29、生物识别认证与电子投票安全方案解析

生物识别认证与电子投票安全方案解析

1. 生物识别认证面临的问题

生物识别技术在当今网络环境中广泛应用,但也面临诸多安全挑战。主要问题有两个:
- 电子格式生物识别令牌被拦截与重放 :生物识别令牌转换为电子格式后,在传输阶段可能被拦截,黑客可在后续尝试重放这些令牌进行假冒身份认证。
- 伪造生物识别令牌 :人们在日常生活中会留下生物识别信息,如指纹、DNA 等。黑客可利用这些信息制造伪造的生物识别令牌,如从玻璃上提取指纹制作乳胶模具来欺骗指纹扫描仪。而且与普通密码或令牌不同,生物识别信息一旦被盗,无法像更换密码或令牌那样简单处理。

2. BioVault 协议目标

为解决上述问题,开发了 BioVault 协议,其在开发过程中设定了以下重要目标:
|目标编号|目标描述|
| ---- | ---- |
|1|确保生物识别令牌在不安全网络(如互联网)上的安全传输。|
|2|检测电子格式生物识别令牌的重放尝试。|
|3|防范从潜在指纹制造的伪造令牌。|
|4|使用户能够使用生物识别令牌加密文档。|
|5|使用户能够使用生物识别令牌对文档进行数字签名。(本文不讨论)|

3. BioVault 1.0 协议介绍

3.1 对称与非对称机制

BioVault 协议的一个基本概念是基于生物识别令牌是非对称认证机制。这意味着几乎每个提交的生物识别令牌都是唯一的,存储在生物识别库中的参考生物识别令牌与用户提交的生物识别令牌完全匹配的可能性非常小。因此,每个被接受的生物识别令牌都可以与

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值