生物特征识别验证出现问题的原因

如今用生物特征做密码被认为是最终的认证解决方案。但是,由于存在密保强度低、隐私权易侵犯、数据易泄露等问题,用生物特征做密码被证明是不安全的。

生物特征识别验证出现问题的原因

 

何为生物识别技术?

专业地说,生物识别技术是将计算机与光学、声学、生物系统传感器以及生物统计学原理等高科技手段进行密切结合,再利用人体固有的特性,(如指纹、脸象、虹膜等)和行为特征(如笔迹、声音、步态)等来进行个人身份的鉴定。

生物识别技术比传统的身份鉴定方法更具安全、保密和方便性,像指纹识别、人脸识别、虹膜识别等均属于生物识别技术的应用。

1、指纹识别

目前,指纹识别是使用最为广泛的安全认证方式,在公共场所,工作或者通关入境都可以选择指纹认证。特别是智能硬件兴起之后,包括智能考勤在内的很多企业考勤方式也都选择了指纹识别。

科密DF701人脸考勤机指纹打卡机,是一款能够进行人脸识别的考勤机。能容纳500张面部识别,3000枚指纹识别,20万条考勤记录容量;外观简约,支持指纹、密码和人脸三种验证方式,安全度和精准度更高,全能改善考勤制度。

2、虹膜识别

对于很多人来说,虹膜识别或许还是一个新鲜名词。可事实上,虹膜识别是“陈酒装新瓶”。

相较于指纹识别,虹膜识别概念的诞生只晚了五年,距今已有133年。虹膜识别技术通过人体独一无二眼睛虹膜的特征来识别身份,虹膜特征匹配的准确性甚至超过了DNA匹配。这种技术在生物测定行业已经被广泛认为是目前精确度、稳定性、可升级性最高的身份识别系统。

3、面部识别

人脸识别融合了计算机图像处理技术与生物统计学原理于一体,利用计算机图像处理技术从视频中提取人像特征点,利用生物统计学的原理进行分析建立数学模型,即人脸特征模板。利用已建成的人脸特征模板与被测者的面像进行特征分析,根据分析的结果来给出一个相似值。通过这个值即可确定是否为同一人。

人脸识别所使用的数据量很多,所以更加精确。这也是为什么在明星演唱会上可以发现犯罪嫌疑人的原因,在图像识别上,可以自动抓取验证,这是接触式识别所不具备的能力。

4、静脉识别

掌静脉识别技术(手脉识别)作为目前最为方便与安全的识别技术,通过特殊的光电转换设备和计算机图像处理技术,根据血液中的血红素有吸收红外线光的特质,将获取到的手脉图像进行数字处理,并使用复杂的算法从数据库中进行匹配,从而对个人进行身份鉴定,确认身份。掌静脉识别拥有生物识别技术的所有优点,唯一性,安全性和便利性。相比于外生物识别(指纹,面部等)安全和可靠级别高百倍。

目前以掌静脉识别技术(手脉识别)技术为载体,可以对旅游,民生,商业,社区,交通等各大领域需求做出智能响应。

SYNCHRO VP-IIX手背静脉认证系统,具有“多功能”和“通用性”,任何地点、任何人都可以使用;近红外线CCD传感器取得静脉画像,并抽出静脉圆形与登陆过的数据比较(完全解放双手)及时辨别本人,堪称地球上不能仿制的识别方式。

生物特征识别易被破解

首先,生物识别技术比密码更容易破解。他们不仅容易受到当前所有网络攻击的影响,而且生物识别的数据是公开的,保密性更低。虽然大多数人都不会泄露自己的密码,但总不能为了不留下指纹,而时刻戴手套。

目前,攻击者已经想出了如何绕过现今生物识别技术的解决办法。著名黑客Krissler利用德国国防部长UrsulavonderLeyen的高分辨率照片来击败认证技术。另一个更著名的例子,Krissler在苹果新一代TouchID发布一天后,便破解了了苹果的TouchID技术,Krissler通过iPhone屏幕上留下的指纹污点,扫描复制指纹模型,利用这个模型便黑进了手机。

