arXiv reaDer
キャンセル可能なバイオメトリクスのセキュリティリスクについて
On the Security Risk of Cancelable Biometrics
 長年にわたって、主に「キャンセル可能なバイオメトリクス」(CB)の概念に基づく、多くのバイオメトリックテンプレート保護スキームが提案されてきました。理想的なキャンセル可能なバイオメトリクスアルゴリズムには、不可逆性、取り消し可能性、リンク不可性、およびパフォーマンスの維持という4つの基準があります。キャンセル可能なバイオメトリクスは、元のバイオメトリクステンプレートを保護されたテンプレートに変換するために、不可逆だが距離を維持する変換を採用しました。変換されたドメインでのマッチングは、距離の保存という特性により実現できます。ただし、距離保持プロパティはセキュリティの問題を招き、これはしばしば無視されます。このホワイトペーパーでは、キャンセル可能なバイオメトリクスでの距離保持の特性を分析し、その後、プレイメージ攻撃を開始して、キャンセル可能なバイオメトリクスアルゴリズムとパラメーターが攻撃者に知られているケルクホフスの仮定の下で、キャンセル可能なバイオメトリクスのセキュリティを破っています。さらに、距離保存変換により発生する情報漏えいを測定するための相互情報に基づくフレームワークを提案し、情報漏えいが理論的に避けられないことを実証しました。顔、虹彩、指紋について調査した結果、2つのキャンセル可能なテンプレートの距離/類似性から計算されたマッチングスコアから生じるリスクが、キャンセル可能な生体認証スキームのセキュリティを大きく損なうことが明らかになりました。最後に、安全な生体認証システムを設計するために、セキュリティと精度のトレードオフについて説明し、プリイメージ攻撃に対する推奨事項を作成しました。
Over the years, a number of biometric template protection schemes, primarily based on the notion of "cancelable biometrics" (CB) have been proposed. An ideal cancelable biometric algorithm possesses four criteria, i.e., irreversibility, revocability, unlinkability, and performance preservation. Cancelable biometrics employed an irreversible but distance preserving transform to convert the original biometric templates to the protected templates. Matching in the transformed domain can be accomplished due to the property of distance preservation. However, the distance preservation property invites security issues, which are often neglected. In this paper, we analyzed the property of distance preservation in cancelable biometrics, and subsequently, a pre-image attack is launched to break the security of cancelable biometrics under the Kerckhoffs's assumption, where the cancelable biometrics algorithm and parameters are known to the attackers. Furthermore, we proposed a framework based on mutual information to measure the information leakage incurred by the distance preserving transform, and demonstrated that information leakage is theoretically inevitable. The results examined on face, iris, and fingerprint revealed that the risks origin from the matching score computed from the distance/similarity of two cancelable templates jeopardize the security of cancelable biometrics schemes greatly. At the end, we discussed the security and accuracy trade-off and made recommendations against pre-image attacks in order to design a secure biometric system.
updated: Tue Apr 07 2020 16:56:03 GMT+0000 (UTC)
published: Thu Oct 17 2019 08:37:59 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト