生物识别认证与电子投票安全方案解析
1. 生物识别认证面临的问题
生物识别技术在当今网络环境中广泛应用,但也面临诸多安全挑战。主要问题有两个:
- 电子格式生物识别令牌被拦截与重放 :生物识别令牌转换为电子格式后,在传输阶段可能被拦截,黑客可在后续尝试重放这些令牌进行假冒身份认证。
- 伪造生物识别令牌 :人们在日常生活中会留下生物识别信息,如指纹、DNA 等。黑客可利用这些信息制造伪造的生物识别令牌,如从玻璃上提取指纹制作乳胶模具来欺骗指纹扫描仪。而且与普通密码或令牌不同,生物识别信息一旦被盗,无法像更换密码或令牌那样简单处理。
2. BioVault 协议目标
为解决上述问题,开发了 BioVault 协议,其在开发过程中设定了以下重要目标:
|目标编号|目标描述|
| ---- | ---- |
|1|确保生物识别令牌在不安全网络(如互联网)上的安全传输。|
|2|检测电子格式生物识别令牌的重放尝试。|
|3|防范从潜在指纹制造的伪造令牌。|
|4|使用户能够使用生物识别令牌加密文档。|
|5|使用户能够使用生物识别令牌对文档进行数字签名。(本文不讨论)|
3. BioVault 1.0 协议介绍
3.1 对称与非对称机制
BioVault 协议的一个基本概念是基于生物识别令牌是非对称认证机制。这意味着几乎每个提交的生物识别令牌都是唯一的,存储在生物识别库中的参考生物识别令牌与用户提交的生物识别令牌完全匹配的可能性非常小。因此,每个被接受的生物识别令牌都可以与
超级会员免费看
订阅专栏 解锁全文

17

被折叠的 条评论
为什么被折叠?



