Перевод статьи QuantumCrypt ТМ «Включение биометрических технологий для устранения хранения биометрических данных»Теги: #информационная безопасность #биометрические данные #отменяемая биометрия #биометрические технологииБиометрические технологии быстро развиваются.
Биометрические технологии быстро развиваются.
Технологии, персонал, процессы и политика направлены на обеспечение безопасности биометрических данных, чтобы биометрические технологии продолжали формировать эффективные приложения для аутентификации личности человека.
Этот краткий информационный документ способствует более глубокому пониманию передовых биометрических технологий, которые помогут устранить риски, повысить безопасность, защитить конфиденциальность и помочь биометрическим решениям стать актуальными в пространстве цифровой идентификации.
Основные положения
В нашей повседневной жизни биометрия является основой преобладания решений цифровой идентификации.Однако это также представляет собой огромную проблему для поставщиков решений корпоративной безопасности, разработчиков биометрических технологий, интеграторов и OEM-производителей по обеспечению безопасности и целостности биометрических данных.
Настоящие биометрические хэш-модели, созданные Infinity для 2D лица , отпечатки пальцев И Ирис , позволяют использовать различные биометрические методы для удаления биометрических данных с использованием передовых технологий для извлечения только надежных и повторяемых векторов признаков из изображения биометрического сканирования.
Мало того, что одни и те же векторы признаков извлекаются многократно и точно, платформа также собирает только надежные биты, чтобы не ставить под угрозу общую эффективную биометрическую энтропию для повышения безопасности и производительности.
Проблемы конфиденциальности
В настоящее время большинство биометрических данных или шаблонов создаются и хранятся на частном сервере или в облаке.Растущий спрос на биометрическую конфиденциальность и защиту цифровых идентификационных данных приводит к появлению новых технологий, которые безопасно генерируют цифровой ключ из сохраненного биометрического изображения или шаблона для различных приложений аутентификации.
Передовые криптографические решения не могут генерировать цифровые ключи непосредственно на основе биометрического сканирования из-за противоречивых факторов, влияющих на захват биометрических изображений, поэтому они должны полагаться на генерацию цифрового ключа из сохраненного биометрического шаблона.
Эти сохраненные биометрические данные или шаблоны могут быть скомпрометированы.
Некоторые представители отрасли заявляют, что разработали «защищенное от несанкционированного доступа» решение для биометрического хеширования, позволяющее предотвратить утечку данных и обеспечить конфиденциальность.
Этот традиционный подход может привести к созданию стабильных и нестабильных кодов, которые имеют слабую безопасность.
Существующие решения по-прежнему полагаются на безопасно хранящийся биометрический шаблон для генерации цифровых ключей, оставляя бэкдоры открытыми.
Решение
Технология QuantumCrypt от Infinity генерирует один и тот же стабильный и повторяемый биометрический код для создания истинного биометрического хеша.Генерация стабильных биометрических кодов на основе различных условий окружающей среды и естественного шума датчиков во время биометрического сканирования гарантирует ограничение ошибок регистрации.
В результате система работает с высокой производительностью и удобным пользовательским интерфейсом.
В этих меняющихся условиях True Biometric Hash работает терпимо к рискам появления разных людей с некоторым сходством и создания одних и тех же стабильных кодов.
Энтропия, генерируемая системой, учитывает это.
Таким образом, использование только стабильных битов биометрического сканирования автоматически создаст стабильный код и не требует сохраненного биометрического шаблона для аутентификации.
Настоящий биометрический хэш в криптографическом пространстве
Процесс регистрацииПроверка
- Биометрическое сканирование фиксирует изображение
- Технология QuantumCrypt идентифицирует, извлекает из изображения стабильные и воспроизводимые векторы.
- Генерируется открытый/закрытый код. Частный код хешируется
- Симметричные или асимметричные криптографические ключи получаются из сгенерированного биометрического хэш-кода.
- В случае асимметричных криптографических ключей открытый ключ сохраняется, а закрытый ключ удаляется из системы.
Никакие биометрические данные не сохраняются ни в коем случае.
- Биометрическое сканирование фиксирует изображение
- Технология QuantumCrypt обеспечивает те же стабильные функции, что и регистрация.
- Публичный кодек сообщит системе, «где находятся функции», чтобы найти частный код.
- Генерируется тот же приватный код, для аутентификации выдаются тот же хеш-ключ и те же криптографические ключи.
1. Блок-схема с симметричными криптографическими ключами (для локальной защиты или проверки данных).
2. Блок-схема с асимметричными криптографическими ключами (для удаленной защищенной передачи проверочных данных).
Как мы это делаем
Технология Infinity QuantumCrypt предназначена для работы с различными существующими биометрическими алгоритмами для непрерывного создания повторяемых биометрических кодов.Алгоритм собирает и повторно измеряет биометрические сигналы на повторяемой основе.
Внедрение публичного кода — это инновация, которая позволяет собирать стабильные данные без использования биометрической информации или конфиденциальных данных.Структура публичного кода позволяет создавать отзывные коды.Публичный код отвечает на вопрос «Где собирать данныеЭ», но не позволяет угадать какое-либо битовое значение приватного кода.
Для получения закрытого кода требуется биометрическое сканирование.
Изменяя набор функций, упомянутых в открытом исходном коде, мы можем создавать разные частные коды и, следовательно, разные криптографические ключи, сохраняя при этом один и тот же биометрический источник и не раскрывая никаких биометрических данных.
В качестве примера рассмотрим использование модальности радужной оболочки.
Он предполагает воздействие камеры при минимальном сотрудничестве со стороны пользователей.
Для захвата лица потребуется стабильное освещение, хороший контроль наклона лица и стабильное обнаружение ориентиров.
Этот пользовательский опыт присущ большинству биометрических алгоритмов, представленных сегодня на рынке.
Технология выбирает и извлекает эти векторы с хорошей надежностью и повторяемостью.
Это важно для обеспечения 100% читаемости повторяющихся битов.
Заключение
Технология QuantumCrypt от Infinity решает ключевые отраслевые проблемы, связанные с конфиденциальностью, безопасностью и целостностью биометрических данных.Это позволяет вам восстановить данные, если они были скомпрометированы, а также поддерживает большинство сторонних решений по борьбе с подделкой.
Отказ от хранения любых биометрических данных или шаблонов позволяет избежать мошенничества и открывает путь к более широкому использованию биометрии для решения сложных проблем, лежащих в основе цифровой идентификации на рынке электронной коммерции.
-
Нетворкинг И Его Преимущества
19 Oct, 24 -
Ведение Блога Для Подростков
19 Oct, 24 -
Что Такое Бакс?
19 Oct, 24 -
Vizualize.me
19 Oct, 24 -
Файловые Дамперы Набирают Популярность
19 Oct, 24 -
Об Гибких Методологиях. Субъективно
19 Oct, 24