生物识别系统实施的安全考量
1. 引言
生物识别系统在安全系统中扮演着重要角色,主要用于提供个体身份验证的证据,即确认个体是否为其声称的身份。在安全系统中,需要明确区分个体的身份、标识符以及验证过程,同时也要区分身份验证和授权。
新用户在安全系统中的注册步骤如下:
1. 系统管理员通过如出生证明、护照等文件确定个体的唯一身份,可能还会在生物识别数据库中进行搜索。
2. 若个体身份唯一,系统会将其设为新用户并分配唯一标识符,如护照号码。
3. 个体录入生物特征,系统创建与之关联的生物特征模板。
4. 通过物理存储或加密、数字签名机制将模板与标识符绑定,创建用户记录。
用户请求使用服务或发起交易时,会进行以下操作:
1. 个体向系统声明自己是合法用户,可通过输入用户名或出示卡片等凭证。
2. 安全系统确保用户记录可供生物识别系统使用,进行解绑得到模板和标识符,可能会验证记录的真实性。
3. 个体将实时生物特征样本与用户记录中的模板进行比对,验证身份。
4. 若匹配成功,标识符会被传至安全系统,用户根据权限完成服务或交易。
这种验证与授权的分离对于生物识别系统集成到安全系统至关重要,能明确区分生物识别系统的验证过程和用户的权限分配。
2. API 讨论
在生物识别标准中,如 BioAPI 和 X9.84,若生物识别设备部署不当,可能存在安全漏洞。由于 API 的公开定义,攻击者可能获取通过 API 传输的数据,因此需要考虑传输数据的安全影响并采取保护措施。
2.1 生物识别系统
生物识别系统的基本组件
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



