生物识别技术和密码学
本文概述
- 可以将生物识别技术用作加密密钥吗?
- 什么是生物特征加密(BE)?
- 生物特征加密的工作过程
- 生物特征加密的优点
另一方面,生物识别技术具有独特的特征,这种特征始终存在于每个人类中。然后,出现一个简单的问题。
可以将生物识别技术用作加密密钥吗?不幸的是,这个问题的答案是否定的。生物特征图像或模板本质上是可变的,这意味着每个新鲜的生物特征样本都是不同的。传统的加密技术甚至不能容忍一个比特错误。
生物识别系统始终会产生“是”或“否”响应,这主要被视为信息的一部分。因此,如Bruce Schneierix所提到的,传统密码系统中生物识别的关键部分是密码管理。当系统收到“是”响应时,它将自动解锁密码或必须将密钥存储在安全且受信任的位置的密钥。但是,即使该方案仍然容易受到安全漏洞的影响,因为生物识别系统和密码仅通过一位连接。
常规的加密方法可以对存储在数据库中的生物特征模板或图像进行加密。默认情况下,由于入侵者必须首先获得对加密密钥的访问权限,因此它将提高系统安全级别。但是,与大多数数据库相关的大多数隐私问题仍然存在,因为密钥以及生物数据均由保管人控制。
什么是生物特征加密(BE)?生物特征加密是将PIN或加密密钥安全地绑定到生物特征的过程,因此无法从存储的模板中获取生物特征和密钥。仅当验证时提供了正确的活体生物特征样本后,才会重新创建密钥。
生物特征加密的工作过程生物特征加密的工作是一种有效,安全且隐私友好的工具,特别是对于生物特征密码管理,因为密码和生物特征在基本级别上受到约束。 BE工作的步骤简要说明如下:
1.数字注册
与密码,PIN等不同的数字密钥是在注册时随机生成的,因此包括用户在内的任何人都不知道。密钥本身完全独立于生物识别,因此可以随时更改或更新。获得生物特征样本后,BE算法将密钥始终安全地绑定到生物特征,以生成受保护的BE模板,也称为“私有模板”。密钥始终使用生物识别技术加密。 BE模板提供了出色的隐私保护,可以存储在数据库中或本地存储在智能卡,令牌,便携式计算机,手机或其他设备上。在注册过程结束时,生物识别码和密钥都将被丢弃。
2.生物特征验证
对于验证过程,用户提供了一个新的生物特征样本,将其应用于合法的生物特征加密模板后,将使BE算法检索相同的密钥或密码。因此,生物特征用作解密密钥。验证结束后,将再次丢弃给定的样本。
3.密码管理
检索到数字密钥,密码,PIN等后,它将用作任何物理或逻辑应用程序的基础。最明显的方式在于传统的密码系统,例如PKI,其中密码将自动生成一对公共和私有密钥。
4.加密/解密方案
生物特征加密算法旨在解决输入生物特征中的适当变化。但是,生物特征样本足够不同的攻击者将无法检索密码。这种加密或解密方案是不确定的,因为生物特征样本每次都不同。随着许多现代黑客方法的发明,使系统正常工作是一个巨大的挑战。
生物特征加密的优点生物特征加密技术具有提升隐私和安全性的巨大潜力。该技术的关键优势和优点如下:
- 不保存生物特征图像或模板
生物特征加密直接管理这些风险和威胁。用户保留对其生物特征的完整(本地)控制和使用。地方当局增强了对该系统的信心和信任,最终促进了更大的注册和使用率。
- 改进的身份验证和安全性
同样,由于该系统不存储任何模板,因此高级伪装攻击的可能性极小,从而使入侵者无法创建数字伪像。
- 个人数据和通讯更安全
推荐阅读
- 生物识别技术特征加密
- 生物识别系统的安全和攻击
- 生物识别系统功能
- 机器学习和生物识别系统
- 生物识别的问题和关注
- 使用shell脚本,创建整数和计算机程序,打印数字脚本
- Linux系统安装LAMP中的MysQy 和PHP
- 深度学习——torch学习笔记|欠拟合和过拟合——【torch学习笔记】
- 瑞士信贷技术分析师面试
- 重新排列数组,使索引相同的子集的总和与原始数组中的总和不同