国产精品欧美一区二区三区不卡-国产精品欧美在线不卡-国产精品啪-国产精品怕怕怕视频免费-国产精品拍拍拍

DAV首頁
數(shù)字音視工程網(wǎng)

微信公眾號

數(shù)字音視工程網(wǎng)

手機(jī)DAV

null
null
null
卓華,
招商,
null
null
null
快捷,
null

我的位置:

share

生物識(shí)別可以信任嗎

來源:數(shù)字音視工程網(wǎng)        編輯:merry2013    2016-03-14 06:33:47     加入收藏    咨詢

咨詢
所在單位:*
姓名:*
手機(jī):*
職位:
郵箱:*
其他聯(lián)系方式:
咨詢內(nèi)容:
驗(yàn)證碼:
不能為空 驗(yàn)證碼錯(cuò)誤
確定

去年六月,美國人事管理局辦公室(OPM)被指大量工作人員信息泄露,隨后OPM也承認(rèn)內(nèi)部遭到黑客襲擊,重要信息泄露。據(jù)了解,在OPM數(shù)據(jù)泄露事故中,560萬指紋...

  去年六月,美國人事管理局辦公室(OPM)被指大量工作人員信息泄露,隨后OPM也承認(rèn)內(nèi)部遭到黑客襲擊,重要信息泄露。據(jù)了解,在OPM數(shù)據(jù)泄露事故中,560萬指紋數(shù)據(jù)被盜。這對生物識(shí)別安全有什么影響?攻擊者能否復(fù)制指紋,并使用復(fù)制指紋來欺騙生物識(shí)別系統(tǒng)以及訪問受害者的設(shè)備或賬戶?除了生物識(shí)別安全攻擊,攻擊者能否以其他方式利用指紋記錄?

  MichaelCobb:OPM和國防部發(fā)現(xiàn)在最近的OPM數(shù)據(jù)泄露事故中,2150萬人的敏感信息被泄露,約560萬人的指紋記錄被盜,最初這個(gè)數(shù)字被估計(jì)為110萬。這些被盜的個(gè)人數(shù)據(jù)包括社會(huì)安全號碼、居住歷史記錄、就業(yè)和教育記錄,以及健康、財(cái)務(wù)等歷史記錄。這些被盜的信息可能被用在身份盜竊欺詐中,而指紋數(shù)據(jù)的丟失帶來不同的威脅,目前安全行業(yè)還沒有完全了解這種威脅。

  OPM在很大程度上低估了被盜指紋數(shù)據(jù)帶來的風(fēng)險(xiǎn),他們表示:“聯(lián)邦專家認(rèn)為,截至目前,濫用指紋數(shù)據(jù)的能力很有限。”然而,指紋數(shù)據(jù)已經(jīng)被成功用于欺騙某些簡單的生物識(shí)別系統(tǒng),現(xiàn)在指紋數(shù)據(jù)濫用僅局限于這一事實(shí):攻擊者難以像他們?yōu)E用密碼一樣自動(dòng)化濫用指紋數(shù)據(jù)。

  目前利用指紋等生物識(shí)別技術(shù)的身份驗(yàn)證正逐漸成為登錄到電腦和智能設(shè)備的常見方法。生物識(shí)別利用用戶的某些生物特征的獨(dú)特性來準(zhǔn)確識(shí)別和授權(quán)用戶,例如視網(wǎng)膜、指紋甚至打字特征。信用卡和密碼泄露后可被撤銷和重新發(fā)布,而生物特征數(shù)據(jù)永久地與用戶相關(guān)聯(lián),不能被替換。這是生物識(shí)別的主要缺點(diǎn)之一,現(xiàn)在已經(jīng)有560萬人可能被模擬。

  生物識(shí)別元素不能被重新發(fā)布的事實(shí)讓指紋數(shù)據(jù)被盜的所有人都可能受到威脅,因?yàn)槿蘸蠊粽呖赡苷业礁行У姆绞絹砝眠@些數(shù)據(jù)。指紋識(shí)別無疑是最弱形式的生物識(shí)別身份驗(yàn)證,因?yàn)樗鼈冸y以保守秘密;人們碰觸東西后都會(huì)留下指紋,所以很容易復(fù)制指紋,并使用硅膠制造翻版。語音和面部識(shí)別也面臨同樣的問題,因?yàn)檫@兩者都可以被獲取來重新創(chuàng)建副本以欺騙生物識(shí)別系統(tǒng)。

