I moved my website to a new host provider.

You are automatically redirected to the new site within a few seconds!

If it does not work: http://biometrics.mainguet.org/


A FAR of 10-4 = a 4 digit PIN code.
Un taux de 10-4 = un code PIN à 4 chiffres.

A common comparison to give an idea of the accuracy of a biometric system is to compare a false accept rate (FAR) of 10-4 to a 4-digit PIN number, which has 10000 possible codes.

Is it really comparable? Is it really the same? Has a biometric system the same "accuracy" than a 4-digit PIN number?

The answer is no. A biometric system is much more secure than a PIN number for a simple reason: the space of possible code is much more greater than a PIN number.

  • A 4-digit PIN code has only 10000 combinations. It is possible to try all 10000 combinations, and you are sure to find out the right code (this is the reason why it is limited to 3 tries).
  • The possible combinations for a fingerprint system (for instance) is much more higher, this is even quite difficult to define (see the evaluation of similarity). A direct consequence is that you just cannot try all the possible fingerprints like a PIN code: you will need some "luck" to find out a similar fingerprint.
  • Un moyen commode de donner une idée de la précision d'un taux de fausses acceptations est de donner un équivalent "facile à comprendre". Une comparaison courante est de dire qu'un taux de 10-4, c'est-à-dire une chance sur 10000, est équivalent à l'usage d'un code PIN à 4 chiffres, qui comporte effectivement 10000 codes possibles.

    Mais est-ce effectivement directement comparable? Est-ce vraiment la même chose? Un système biométrique est-il vraiment du même niveau de "sécurité" qu'un code PIN à 4 chiffres?

    La réponse est non. Le système biométrique est meilleur pour la simple raison suivante: l'espace des possibilités est largement supérieur pour le système biométrique que pour le code PIN à 4 chiffres.

  • Un code PIN à 4 chiffres n'a que 10000 combinaisons. Il est possible de parcourir systématiquement les 10000 combinaisons, et on est certain de trouver le bon code (et c'est pour ça qu'on bloque à 3 essais).
  • L'espace des possibilités pour un système à empreinte digitale (par exemple) est bien supérieur, il est même difficile à définir (voir l'estimation des possibilités). Une conséquence directe est que vous ne pouvez pas parcourir systématiquement l'espace des possibilités comme pour le code PIN: il vous faudra en plus de la "chance" pour trouver une empreinte suffisamment similaire.
  • Biometrics visitors