丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
AIoT 正文
發(fā)私信給程弢
發(fā)送

0

指紋識(shí)別原理和萬能指紋攻擊猜想 | 雷鋒網(wǎng)公開課

本文作者: 程弢 2017-02-24 19:45 專題:雷峰網(wǎng)公開課
導(dǎo)語:萬能指紋是目前還沒有開始研究的一種指紋識(shí)別攻擊方法。

雷鋒網(wǎng)按:上一期公開課提到了指紋的傳感方法,傳感器把真實(shí)的指紋采集為圖像,算法來識(shí)別指紋的一致性,而萬能指紋是目前還沒有開始研究的一種攻擊方法。

在雷鋒網(wǎng)的上一期硬創(chuàng)公開課中,邁瑞微電子創(chuàng)始人李揚(yáng)淵為大家分享了《指紋傳感器原理和假指紋攻防技術(shù)》的內(nèi)容,其中,就提到了在系統(tǒng)層面,假指紋攻擊有三個(gè)等級(jí),這三個(gè)等級(jí)對指紋識(shí)別的技術(shù)需求都不一樣:

rank1,已知指紋實(shí)體復(fù)制的假指紋;

rank2,根據(jù)指紋特征還原出的假指紋;

rank3,不基于具體指紋特征制作的“萬能指紋”。

所以,如果聽過上一期課程,你應(yīng)該已經(jīng)有所了解,黑客要攻擊一部手機(jī)和設(shè)備,除了復(fù)制一個(gè)和你一模一樣的指紋之外,他們會(huì)不會(huì)通過竊取指紋數(shù)據(jù)逆推出你的指紋來,甚至直接制作“萬能鑰匙”一樣的“萬能指紋”來破解你的設(shè)備?

面對這樣的安全隱患,我們需要認(rèn)清以下幾個(gè)問題,才好做到未雨綢繆:指紋識(shí)別的原理是什么?指紋識(shí)別的攻擊方式有哪些?萬能指紋真的存在嗎?雷鋒網(wǎng)再次邀請到了李揚(yáng)淵,為大家繼續(xù)解答上述問題。

嘉賓介紹

指紋識(shí)別原理和萬能指紋攻擊猜想 | 雷鋒網(wǎng)公開課

李揚(yáng)淵,蘇州邁瑞微電子創(chuàng)始人;指紋識(shí)別領(lǐng)域唯一貫通算法、傳感器、IC設(shè)計(jì)的從業(yè)者;密碼芯片領(lǐng)域最早的開發(fā)者之一;基于李揚(yáng)淵所發(fā)明的“C-Q-T”電路,僅成立3周年的蘇州邁瑞微電子已成為中國大陸電容式指紋傳感器出貨量第二名的供應(yīng)商。

模式識(shí)別

指紋識(shí)別是模式識(shí)別的一種,模式識(shí)別是給一種物體每個(gè)個(gè)體一些描述,這些描述的總和就是特征空間,特征空間的維度越豐富,辨別個(gè)體就越容易。例如:男,中等個(gè)頭,瘦小,面容猥瑣,但是僅憑這些信息我們很難定位到某一個(gè)人。如果在上例增加一些特征,如下巴有一顆痣,左眼角有傷疤,就能對個(gè)體描述的更加準(zhǔn)確。

在特征空間建立的時(shí)候,對個(gè)體抽象成一個(gè)特征序列的描述的時(shí)候,會(huì)有一定的不確定性,例如有的人會(huì)認(rèn)為他長得很丑,但也有的人則認(rèn)為帥。為了把特征空間的描述特性變成有意義的分類和辨別,就需要算法來實(shí)現(xiàn)了。

模式分類是把特征空間劃分為若干區(qū)域,從而實(shí)現(xiàn)對個(gè)體的分類;

落戶打分可以看作一種最為簡單的分類,把多個(gè)特征維度合并到一個(gè)維度;

更為普遍的大于2種類別的分類,并不會(huì)首先形成一個(gè)連續(xù)的分值序列。

指紋不是典型的模式識(shí)別

為什么這么說呢?主要有兩個(gè)原因:

1.特征空間不明確

如果存在準(zhǔn)確的坐標(biāo)系,那么指紋特征就可以用特征空間來描述:

