ProxyPrints:从数据库泄露到伪造,一款针对生物识别系统的即插即用防御方案
密码学与安全
2025-11-18 v1
摘要
指纹识别系统广泛部署于身份验证和 Forensic 应用中,但存储指纹数据的安全性仍是关键漏洞。虽然许多系统避免存储原始指纹图像,倾向于存储基于 minutiae 的模板,但近期研究表明,这些模板可被逆向工程以重建逼真的指纹图像,从而实现无补救措施的物理欺骗攻击,危及用户身份。我们提出 ProxyPrints,这是首个在不要求修改专有匹配软件的前提下,将可取消生物识别特征带入现有指纹识别系统的实用防御方案。ProxyPrints 充当指纹扫描器与匹配算法之间的透明中间件层,将每个扫描到的指纹转换为一致且不可关联的别名。这一转换允许在数据泄露后撤销并替换生物识别身份,而不影响身份验证准确性。此外,ProxyPrints 通过识别涉及被剥夺别名的超出带路的欺骗尝试,为组织提供了数据泄露检测能力。我们在标准基准数据集和商业指纹识别系统上评估了 ProxyPrints,证明其在保持匹配性能的同时提供了强大的安全性和可撤销性。我们的开源实现包括别名生成工具和可部署于真实管道的工具,使 ProxyPrints 成为指纹数据保护的即插即用、可扩展解决方案。
引用
@article{arxiv.2511.12739,
title = {ProxyPrints: From Database Breach to Spoof, A Plug-and-Play Defense for Biometric Systems},
author = {Yaniv Hacmon and Keren Gorelik and Gilad Gressel and Yisroel Mirsky},
journal= {arXiv preprint arXiv:2511.12739},
year = {2025}
}