基于隐写术的新型生物特征密码认证方案:StegoPass
1. 背景与问题提出
在当今数字化时代,数字设备和应用的使用呈指数级增长。预计到2030年,全球将有大约500亿台物联网(IoT)设备投入使用,2020年仅应用程序的下载量就超过2000亿次,同时还有大量的访问控制系统等。因此,对合法用户进行身份验证变得至关重要,使用复杂密码来防止攻击和欺骗的需求也日益迫切。
传统密码方案存在诸多漏洞,容易丢失、遗忘、被盗或被拦截。为了解决这些问题,生物特征密码应运而生。生物特征是指可以用于唯一识别个人的生物测量或身体特征,如指纹映射、面部识别和虹膜扫描等形态生物特征,已广泛应用于身份验证系统。生物特征不会丢失、被盗或遗忘,看似比传统密码更安全。
然而,近期研究表明,形态生物特征认证方法也存在安全漏洞,主要体现在呈现攻击系统方面。攻击者可以复制指纹,通过打印指纹或用明胶、硅胶、乳胶等材料制作假指纹来欺骗指纹传感器;对于人脸识别系统,攻击者可以通过展示有效用户的照片、视频或3D模型来进行欺骗。为了克服这些安全漏洞,需要额外安装专业设备,但这往往难度较大,会使模型更复杂,还会增加识别时间。
2. 解决方案:StegoPass
为了提出一种满足以下要求的身份验证方案:
- 对每个个体具有唯一性
- 提供最高级别的安全性
- 可应用于大多数设备和应用程序
- 不可复制
- 不会被遗忘
- 易于实施
研究人员提出了将隐写术与生物特征相结合的方法,即StegoPass。隐写术是一种古老的希腊技术,它将消息隐藏在载体介质中,使隐藏的消息不易被察觉。与密码学不同,密码学中的消息虽然无
超级会员免费看
订阅专栏 解锁全文
1970

被折叠的 条评论
为什么被折叠?