?細(xì)節(jié)點(diǎn),無論端點(diǎn)還是叉點(diǎn),其特征主要是幾何位置;

?方向場、頻率場等特征都基于坐標(biāo)系;

但不幸的是,指紋匹配的目的是找到坐標(biāo)變換:

?指紋匹配分?jǐn)?shù)的定義是,窮盡任意坐標(biāo)變換下,兩個(gè)指紋實(shí)現(xiàn)最大程度匹配的坐標(biāo)變換下的匹配分?jǐn)?shù)即為指紋的匹配分?jǐn)?shù);

?指紋相對于手指的位置通常不予采集,是導(dǎo)致這個(gè)屬性的原因。

2.模式分類不明確

指紋識(shí)別原理和萬能指紋攻擊猜想 | 雷鋒網(wǎng)公開課

從1823年起,就有關(guān)于指紋分類學(xué)的論述,上圖顯示的是珀金杰描述的9類指紋。因?yàn)橹讣y的基本環(huán)形有很大的差異,所以我們沒法為指紋定做一個(gè)比較靠譜的坐標(biāo)系,如果世界只存在一種指紋,那么指紋識(shí)別就會(huì)變得很簡單。

自動(dòng)指紋識(shí)別技術(shù)的目標(biāo)是:

辨別某指紋是否是特定的已注冊的指紋;

辨別某指紋是否是已注冊的多個(gè)指紋中的一個(gè),以及是哪一個(gè)。

所以,經(jīng)典的指紋分類學(xué)對指紋識(shí)別技術(shù)沒有什么助力。

從數(shù)學(xué)本質(zhì)上,將指紋識(shí)別看作似然性匹配更為貼切。很多人都學(xué)過滑動(dòng)窗相關(guān)法,這是最基本的似然性匹配,它只考慮兩個(gè)維度的幾何平移。但是指紋識(shí)別要考慮更多的因素:

?旋轉(zhuǎn),皮膚的蠕變(非剛性形變);

?皮膚的變化,例如脫皮、起皺;

?傳感器帶來的噪聲和信號(hào)衰落。

因此,這些因素導(dǎo)致指紋識(shí)別成為充滿挑戰(zhàn)的領(lǐng)域:

?不能直接從經(jīng)典大領(lǐng)域獲得知識(shí)支持;

?涉及面廣,又缺乏理論,偏偏應(yīng)用呼聲極高;

?作為信息源頭的指紋傳感器,其設(shè)計(jì)方法的開放性,使整個(gè)指紋識(shí)別領(lǐng)域的研發(fā)工作具備更大的開放性。

其它生物識(shí)別技術(shù)

就目前而言,除指紋識(shí)別之外,生物識(shí)別還有面部識(shí)別和虹膜識(shí)別兩種,但是后兩者的特點(diǎn)是有明確的幾何坐標(biāo)系:

?五官有明確的結(jié)構(gòu)關(guān)系,虹膜也有明確的結(jié)構(gòu)和方向;

?人臉和虹膜都可以用特征空間來表述,虹膜甚至有經(jīng)典的編碼;

?采用高清攝像頭,在傳感器自身的穩(wěn)定性上更好。

而指紋識(shí)別區(qū)別于這兩種生物識(shí)別的最大因素就是它們不是一個(gè)類別,所以指紋識(shí)別的研究人員也很少有共同點(diǎn)。

指紋識(shí)別是信息安全技術(shù)嗎?

在周一的公開課上,我們提到了活體指紋識(shí)別被破解的案例,但這種想法并不合理,安全一定是系統(tǒng)級(jí)的,并以攻擊成本為價(jià)值衡量。

以單一技術(shù)單一環(huán)節(jié)實(shí)現(xiàn)安全,是以無知迎合無知,好比安裝金庫級(jí)的大門,卻開著窗;

攻防相長,持續(xù)進(jìn)步,落后的技術(shù)價(jià)值為零,所以安全領(lǐng)域不能炒冷飯;

層層設(shè)卡環(huán)環(huán)嵌套是基本做法;不同技術(shù)的防御面不同,結(jié)合起來看結(jié)果。

各種安全技術(shù)的可靠性和攻擊成本必須得到量化:

從系統(tǒng)整合和系統(tǒng)攻擊成本量化估計(jì)兩方面都有此要求;

