SlideShare une entreprise Scribd logo
1  sur  27
Télécharger pour lire hors ligne
Биометрична
идентификация
Божидар Божанов
● @bozhobg
● http://techblog.bozho.net
● http://blog.bozho.net
Биометрия
● Разпознаване на присъщи черти
○ Отпечатъци
○ Ирис
○ Вени на дланта
○ Лице
○ Глас
○ ДНК
● Уникални и неизменими
Употреба
● Гранични проверки
● Контрол на достъпа
○ Отключване на домашни врати
● Отключване на смартфон
● Изглежда яко по филмите
Пръстов отпечатък
● Бинаризация, изтъняване, извличане
● Minutia (мн.ч. minutae)
○ Край (ridge ending)
○ Бифурикация (ridge bifurication)
○ Fingerprint template
● Други методи
○ Feature extraction
● MINEX (стандарт за template)
Пръстов отпечатък
griaulebiometrics.com
бинаризация Изтъняване
Съхранение и сравнение
● Оригинално / подобрено изображение
● Координати на точките
● Други характеристики
● Fuzzy hash, locality-sensitive hash
○ “Percentage hash”
○ Колизиите са търсени
Проблеми...
● Лоши изображения, зацапани скенери,
наранена кожа….
“A Japanese cryptographer has demonstrated how
fingerprint recognition devices can be fooled using a
combination of low cunning, cheap kitchen supplies and a
digital camera.” The Register, “Gummi bears defeat
fingerprint sensors”
“The results are enough to scrap the systems completely,
and to send the various fingerprint biometric companies
packing.” Bruce Schneier
Ирис
● Откриване на над 200 точки
● Същите методи за съхранение като
отпечатъците
● Единствено патентовани алгоритми
ДНК, вени, глас, лице...
● Използване в комбинация
● Скъпа апаратура (ДНК, вени)
○ Все пак Кувейт снема ДНК от всички
● Липса на уникалност и висок процент
грешка (глас, лице)
Реконструкция
● ...възможна
○ по точки, по характеристики
○ Освен с fuzzy / locality senstive hash
● => съхраняването в централни бази
данни е опасно
Присъствена проверка
● Лесно фалшифициране
+
● Автоматизирана проверка
=
● Измами
N-фактор
● Сигурна идентификация е:
○ нещо, което имаш +
○ нещо, което знаеш +
○ нещо, което си
● напр. смарткарта с PIN + отпечатък
(сравнен на картата)
Гранични проверки
● ICAO биометрични паспорти
○ Съдържат снимка на лице и отпечатъци (скоро и
ирис) (JPEG2000)
○ Интегритет - с електронен подпис на МВР
● Отпечатъците се четат без PIN
○ ...но от “доверен” терминал
● Сравняват се с отпечатъците на лицето
● => фалшив/чужд документ?
Проблеми
● Централизирани бази данни със снимки
на отпечатъци
● Безконтактно четене на отпечатък
○ 3 версии на протоколите досега са счупени
○ Сложна схема със сертификати, изтичащи на 24
часа
BSI
● ...обаче чипът няма часовник
○ 1 изтекъл терминален сертификат
○ => всички отпечатъци в паспортите по света - на
“една ръка” разстояние
○ ...ако преди това не leak-нат централните бази
● експерти - “е, ти и от чаша можеш да го
вземеш”
○ high-res?
bioID - No go
● Не можеш да смениш отпечатък/ирис/ДНК
● Базите данни рано или късно изтичат
● Лесна фалшификация (gummi bears!)
● Отключват телефони => отключват
○ email-и
○ е-банкирания
○ ...всичко
Приложения
● Втори фактор
● Гранична проверка с match-on-card
● Бъдещи?
“Полет на мисълта”
● Да си представим...
○ Евтини и точни четци за биометрия
● Тогава…
○ ID = hash(fingerprint) + hash(iris) + hash(DNA) +
hash(password)
● Аз съм
66a1aa2b4add3d8775751b81adb86e476d0a735188c2e8582be0920b2a3
e55ea
● И мога да го докажа
○ скенери + стандартно приложение
● Разпределена глобална електронна
идентичност
○ нещо, което съм + нещо, което знам
Фалшификации?
● Как гарантираме, че хешът наистина е
получен от нашата биометрия?
● Биометрия+парола -> KDF -> частен ключ
(ефемерен)
○ KDF (key derivation function)
○ С частния ключ се подписва challenge
Анонимна идентификация
● Хешът няма име
● Гаранция за самоличност
● Псевдоними в различни контексти
(различни пароли)
● Пример: разпределен ride-sharing с
разпределена система за репутация
върху глобална анонимна идентичност
Заключение
● Само биометрия - не
● Биометрия в явен вид - не
● Биометрия в бази данни - не
● 2-ри фактор, сравнение на смарткарта -
може
● Бъдещи възможности
Благодаря
Ресурси
http://www.theregister.co.uk/2002/05/16/gummi_bears_defeat_fingerprint_sensors/
http://www.griaulebiometrics.com/en-us/book/understanding-biometrics/types/feature-extraction/minutiae
http://www.technovelgy.com/ct/Technology-Article.asp?ArtNum=12
https://en.wikipedia.org/wiki/Key_derivation_function
http://techblog.bozho.net/electronic-machine-readable-travel-documents/
http://techblog.bozho.net/identity-in-the-digital-world/
http://europe.newsweek.com/kuwait-becomes-first-country-world-collect-dna-samples-all-citizens-and-449830?rm=eu