生物识别技术的专家们总是在提倡技术进步带来的益处;但是,随着安全解决方案变得更加复杂,攻击也会变得更加复杂。

侵犯隐私权是识别底线

上个月,微软呼吁**监管机构对计算机辅助面部识别的使用进行监管,这引发了从隐私权到技术偏见以及滥用警察权力等方面的问题。众所周知,科技公司很少要求对本公司的技术进行监管,微软打破这种模式的举措,是认识到法律要辅佐技术发展的一种表现。

一家科技公司在新产品上赋予识别技术,这家公司必定会有一个关于用户身份信息的数据库。在数据库中可以随意调取用户隐私数据,公司滥用用户隐私,这对于用户来说是不公平的。故技术需要法律法规的监管和引导,才能良性发展,不会对用户产生危害。

隐私数据彻底泄露忧患

即便是数据中心不会滥用用户隐私数据,但是谁又能保证数据中心的绝对安全?如果数据中心被黑客击破,被盗取的生物识别作为用户身份的一部分,可以用来伪造旅行记录、犯罪记录和法律文件,直接损害了用户利益。

在最近的一次**政府入侵事件中,560万人的指纹和2150万人的社会保障数字被泄露。虽然相关专家指出,在这种情况下,黑客滥用指纹数据的能力有限,但在今后的生活中不法分子乱用用户数据的可能性无疑会增加。

网络安全方案存在滞后性。因为总是在威胁出现后,才会出现相关解决方案,这无疑会挑战生物识别数据存储安全的时效性。怎么保护用户数据不会泄露,应是各大科技公司接下来的研究方向。

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/327361.html

(0)

相关推荐

  • 淘宝店铺评分低是什么原因(淘宝店铺评分低说明什么)

    淘宝购物的人现在是越来越多,而店铺的选择也是比较多的,店铺质量也是参差不齐,消费者在选择店铺的时候不知道怎么选择,就会去了解淘宝宝贝描述评分,这是评估买家反馈的重要数据,如若店铺评论分太低的话怎么提高呢?   1、卖家描述自家商品时一定要注意符合实际,要真实客观,不能为了达到好的效果而描述夸张。还有商品尺码规格那些信息尽可能的描述清楚,不要遗漏消费…

    2021-11-28
  • 刘室三牧,三国演义中刘焉是谁

    大锤为大家推出全新系列《三国演义细节解密》,在每周一晚,大锤都会为你揭秘三国,希望各位读者老爷多多支持!本期第四十三回! 上一回三国演义细节解密,大锤跟列位读者听友,聊到了我们开启的话题“东汉末年刘室三牧”中的最后一位州牧,益州牧刘焉。大锤介绍了刘焉在东汉末年的剧烈政局变乱中是如何隐忍自保,成功爬到了东汉朝廷的九卿高官的。 上一期的末尾处咱们谈到,刘焉在公元…

    2023-07-01 投稿
  • 溢价是什么意思通俗(品牌盈利模式)

    一、品牌就是信用背书和信用中介! 因为社会信息泛滥,存在选择的成本。 买一只铅笔,如果要做到完全的信息充分,每个消费者都需要旅行至少10个国家,才能亲眼严重这个铅笔的整个生产过程,做到完全的信息对称。你看,买个五毛钱的铅笔要想完全的信息对称,你需要至少一个月的时间外加10万人民币才行!这个例子我是想说,完全的信息对称成本高到无法承受,在社会中是不可能实现的。…

    2022-01-04
  • 近期中国会有战争吗(近期中国会有战争吗)

    现代战争已经打到了中国本土!只是没有炮火。细心的民众会发现和察觉到,从2020年中国就开始在本土防卫战!这次打的是生化战,不见敌人一兵一卒,已伤我大部分。紧跟而来的是舆论战,文化战,瓦解信仰,奴其思想!还会接踵而至的金融战,科技战……直至军事战争。帝国主义亡我之心不死,需坚定信念,紧跟党的步伐。

    投稿 2023-04-07
  • 本命年穿什么(本命年穿什么颜色的衣服好)

    本命年穿红色可以说是人人皆知的习俗了,这源于我们民族对红色的崇拜。红色代表着喜庆与吉祥,本命年穿红色则能起到驱邪护身的作用,给自己带来好运。但红色太过艳丽,不免会给人一种俗气感。那怎样穿好本命年的红色还不显俗呢?这三点得注意。 一、降低色彩饱和度 红色之所以看着俗气,主要是因为色调的饱和度太高。选择穿着饱和度较低的深红色服装,就可以解决这个问题了。深红色调明…