決不能等被攻破后才得知某技術(shù)的破解成本。

目前的指紋識(shí)別并沒有發(fā)展成為一個(gè)安全技術(shù),一直以來是個(gè)模式識(shí)別的研究,當(dāng)它推向市場得到普及應(yīng)用之后才真正具備了向安全技術(shù)的演進(jìn),也就是產(chǎn)業(yè)化在先,研究在后的階段。

指紋識(shí)別的安全性

指紋識(shí)別自身還沒有量化安全性評(píng)估,還不能作為安全技術(shù),未來能不能發(fā)展成安全技術(shù),就是現(xiàn)在產(chǎn)業(yè)界的責(zé)任。

FAR / FRR 測試依賴于數(shù)據(jù)集,而數(shù)據(jù)集由采集獲得:

?所以指紋識(shí)別系統(tǒng)的FAR只是隨機(jī)碰撞概率,不是防攻擊能力;

?這就好比聲稱6位數(shù)字密碼的安全性等于10^6一樣,非常業(yè)余;

?模式識(shí)別指標(biāo)定義,不能作為信息安全定義。

再來看看指紋識(shí)別潛在的攻擊方法,在上一期公開課中,我們提到和指紋識(shí)別技術(shù)有關(guān)的攻擊方法有三種:

?rank1,根據(jù)真實(shí)指紋制作假指紋,攻擊點(diǎn)是欺騙傳感器;

?rank2,根據(jù)指紋數(shù)據(jù)制作假指紋,攻擊點(diǎn)是數(shù)據(jù)庫;

?rank3,無須指紋數(shù)據(jù)先驗(yàn)制作假指紋,攻擊點(diǎn)是指紋識(shí)別算法。

如果真實(shí)指紋和指紋數(shù)據(jù)都得到保護(hù),則傳感器和算法構(gòu)成兩重防御。

其它生物識(shí)別的安全性

特征空間明確對安全屬性是雙刃劍,一方面安全性容易量化,另一方面攻擊方法容易研究。rank3大眾臉攻擊是面部識(shí)別的主要困境;而rank1從照片提取虹膜并制作美瞳是虹膜識(shí)別的主要困境。

當(dāng)一種方法被普遍接受成為了要承擔(dān)安全責(zé)任時(shí)候,如果有價(jià)值被攻擊,那么一定有人研究,有人研究就有人實(shí)施,這也是為什么一定要提出“萬能指紋”攻擊方法的研究,并且評(píng)價(jià)最低成本的攻擊方法成本是多少,進(jìn)而評(píng)價(jià)指紋識(shí)別的安全性。

小面積圖像帶來的挑戰(zhàn)

傳統(tǒng)指紋識(shí)別的研究思路

自動(dòng)指紋識(shí)別技術(shù)由美國FBI主導(dǎo)于20世紀(jì)70年代建立,這個(gè)時(shí)代背景是指紋采集技術(shù)手段落后,圖像質(zhì)量差;而且運(yùn)算平臺(tái)落后,算法研究也落后。

唯一能保證的就是圖像比較大,但是圖像大特征不準(zhǔn)確,采集盡量大的指紋圖像,獲取遠(yuǎn)超過必要的信息量,所以要對不可靠的特征集合進(jìn)行“模糊識(shí)別”。

小面積圖像的產(chǎn)業(yè)前提

實(shí)現(xiàn)一定程度準(zhǔn)確性的識(shí)別所需要的信息量是一定的。但是指紋傳感器面積減小,信息總量也相應(yīng)的減小了,所以要提高信息準(zhǔn)確性,那么信息利用率也需要提高。

指紋識(shí)別原理和萬能指紋攻擊猜想 | 雷鋒網(wǎng)公開課

與此同時(shí),傳感器所面臨的挑戰(zhàn)是要保證更高的圖像質(zhì)量和保真度;而對算法來說需要盡可能全面的利用指紋圖像蘊(yùn)含的信息。

特殊手指問題更嚴(yán)重

指紋傳感器面積小,圖像質(zhì)量再不給力,問題就大了。

舉個(gè)例子,有傳言稱國內(nèi)某超聲波指紋手機(jī)在冬天導(dǎo)致近20%人群無法使用,這實(shí)際上是特定指紋所導(dǎo)致的:

?亞洲人皮膚油脂最少,冬天氣候干燥皮膚尤其干;

