安全生物识别系统中认证、隐私与可重用性的理论分析
信息论
2011-12-26 v1 密码学与安全
math.IT
摘要
我们提出了一个理论框架,用于分析安全生物识别认证系统中的隐私与安全权衡。我们使用该框架对基于线性纠错码的两种生物识别系统,即模糊承诺(fuzzy commitment)和安全草图(secure sketches),进行了比较信息论分析。我们推导了这些系统的错误拒绝概率()和错误接受概率()的上界。在用户的一次或多次生物识别注册被完全或部分泄露的场景下,我们使用互信息来量化用户生物识别身份泄露的信息,并基于泄露的信息量化了成功攻击的概率()。我们的分析表明,模糊承诺和安全草图系统具有相同的 、、 和信息泄露量,但安全草图系统的存储需求更低。我们分析了安全生物识别的单因子(无密钥)和双因子(基于密钥)变体,并考虑了最一般的场景,即单个用户可能在多个访问控制设备上提供含噪的生物识别注册,其中部分设备随后可能被攻击者攻破。我们的分析突出了基于密钥系统的可撤销性和可重用性属性,并揭示了在减少受损系统信息泄露与防止对数据未受损系统的成功攻击之间存在的一个微妙的设计权衡。
引用
@article{arxiv.1112.5630,
title = {A Theoretical Analysis of Authentication, Privacy and Reusability Across Secure Biometric Systems},
author = {Ye Wang and Shantanu Rane and Stark C. Draper and Prakash Ishwar},
journal= {arXiv preprint arXiv:1112.5630},
year = {2011}
}
备注
15 pages