生物特征识别

生物特征识别总结



一、生物特征识别简介

1.生物特征定义

  • 生物特征是指我们所拥有的生理上的特征,根据生物特征是与生俱来还是后天习惯行成的分为身体特征和行为特征两类。常见的生物特征有 指纹、人脸、虹膜、静脉、声纹、行为、基因等。
    在这里插入图片描述

2.生物特征识别定义

  • 生物特征识别技术是一种利用生物特征作为身份信息 进行身份认证的一种技术,它采用自动技术对生物特征进行测量,并将这些特征数据与数据库中的特征模板进行对比后确认身份信息。

3.生物特征识别系统

  • 生物特征识别系统:包括注册阶段和认证阶段。
  • 在注册阶段,首先通过传感器对用户的生物特征进行采集,然后对采集到的生物特征进行特征向量提取,最后将特征向量存储到模板数据库。
    在认证阶段,采用的是与注册阶段相同的方式得到特征向量,然后将特征向量与数据库中的模板进行对比,确定认证是否通过。
    在这里插入图片描述

4.常用生物特征识别技术对比

在这里插入图片描述

  • 从图中可以看出来每一种生物模态都有一定的不足,目前这种单一的生物特征识别已经不能满足应用需求,而多模态的生物识别能够同时使用多种生物特征,取长补短,提高系统的精度和可靠性。

二、生物特征识别系统安全问题

  • 生物特征识别信息泄露会导致个人信息的安全问题。

  • 一个典型的生物特征识别系统包括 图像采集、特征提取、相似性匹配和认证决策 4个阶段,在生物特征认证的各个阶段都存在安全风险。

  • 图中是生物特征识别系统易于遭受的8类攻击:
    在这里插入图片描述

  • 类型1是给系统提供假的生物特征,比如假指纹,人脸图片或视频、虹膜图片等,如果系统不能区分出真假生物特征,则攻击者很容易利用假体入侵系统。

  • 类型2是重放攻击,该类攻击常用于图像采集和特征提取之间的数据传输通道,用预先注入的生物特征来替代现场采集的生物特征。

  • 类型3是篡改特征提取器,使特征提取器生成攻击者希望的特定的特征向量。

  • 类型4是合成特征向量,使用合成的特征向量来代替真实的特征向量。

  • 类型5是修改匹配器,人为修改匹配器让它输出一个比较高的匹配分数。

  • 类型6是修改模板,主要是对生物特征模板数据库进行攻击,比如修改、删除、增加某些模板等,可能导致不同数据库的交叉匹配。

  • 类型7是干扰信道,攻击数据库和匹配器之间的传输信道,用另外的模板替代数据库中存储的模板输入匹配器。

  • 类型8是重写最终响应,改写匹配器的0/1二值响应,因为传统生物特征认证的输出为 0/1 二值,所以容易获得 1/2 的成功率。

    目前,解决生物特征识别系统安全问题的主要方法之一是生物特征加密。

三、生物特征加密技术

  • 生物特征加密:是指通过特定的技术手段将个体的生物特征与密钥结合起来,当活体生物特征提交给系统时才会生成密钥,在其他时候生物特征和密钥都不能够从系统存储的生物特征模板数据库中获得。
  • 根据密钥的产生方式或者使用方式的不同,生物特征加密技术可分为密钥释放、密钥绑定、密钥生成三种:

1.密钥释放

  • 将生物特征和密钥简单叠加在一起后,存储为加密的生物特征模板,并且在生物特征被成功匹配后才会释放密钥。
  • 这种方法原理简单易懂,但是在抵御外部攻击上的性能比较低。如果数据库中的模板被泄露,那么用户的生物特征信息和密钥都会丢失,所以这种方法并不常用。
    在这里插入图片描述

2.密钥绑定

  • 在某一加密框架内将生物特征和密钥以某种特定算法(比如说按位异或)结合在一起形成生物特征模板,并存储在数据库中。当生物特征匹配成功时密钥才会被相应的算法提取出来,如果生物特征未知或匹配不成功则密钥不会被提取出来。目前密钥绑定是当前应用较为广泛的加密方法。
    在这里插入图片描述

3.密钥生成

  • 上面所讲的两种机制都是采用生物特征和密钥进行结合的方式,就是说需要从外部输入一个随机或有特定含义的密钥,然后和生物特征以某种方式结合在一起,一旦生物特征认证成功,原有的密钥就会被释放,然后可以用于身份认证,达到了双因子认证的高度安全性。同时,也正是因为这两种机制中所需的密钥是从外部输入的,带来了潜在的安全问题,如果生物特征和密钥结合的方式不是十分理想,导致密钥在认证过程中起主导作用的话,那么系统的安全性就是基于密钥的,一旦密钥丢失,系统也就会崩溃。
  • 密钥生成就是直接从生物特征信号中提取密钥,而不再采用从外界输入密钥的方式。减少了密钥泄露对生物特征模板造成的威胁。
    在这里插入图片描述
  • 1
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值