FETA:基于触摸认证的公平衡量
密码学与安全
2023-01-10 v2
摘要
本文中,我们研究了影响基于触摸动态的身份认证系统评估的常见缺陷。我们考虑了导致性能被误表示、与所述的系统和威胁模型不兼容或阻碍可复现性及与先前工作可比性的不同因素。具体而言,我们研究了以下影响:(i)小样本量(用户数和记录会话数)、(ii)训练数据中使用不同手机型号、(iii)选择非连续训练数据、(iv)在训练数据中插入攻击者样本以及(v)滑动聚合。我们对30篇触摸动态论文进行了系统综述,显示它们都忽视了至少其中一个缺陷。为量化每个缺陷的影响,我们设计了一组实验,并收集了一个来自515名用户、历时31天、包含1,194,451条唯一笔画的触摸交互纵向新数据集。其中部分数据在实验室中使用Android设备收集,其余通过iOS设备远程收集,使我们能够进行深度比较。我们将该数据集和代码在线公开。我们的结果显示多个缺陷在报告的平均EER上引起显著百分点变化:包含攻击者数据(2.55%)、非连续训练数据(3.8%)和手机型号混合(3.2%-5.8%)。我们表明,在常见评估设置下,这些评估选择的累积效应导致EER合并差异达8.9%。我们也在整个ROC曲线上广泛观察到这些效应。这些缺陷在四种不同分类器——SVM、Random Forest、Neural Network和kNN上进行了评估。此外,我们探讨了构建基于触摸认证系统时公平衡量的其他考量并量化其影响。基于这些见解,我们提出了一套最佳实践,将使该领域结果的报告更具现实性和可比性。
引用
@article{arxiv.2201.10606,
title = {FETA: Fair Evaluation of Touch-based Authentication},
author = {Martin Georgiev and Simon Eberz and Henry Turner and Giulio Lovisotto and Ivan Martinovic},
journal= {arXiv preprint arXiv:2201.10606},
year = {2023}
}