999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于數據隱藏的生物特征信息保護方案

2017-08-24 02:33:50郭程
世紀之星·交流版 2017年4期

[摘 要]針對許多傳統生物認證方案容易受到的攻擊,本文提出了一種基于數據隱藏和可撤銷模板的生物特征信息保護方案。現有的方案通常將生物信息以原始數據的形式保存在生物特征保險庫中,因此,一旦相關安全措施被攻破,一方面用戶的注冊生物信息無法修改或撤銷,另一方面,相關生物信息容易被利用進行跨數據庫交叉攻擊。通過結合用戶密碼實現雙因子生物認證,本方案實現了更高的安全性。將可撤銷模板與密鑰文件進行二進制流縫合,隱藏了生物特征信息數據。

[關鍵詞]數據隱藏;可撤銷模板;生物特征模板保護

生物特征是指人的一些生理或行為特征,包括指紋,人臉,虹膜,聲音等。這些特征不會被遺忘或丟失,也很難被偽造。但是,基于生物信息的身份認證也存在一些問題。越來越多的研究者意識到,生物特征不像口令和密鑰,丟失后可以重置,生物特征的丟失是永久性的,即生物特征模板具有不可撤銷性。

本文基于可撤銷生物特征模板,結合用戶密碼,提出了一種雙因子可撤銷生物特征信息保護方案。通過將可撤銷生物信息嵌入到加密后的用戶密鑰文件中,實現了對生物信息的隱藏,并且通過MD5哈希算法,確保了生物信息模板的完整性。防止了針對生物特征模板的篡改、替換等攻擊。

一、方案描述

下面,具體說明身份注冊和認證過程。

1.注冊

生物特征注冊流程從用戶生物特征掃描開始,首先生成可撤銷生物特征模板。然后,通過MD5哈希函數生成可撤銷生物特征模板的信息摘要,并使用標準AES-256加密算法對該信息摘要加密(密鑰由用戶密碼生成)。用戶密碼則通過一個多項式函數生成為密鑰文件。之后,通過流縫合技術(stream stitch),把二進制格式的可撤銷生物特征模板插入同樣為二進制格式的密鑰文件的特定位置,生成合成生物特征模板。最后,生物特征保險庫用系統安全密鑰鎖定,以進一步提高安全性。具體流程如下:

第1步:輸入ID,密碼PWD和生物特征Bid。

第2步:使用多項式函數生成密鑰文件。設用戶密碼PWD=D1D2D3D4,則多項式函數為F(PWD) = uD1+vD2+mD3+nD4,。u、v、m、n為任意數字系數。通過多項式函數F(PWD)可以由用戶密碼生成特定長度的密鑰文件Keyfile。

第3步:加密可撤銷生物特征模板的信息摘要。使用MD5哈希算法得到可撤銷生物特征模板的信息摘要MD-CBid,然后以用戶密碼生成密鑰,使用標準AES-256加密算法對信息摘要進行加密,得到EMD-CBid=E(MD-CBid)。

第4步:對密鑰文件和可撤銷生物特征模板CBid=G(Bid)進行二進制流縫合,生成合成生物特征模板TBid=CBid Keyfile。

第5步:使用系統安全密鑰Master-PWD對生物特征保險庫中的所有數據進行加密。

2.認證

生物特征認證需要的認證信息有用戶ID、用戶的生物特征和用戶密碼,具體流程如下:

第1步:輸入ID′,密碼PWD′和生物特征 。

第2步:使用系統安全密鑰Master-PWD解鎖生物特征保險庫,打開相應用戶ID的生物信息數據(ID,TBid, EMD-CBid)。

第3步:使用多項式函數生成待認證密鑰文件KeyFile。使用身份注冊過程中的多項式函數F(n),由用戶密碼生成待認證密鑰文件KeyFile=F(PWD)。

第4步:從存儲的合成生物特征模板TBid中提取密鑰文件KeyFile。根據注冊過程中的二進制流縫合方法,從TBid中提取出注冊的KeyFile。與KeyFile相比較,如果兩者不一致,則說明密碼錯誤,認證失敗。

