SoK:基于Wi-Fi CSI的生物识别安全评估:攻击、指标与开放挑战
密码学与安全
2025-11-24 v2 机器学习
网络与互联网体系结构
摘要
Wi-Fi信道状态信息(CSI)被反复提议作为一种生物识别模态,常伴随高准确率和操作可行性报告。然而,该领域缺乏对其安全属性、对抗韧性和方法论一致性的系统性理解。本系统化知识(Systematization of Knowledge, SoK)通过安全视角审视CSI基于生物识别的身份验证,分析现有研究在感知基础设施、信号表示、特征管线、学习模型和评估方法论上的差异。我们的综述揭示了系统性不一致性:依赖于聚合准确率指标、有限报告FAR/FRR/EER、缺乏逐用户风险分析、稀缺考虑威胁模型或对抗可行性。为此,我们构建统一的评估框架以实证揭示这些问题,展示如何通过每类EER、得分计数(Frequency Count of Scores, FCS)和基尼系数(Gini Coefficient)等安全相关指标揭示传统报告实践下隐藏的风险集中。最终的分析突出了具体攻击面——包括重放攻击、几何模仿和环境扰动——并显示方法论选择如何实质性地影响脆弱性轮廓。基于这些发现,我们阐明了当前CSI生物识别的安全边界,提供了严格评估、可重复实验和未来研究方向的指南。本SoK为安全社区提供了结构化、证据驱动的对Wi-Fi CSI生物识别及其作为身份验证原语的适用性的重新评估。
引用
@article{arxiv.2511.11381,
title = {SoK: Security Evaluation of Wi-Fi CSI Biometrics: Attacks, Metrics, and Open Challenges},
author = {Gioliano de Oliveira Braga and Pedro Henrique dos Santos Rocha and Rafael Pimenta de Mattos Paixão and Giovani Hoff da Costa and Gustavo Cavalcanti Morais and Lourenço Alves Pereira Júnior},
journal= {arXiv preprint arXiv:2511.11381},
year = {2025}
}
备注
This work was submitted to the 11th IEEE European Symposium on Security and Privacy (IEEE S&P 2026)