?亞洲女性是全世界人種中指紋最難搞的,又淺又細(xì);

?再加上東亞人手洗衣服的生活習(xí)慣造就了數(shù)以億計(jì)的指紋殺手。

除此之外,還有很多指紋對指紋識(shí)別不友好,如干皮膚對棱鏡光學(xué)也是噩夢,家里有光學(xué)指紋鎖都可以感受;另外,最近炒的很火的蘋果授權(quán)的新專利技術(shù)在東亞市場也難以適應(yīng),因?yàn)榧?xì)指紋對近光源陰影成像就是噩夢;表皮薄的妹紙更是噩夢中的噩夢。

傳統(tǒng)的算法不能用

據(jù)統(tǒng)計(jì),過去有8萬人在研究指紋識(shí)別算法,但目前全球只有5個(gè)公司實(shí)現(xiàn)算法的大規(guī)模應(yīng)用,而傳統(tǒng)指紋識(shí)別算法和現(xiàn)在的小面積圖像指紋識(shí)別算法有著很大的差異。

傳統(tǒng)大面積圖像指紋識(shí)別算法:

?特征提取馬馬虎虎,反正原始數(shù)據(jù)就不可靠;

?特征匹配精細(xì)調(diào)整;

小面積圖像指紋識(shí)別算法:

?原始數(shù)據(jù)必須可靠;

?特征提取精雕細(xì)琢,一點(diǎn)也不能放過;

?特征匹配要求精確,哪里還有模糊識(shí)別?

?對模板融合擴(kuò)展(自學(xué)習(xí)功能)的要求大大提高。

萬能指紋攻擊的猜想

萬能指紋是否存在是從業(yè)者必須面對的事情。

第一種情形是針對算法缺陷,存在構(gòu)建萬能指紋的可能性:舉個(gè)例子,2010年深圳客戶報(bào)告過,其技術(shù)總工用拇指能夠開啟使用注冊了別人指紋的杭州某公司算法芯片的指紋鎖。

這是傳統(tǒng)算法的缺陷造成的,它的思路是部分特征匹配即過,如果特征有無差別大,往往認(rèn)為是圖像問題或提取問題導(dǎo)致的異常,予以忽略。這哥們的指紋比較皮爛,特征提取算法差的話容易提取出非常多的假特征,正好和很爛的特征提取算法配合的匹配算法往往更容易忽略不匹配的特征的影響而只關(guān)注匹配特征。

指紋識(shí)別原理和萬能指紋攻擊猜想 | 雷鋒網(wǎng)公開課

第二種情形是特征空間遍歷。如上圖,我們用無線網(wǎng)覆蓋的案例來解釋什么叫特征空間遍歷,類似鎖匠嘗試許多把鑰匙來開鎖。紅點(diǎn)代表一個(gè)路由,每個(gè)路由覆蓋一定的區(qū)域,這些區(qū)域會(huì)有連接重疊,我們把假指紋比喻成路由。

生物識(shí)別算法的判決規(guī)則允許一定程度的失真。如果特征空間很明確,算法自身的容錯(cuò)度導(dǎo)致比較大特征空間區(qū)域都可以判定通過,把這個(gè)區(qū)域定義為通過區(qū)域;制作一組假指紋,其通過區(qū)域能夠覆蓋特征空間,則必存在一枚假指紋可以通過。

萬能指紋的研究價(jià)值

只有實(shí)施攻擊并評(píng)估其復(fù)雜度和成本,才能量化安全技術(shù)。指紋識(shí)別要從模式識(shí)別技術(shù)走向安全技術(shù),必須進(jìn)行進(jìn)一步的研究,從攻擊角度可以評(píng)價(jià)各種算法特性是否構(gòu)成安全缺陷,第二個(gè)要評(píng)價(jià)指紋識(shí)別的特征空間。盡管指紋識(shí)別特征空間的不明確,但我們也需要要用等價(jià)的方法來做覆蓋性的研究。

主動(dòng)攻擊相當(dāng)于降低了判決閾值,所以除判決閾值處的FAR,當(dāng)判決閾值進(jìn)一步降低時(shí)FAR的提升曲線也很重要。

指紋識(shí)別原理和萬能指紋攻擊猜想 | 雷鋒網(wǎng)公開課

萬能指紋的研究價(jià)值就是一個(gè)指紋識(shí)別系統(tǒng)從安全評(píng)價(jià)角度到底有多大的能耐。

萬能指紋的測試

有了評(píng)價(jià)標(biāo)準(zhǔn)之后,我們需要建立相應(yīng)的測試方法體系和工業(yè)標(biāo)準(zhǔn)。從測試成本考慮,不能使用物質(zhì)的假指紋,而是軟件合成的假指紋圖像,具體來說有以下幾個(gè)方向:

研究點(diǎn)1,軟件合成器如何能體現(xiàn)具體指紋傳感器的噪聲特性?