    2022-05-09 投稿
  • 草根巴菲特(拼多多80后徐峥的故事)

    他26岁与“股神”巴菲特同桌共进晚餐,27岁辞去谷歌年薪百万的工作。 而到了35岁的他,创立新公司不到三年,所开发的平台获得近3亿活跃用户,成为互联网发展史上的神话。其公司市值甚至高达2300亿美元,身价一度超越杭州马,成为仅次于马化腾的中国第二富豪。 他就是拼多多的创始人——黄峥。 然而令人无法理解的是,在黄峥事业最顶峰的时候,他却只留下一句“平台不能有个…

    2022-04-27 投稿
  • 小红书企业账号的优势(小红书平台及用户特点)

    小红书是年轻人的生活方式平台与消费决策入口,同样是年轻人重要的生活潮流发源地。那么这个社区内是一群什么用户在玩小红书?   在这里我主要结合官方公开数据且分别从小红书目前平台用户体量,用户的基本行为特征以及平台用户的主要类型群体和小红书用户消费理念,合计4大维度进行分享,助力大家了解小红书平台用户的基本属性作参考。   1、小红书用户一直…

    2022-05-29 投稿
  • web安全攻防宝典实战篇,web安全攻防电子版

    一、常见Web安全攻防解析之SQL注入 当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。 目前互联网上接连爆发的应用安全漏洞,使数据安全与个人隐私受到了前所未有的挑战。银行数据安全关系国家经济命脉,事关国家安全稳定。如何才能更好地保护我们的数据?本系列专题就来分析几种常见的攻击的类型以及防御的方法。 SQL注入攻击就是黑…

    2023-06-29 投稿
  • 阿里代理加盟怎么样(阿里云代理加盟条件)

    阿里云搜索&推荐技术社群是一个专注搜索和推荐技术资讯、交流,以及提供技术支援的平台,下设Elasticsearch中文技术社群、搜索推荐技术交流群、微信公众号、开发者社区,现已有7000+社群成员,陆续发布了各类文章、直播课程、技术问答等,下一阶段将提供更丰富的技术资讯和交流活动,推动技术发展。 为了与更多技术人一起走得更远,我们发起2020同行计划…

    2021-12-14
  • 趣步骗局揭露(趣步骗局揭开)

    在拉人头式营销屡被质疑是“涉嫌传销”,尽管网红APP“趣步”所属公司多次否认,但出来混迟早要还,它还是摊上了事。 据红星新闻报道,最近很多应用平台已搜不到“趣步”APP,9月份还在微信群中活跃的“趣步”推广人员、相关推广文案、下载注册链接、宣传视频等也已不见了踪影。另据中国之声报道,“趣步”因涉嫌传销、非法集资、金融诈骗等违法行为,近日被长沙市工商部门立案调…

    2022-01-17
  • 吸油面纸好用吗,哪个牌子的吸油纸好

    大油皮实测:吸油纸大测评! 7款吸油纸大测评!我跟你们说吸油纸这个东西不好用,它是真的不好用! ·第一款,几十年的老牌子了,咱们粘一张出来,它的材质,这个不是纸它像布一样,我们来吸一下。就是我跟你们说吸油一定要看它会不会把你的底妆带走。如果吸油纸把你底妆带走了,你的底妆会嘎嘎的斑驳。我们看下这一款,这款还OK。 ·第二款,AKFF它没有粘的,直接扯出来,它这…

    2023-07-07
  • 银行卡不在身上怎么看卡号,银行卡没有在身上怎么看卡号

    如果银行卡不在身边,怎么才能知道卡号?可以采取以下3种方式: 一、去银行柜台查询 带上本人有效身份证件,就近到银行卡的发卡行柜台查询。银行柜台可以查询到本人名下全部账户 开户信息。 二、拨打客服电话查询 可拨打银行客服电话,按照提示进行操作。在打电话之前,需先准备好本人身份证号码、查询密码等信息,银行客服人员会对持卡人进行身份确认。只有确认是本人查询,客服才…

    2022-03-21