第5步:從存儲的合成生物特征模板TBid中重構可撤銷模板RCBid,并驗證其加密MD5信息摘要。

第6步:將提取的可撤銷模板RCBid和用戶生物特征 進行分析和驗證,完成身份認證過程。

二、結語

本方案充分考慮了生物認證中生物特征模板的保密性與完整性保護。通過將可撤銷模板與密鑰文件進行二進制流縫合,實現了對可撤銷模板的保護。通過MD5哈希算法,防止了對生物特征模板的篡改。并確保了提取的認證生物特征模板的正確性,防止了位錯誤。最后通過AES-256算法加密,進一步提高數據的安全性,確保了生物特征保險庫的安全。方案中所采用的流縫合,MD5哈希與AES-256加密算法都具有較高的計算效率,適用于大規模的應用。并且,通過適當的改進,本系統可以與現有的傳統身份認證系統相結合。

參考文獻:

[1]Tian J, Yang X. Biometric Recognition Theory and Application[J]. Beijing: Publishing House of Electronics Industry, 2005.

[2]任傳倫, 李新, 楊義先. 一種基于指紋的身份認證協議[J]. 通信學報, 2003, 24(9): 66-72.

[3]李鵬, 田捷, 楊鑫, 等. 生物特征模板保護[J]. Journal of Software, 2009, 20(6): 1553-1573.

[4]Gobi M, Kannan D. A Secured Public Key Cryptosystem for Biometric Encryption[J].

[5]Ratha N K, Connell J H, Bolle R M. Enhancing security and privacy in biometrics-based authentication systems[J]. IBM systems Journal, 2001, 40(3): 614-634.

[6]Lee C, Choi J Y, Toh K A, et al. Alignment-free cancelable fingerprint templates based on local minutiae information[J]. Systems, Man, and Cybernetics, Part B: Cybernetics, IEEE Transactions on, 2007, 37(4): 980-992.

作者簡介:郭程 (1989-),男, 浙江臨海,軍隊指揮學碩士研究生,現在武警杭州士官學校基礎部 任教員。

主站蜘蛛池模板: 中文国产成人久久精品小说| 国产成人综合日韩精品无码不卡| 精品久久国产综合精麻豆| 无码高潮喷水专区久久| 一级黄色欧美| 8090成人午夜精品| 国产噜噜在线视频观看| 无码日韩精品91超碰| 无码高潮喷水专区久久| 精品伊人久久大香线蕉网站| 99热这里只有精品免费| 亚洲综合色婷婷| 日韩在线观看网站| 色悠久久久| 国产精品流白浆在线观看| 欧美一区二区福利视频| 婷婷开心中文字幕| 日韩免费视频播播| 爆乳熟妇一区二区三区| 国产免费一级精品视频 | 国产99视频在线| 亚州AV秘 一区二区三区| 麻豆精品久久久久久久99蜜桃| 欧美劲爆第一页| 97国产在线观看| 欧美在线三级| 99国产精品免费观看视频| 一级成人a毛片免费播放| 69综合网| 日韩精品亚洲一区中文字幕| 亚洲人成影院午夜网站| 国产小视频网站| 中国丰满人妻无码束缚啪啪| 91精品啪在线观看国产60岁| 国产a v无码专区亚洲av| 欧美成人精品一级在线观看| 国产玖玖玖精品视频| 国产成人综合日韩精品无码不卡| 波多野结衣一二三| 亚洲精品第一页不卡| 国产经典免费播放视频| 久久香蕉国产线看观看精品蕉| 欧洲精品视频在线观看| 亚洲成年网站在线观看| 欧美日韩国产系列在线观看| 狠狠色综合网| 四虎AV麻豆| 久久性妇女精品免费| 亚洲成人高清在线观看| 特级毛片免费视频| 欧美一级高清片久久99| 色亚洲激情综合精品无码视频 | 美女内射视频WWW网站午夜 | 日韩精品毛片| 99视频免费观看| AV不卡无码免费一区二区三区| 成人字幕网视频在线观看| 中文字幕免费视频| 免费A级毛片无码无遮挡| 国产精品一区二区不卡的视频 | 久久综合结合久久狠狠狠97色| 亚洲欧洲自拍拍偷午夜色| 国产精品内射视频| 色综合狠狠操| 国产乱人伦精品一区二区| 午夜电影在线观看国产1区| 欧美在线国产| 久久久久免费精品国产| 欧美www在线观看| 天天做天天爱天天爽综合区| 国产本道久久一区二区三区| 成年女人a毛片免费视频| 亚洲精品在线91| 国产va在线观看| 国产精品理论片| 国产一级在线播放| 国产迷奸在线看| 精品中文字幕一区在线| 制服丝袜无码每日更新| 国产人成网线在线播放va| 国产熟女一级毛片| 国产成人综合久久精品下载|