاص مسافر
-
نیاز به بررسی انسانی
مسافر میتواند طبق رویه تعریفشده به مسیر دستی هدایت شود.
این موضوع بهخصوص برای حفظ تداوم عملیات در فرودگاه اهمیت دارد.
امنیت سایبری
به دلیل ارتباط مستقیم سامانه با اطلاعات هویتی و سفر، امنیت سایبری بخش اصلی معماری خواهد بود.
راهکارهای قابل پیشبینی:
-
رمزنگاری داده
-
رمزنگاری ارتباطات
-
Multi-Factor Authentication
-
Role-Based Access Control
-
API Security
-
Token Management
-
Audit Trail
-
Intrusion Monitoring
-
Backup
-
Disaster Recovery
-
High Availability
-
Segmentation
-
Secure Logging
معماری نهایی باید متناسب با الزامات امنیت اطلاعات، قوانین حفاظت از داده و الزامات فرودگاه و کشور محل اجرا تعیین شود.
معماری چندفرودگاهی
سامانه میتواند بهصورت Multi-Airport / Multi-Airline طراحی شود.
در این معماری، اطلاعات و دسترسیها میتوانند بر اساس:
-
فرودگاه
-
ترمینال
-
شرکت هواپیمایی
-
پرواز
-
ایستگاه
-
سازمان
-
نقش کاربر
تفکیک شوند.
در نتیجه، یک زیرساخت مرکزی میتواند در صورت فراهم بودن زیرساخت ارتباطی و مجوزهای لازم، چند فرودگاه و چند شرکت هواپیمایی را پشتیبانی کند.
کاربردهای سامانه
سامانه احراز هویت آریو میتواند برای موارد زیر مورد استفاده قرار گیرد:
-
Check-in
-
Baggage Drop
-
Security Access
-
Boarding
-
Lounge Access
-
Transfer
-
E-Gate
-
Passenger Processing
-
Automated Border Control، در صورت اتصال و مجوز
-
Contactless Travel
-
Digital Identity
-
Passenger Verification
این نقاط میتوانند بهصورت مستقل یا بهصورت یک زنجیره یکپارچه پیادهسازی شوند.
فرآیند کلی سامانه
ثبت اطلاعات مسافر
↓
احراز سند هویتی
↓
ایجاد/تأیید هویت دیجیتال
↓
ثبت رضایت و تنظیمات حریم خصوصی
↓
ثبت یا تطبیق بیومتریک
↓
اتصال هویت به سفر
↓
Check-in
↓
Baggage Acceptance
↓
Security
↓
Gate
↓
Boarding
↓
ثبت رویداد نهایی سفر
خدمات هلدینگ هوانوردی آریو
گروه هوانوردی آریو میتواند در چارچوب پروژه، خدمات مربوط به طراحی و پیادهسازی زیرساخت احراز هویت مسافر را ارائه کند:
-
تحلیل فرآیندهای هویتی فرودگاه
-
طراحی معماری Digital Identity
-
طراحی Biometric Workflow
-
طراحی Passenger Identity Layer
-
طراحی سیستم Enrollment
-
طراحی Verification Engine
-
طراحی Consent Management
-
طراحی داشبورد مدیریتی
-
طراحی API
-
اتصال به DCS و PSS
-
اتصال به سامانههای Baggage
-
اتصال به Gate و Boarding
-
طراحی E-Gate Integration
-
طراحی زیرساخت Multi-Airport
-
مدیریت تجهیزات بیومتریک
-
طراحی سیستم امنیت و دسترسی
-
طراحی Backup و Disaster Recovery
-
آموزش کاربران
-
استقرار آزمایشی
-
استقرار عملیاتی
-
پشتیبانی و نگهداری
-
توسعه نسخههای آینده
چشمانداز آریو در احراز هویت مسافر
هدف هلدینگ هوانوردی آریو از توسعه این سامانه، صرفاً جایگزین کردن کنترل دستی گذرنامه با دوربین نیست؛ بلکه ایجاد یک زیرساخت هویت دیجیتال مسافر است که بتواند در آینده، در صورت فراهم شدن استانداردها، زیرساختهای فنی و مجوزهای قانونی، هویت مسافر را در سراسر سفر هوایی بهصورت یکپارچه مدیریت کند.
در این مدل، مسافر یک بار هویت خود را در چارچوب فرآیند مجاز احراز کرده و سپس میتواند در نقاط مختلف سفر، با حداقل تکرار ارائه اسناد، خدمات مورد نیاز خود را دریافت کند.
این رویکرد با مسیر جهانی صنعت هوانوردی به سمت Digital Identity، Biometric Verification و Contactless Travel همسو است؛ حوزهای که IATA از طریق One ID و سایر راهنماهای مرتبط، برای آن چارچوبها و Recommended Practices توسعه داده است.
آریو این سامانه را بهصورت ماژولار، قابل توسعه، قابل اتصال به زیرساختهای موجود و متناسب با الزامات هر فرودگاه و شرکت هواپیمایی طراحی میکند؛ بهگونهای که از یک نقطه احراز هویت محدود تا یک اکوسیستم کامل هویت دیجیتال و سفر بدون تماس قابل توسعه باشد.
هرگونه استفاده رسمی از اطلاعات بیومتریک، Digital Travel Credential، سامانههای مرزی یا دادههای هویتی، مطابق قوانین کشور محل اجرا، الزامات حفاظت از داده، مقررات هوانوردی و مجوزهای مراجع ذیصلاح انجام خواهد شد.