研究點(diǎn)2,如何設(shè)計(jì)假指紋特征分布來針對性的測試算法?

研究點(diǎn)3,如何調(diào)整合成策略來產(chǎn)生不同等級(jí)的測試庫?

研究點(diǎn)4,不同測試庫的測試結(jié)果如何統(tǒng)一為安全性量化評(píng)估?

精彩問答

Q:匯頂?shù)腎FSTM 技術(shù)見龍不見尾,目前有投產(chǎn)嗎?另外,這個(gè)技術(shù)量產(chǎn)的關(guān)鍵難點(diǎn)是什么?

A:IFS不是指紋傳感器的類型,而是手機(jī)工業(yè)設(shè)計(jì)的一種方向。按匯頂?shù)囊馑?,把電容指紋傳感器放在玻璃下面。因?yàn)閰R頂做觸屏,這樣一結(jié)合,一張玻璃兩個(gè)產(chǎn)品,就沒別人什么事了。但對手機(jī)設(shè)計(jì)而言,這樣并不好。

所以IFS不是技術(shù)概念,而是插手了手機(jī)設(shè)計(jì),但并沒有被主流手機(jī)接受

Q:鑒于指紋本身的差異性以及指紋識(shí)別技術(shù)的多樣性,行業(yè)是不是應(yīng)該要形成一個(gè)規(guī)范?

A:規(guī)范是有必要的。尤其是我這樣的研究背景很強(qiáng)的參與者。畢竟江湖功夫咱不到家,按技術(shù)規(guī)律規(guī)范著來,比較有競爭優(yōu)勢。規(guī)范的形成,是一個(gè)長期的拉鋸戰(zhàn),各方博弈的后果,最后誰大呢?傳統(tǒng)看法是誰份額大誰就有事實(shí)標(biāo)準(zhǔn)。

但有時(shí)也未必,因?yàn)樯婕鞍踩踩欠浅@硇缘囊?guī)范性,否則就要遭遇大賠償。跟金融業(yè)比起來,指紋識(shí)別技術(shù)供應(yīng)商都算不得什么控制力,金融業(yè)是規(guī)范的需求方,不具備制定規(guī)范的技術(shù)能力。所以這事有得搞。

Q:之前業(yè)界也在呼吁幾種生物識(shí)別技術(shù)融合的方案,原則上安全性應(yīng)該會(huì)有所提高,現(xiàn)在業(yè)界有沒有相關(guān)的案例?以及技術(shù)難點(diǎn)在哪?

A:這就和結(jié)合光學(xué)與電容搞得活體一樣,一高一低的結(jié)合不提高安全性。不過人行有個(gè)文件,安全等級(jí)是數(shù)技術(shù)手段個(gè)數(shù)的。從風(fēng)控的角度,如果場景比較安全,那么認(rèn)證手段就會(huì)少。此時(shí)選擇最方便的一個(gè)讓消費(fèi)者舒服。如果場景本身不靠譜,認(rèn)證手段多上幾個(gè),對提高攻擊成本總有點(diǎn)價(jià)值,所以如果生物識(shí)別手段上多個(gè),會(huì)有主有次,有高頻有低頻。而不會(huì)相互抵觸。

如果非要說難點(diǎn),只有兩個(gè)非技術(shù)的:第一,安全量化沒做到,金融業(yè)定不了標(biāo)準(zhǔn)。如果多模給100萬額度,單模給1000額度,立刻都多模;另外是成本,但節(jié)流問題沒有開源重要。

本期公開課視頻如下:


雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

略懂技術(shù)的小編

關(guān)注一切有未來感的產(chǎn)品及技術(shù)!
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡介
為了您的賬戶安全,請驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說