...
首页> 外文期刊>電子情報通信学会技術研究報告. マルチメディア情報ハイディング·エンリッチメント >準同型暗号を用いた秘匿生体認証に対する安全性について(その1)
【24h】

準同型暗号を用いた秘匿生体認証に対する安全性について(その1)

机译:使用准同质加密的机密生物特征认证安全性(第1部分)

获取原文
获取原文并翻译 | 示例
           

摘要

ID/パスワードの使い回し問題により,生体情報を使った認証への注目が集まっている.生体情報は個人を特定できるセンシティブな情報であることから,準同型暗号により生体情報を暗号化したまま認証処理を行う秘匿生体認証方式が提案されている.著者らはこれまでに,Hattorietal.が提案した準同型暗号によるキャンセラブル生体認証方式に対し,任意のユーザに対してなりすましが可能であることを示した.また,それを利用してテンプレートを復元可能であることを示した.これらの攻撃は,テンプレートと照合データのユークリッド二乗距離を求める処理の問題を利用したものである.そのため,認証にユークリッド二乗距離を使用しない方式に対しては,本攻撃を適用することはできなかった.本稿は,Yasuda et al.が提案したハミング距離による認証を行う準同型を用いた秘匿生体認証方式において,二値符号が利用される場合に,攻撃者が高い確率で任意のユーザになりすます攻撃が可能であることを示す.さらに,提案なりすまし攻撃を拡張し,攻撃者は判定サーバを認証結果を返すオラクルとして利用することで,任意のユーザのオリジナルの生体情報を入手できる攻撃が可能であることを示す.
机译:由于重复使用ID /密码的问题,注意力集中在使用生物特征信息的身份验证上。由于生物特征信息是可以识别个人的敏感信息,因此提出了一种秘密生物特征认证方法,其中在通过准均质加密对生物特征信息进行加密的同时执行认证处理。到目前为止,Hattori等人已经发表了。结果表明,使用可提议的准同构码可以针对可取消的生物特征认证方法模拟任何用户。我们还显示了可以使用它来还原模板。这些攻击利用了查找模板和整理数据之间的欧几里德平方距离的处理问题。因此,此攻击不能应用于不使用欧几里德平方距离进行身份验证的方法。在本文中,Yasuda等。结果表明,当在秘密生物特征认证方法中使用通过按建议的嗡嗡声距离进行认证的准相同类型的二进制代码时,攻击者可以冒充任何用户。此外,我们扩展了拟议的欺骗攻击,并表明攻击者有可能通过使用判断服务器作为返回认证结果的oracle,来获取任何用户的原始生物特征信息。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号