  而更難復(fù)制的生物識(shí)別元素(例如視網(wǎng)膜)泄露的風(fēng)險(xiǎn)最小,但對于所有生物識(shí)別元素,在身份識(shí)別過程中還有解釋的因素。

  對于基于密碼的模式,計(jì)算機(jī)系統(tǒng)很容易檢查提交的密碼是否與數(shù)據(jù)庫存儲(chǔ)的密碼相符。而對于生物識(shí)別,核實(shí)是否相符主要是看是否“像”而不是“完全相同”,原始生物特征數(shù)據(jù)需要從模擬信息轉(zhuǎn)換成模板數(shù)字?jǐn)?shù)據(jù),讓計(jì)算機(jī)可以讀取、測量和分析。而OPM數(shù)據(jù)泄露事故中攻擊者竊取的就是這種模板數(shù)據(jù)。匹配算法需要基于接受閾值來作出決定,這意味著身份識(shí)別可能出現(xiàn)漏報(bào)和誤報(bào),讓未經(jīng)授權(quán)用戶可以成功通過身份驗(yàn)證。

  隨著被盜的560萬用戶的指紋數(shù)據(jù)流入黑市進(jìn)行銷售,誤報(bào)可能成為更大的問題。

  生物識(shí)別背后的驅(qū)動(dòng)力是出于便利性,但與使用密碼相比,我們需要做更多工作以確保生物識(shí)別提供更高的安全性。如果企業(yè)考慮部署生物識(shí)別系統(tǒng),則需要確保在所有時(shí)間加密生物識(shí)別數(shù)據(jù)。ISO/IEC24745標(biāo)準(zhǔn)為存儲(chǔ)和傳輸過程中保護(hù)生物信息提供了指導(dǎo)意見,它還旨在解決被泄露生物識(shí)別信息帶來的風(fēng)險(xiǎn)。可取消的生物識(shí)別是最有前途的選項(xiàng),它在存儲(chǔ)生物數(shù)據(jù)之前會(huì)扭曲生物圖像或特征;這類似于在散列密碼中加鹽。這種失真的生物特征數(shù)據(jù)很容易被更改,如果生物存儲(chǔ)被泄露,相同的生物數(shù)據(jù)可映射到新的模板。現(xiàn)在行業(yè)正在努力讓著成為可行的標(biāo)準(zhǔn)部署,我們需要加快速度防止更多人的生物數(shù)據(jù)被泄露。

免責(zé)聲明:本文來源于網(wǎng)絡(luò)收集,本文僅代表作者個(gè)人觀點(diǎn),本站不作任何保證和承諾,若有任何疑問,請與本文作者聯(lián)系或有侵權(quán)行為聯(lián)系本站刪除。(原創(chuàng)稿件未經(jīng)許可,不可轉(zhuǎn)載,轉(zhuǎn)載請注明來源)
掃一掃關(guān)注數(shù)字音視工程網(wǎng)公眾號

相關(guān)閱讀related

評論comment

 
驗(yàn)證碼:
您還能輸入500
    主站蜘蛛池模板: 6969精品视频在线观看 | 久久久精品国产免费观看同学 | 国产大片免费观看中文字幕 | 免费视频爱爱太爽了 | 日本不卡高清中文字幕免费 | 女人牲交视频一级毛片 | 日韩午夜网站 | 亚洲国产精品欧美综合 | 国产美女无遮挡软件 | 成人性欧美丨区二区三区 | 欧美精品做人一级爱免费 | 网址大全在线免费观看 | 欧美成人高清手机在线视频 | 国内真实愉拍系列情侣 | 成人三级在线播放线观看 | 三级黄色在线视频 | 日韩 欧美 国产 亚洲 中文 | 福利午夜国产网站在线不卡 | 国模精品视频一区二区三区 | 有码日韩 | 一本到不卡| 免费毛片a线观看 | 久久午夜一区二区 | 国产精品大全国产精品 | 亚洲视频色图 | 久草热视频 | 国产色视频网站免费观看 | 精品在线免费观看 | 欧美色欧美亚洲高清在线视频 | 免费在线观看一级片 | 国产高清在线精品一区二区 | 欧美刺激午夜性久久久久久久 | 五月婷婷开心中文字幕 | 国产特级黄色片 | 国产乱人伦精品一区二区 | 亚洲福利在线观看 | 久久欧美久久欧美精品 | 久久精品中文字幕极品 | 午夜国产精品影院在线观看 | 91精品国产91久久久久久青草 | 久久久99精品久久久久久 |