Contenu connexe

Tendances

Растителност и животински свят на Национален парк "Рила"
Растителност и животински свят на Национален парк "Рила"Растителност и животински свят на Национален парк "Рила"
Растителност и животински свят на Национален парк "Рила"Daniel Petkov
 
Polen under den andre verdenskrig - del 1
Polen under den andre verdenskrig - del 1Polen under den andre verdenskrig - del 1
Polen under den andre verdenskrig - del 1tarzanol
 
Природни бедствия - ОС - 2 клас
Природни бедствия - ОС - 2 класПриродни бедствия - ОС - 2 клас
Природни бедствия - ОС - 2 класVeska Petrova
 
защитени земноводни адриaн марински
защитени земноводни адриaн маринскизащитени земноводни адриaн марински
защитени земноводни адриaн маринскиNedialka Kolarova
 
Кръговрат на водата в природата - ЧП, 3 клас, Булвест
Кръговрат на водата в природата - ЧП, 3 клас, БулвестКръговрат на водата в природата - ЧП, 3 клас, Булвест
Кръговрат на водата в природата - ЧП, 3 клас, БулвестVeska Petrova
 
заявление заминаване в чужбина на ученик 2013.2014
заявление заминаване в чужбина на ученик 2013.2014заявление заминаване в чужбина на ученик 2013.2014
заявление заминаване в чужбина на ученик 2013.2014Mariana Todorova
 
Тракийски гробници и съкровища
Тракийски гробници и съкровищаТракийски гробници и съкровища
Тракийски гробници и съкровищаssuserbcf63f1
 
Изисквания към презентация
Изисквания към презентацияИзисквания към презентация
Изисквания към презентацияanihadjiiska
 
6. Замърсяване и пречистване на водите - ЧП, 4 клас, Булвест
6. Замърсяване и пречистване на водите - ЧП, 4 клас, Булвест6. Замърсяване и пречистване на водите - ЧП, 4 клас, Булвест
6. Замърсяване и пречистване на водите - ЧП, 4 клас, БулвестVeska Petrova
 
Деца на пътя - ОС - 2 клас
Деца на пътя - ОС - 2 класДеца на пътя - ОС - 2 клас
Деца на пътя - ОС - 2 класVeska Petrova
 
Групиране на животните според начина им на хранене - ЧП,-3-клас, Булвест
Групиране на животните според начина им на хранене - ЧП,-3-клас, БулвестГрупиране на животните според начина им на хранене - ЧП,-3-клас, Булвест
Групиране на животните според начина им на хранене - ЧП,-3-клас, БулвестVeska Petrova
 
9. Звук - ЧП, 4 клас, Булвест
9. Звук - ЧП, 4 клас, Булвест9. Звук - ЧП, 4 клас, Булвест
9. Звук - ЧП, 4 клас, БулвестVeska Petrova
 
умножение и деление с 8
умножение и деление с 8умножение и деление с 8
умножение и деление с 8Vаlentina Bikova
 
Плевенската епопея
Плевенската епопеяПлевенската епопея
Плевенската епопеяGerganaTsacheva
 
Компютърни вируси
Компютърни вирусиКомпютърни вируси
Компютърни вирусиnad_and
 
Храни се здравословно и спортувай редовно
Храни се здравословно и спортувай редовноХрани се здравословно и спортувай редовно
Храни се здравословно и спортувай редовноValentina Panayotova
 
Съединението на България
Съединението на БългарияСъединението на България
Съединението на БългарияTheMagy21
 
3. Почва - ЧП, 4 клас, Булвест
3. Почва - ЧП, 4 клас, Булвест3. Почва - ЧП, 4 клас, Булвест
3. Почва - ЧП, 4 клас, БулвестVeska Petrova
 
Растенията и тяхната среда на живот - ЧП, 3 клас, Булвест
Растенията и тяхната среда на живот - ЧП, 3 клас, БулвестРастенията и тяхната среда на живот - ЧП, 3 клас, Булвест
Растенията и тяхната среда на живот - ЧП, 3 клас, БулвестVeska Petrova
 

Tendances (20)

Витоша
ВитошаВитоша
Витоша
 
Растителност и животински свят на Национален парк "Рила"
Растителност и животински свят на Национален парк "Рила"Растителност и животински свят на Национален парк "Рила"
Растителност и животински свят на Национален парк "Рила"
 
Polen under den andre verdenskrig - del 1
Polen under den andre verdenskrig - del 1Polen under den andre verdenskrig - del 1
Polen under den andre verdenskrig - del 1
 
Природни бедствия - ОС - 2 клас
Природни бедствия - ОС - 2 класПриродни бедствия - ОС - 2 клас
Природни бедствия - ОС - 2 клас
 
защитени земноводни адриaн марински
защитени земноводни адриaн маринскизащитени земноводни адриaн марински
защитени земноводни адриaн марински
 
Кръговрат на водата в природата - ЧП, 3 клас, Булвест
Кръговрат на водата в природата - ЧП, 3 клас, БулвестКръговрат на водата в природата - ЧП, 3 клас, Булвест
Кръговрат на водата в природата - ЧП, 3 клас, Булвест
 
заявление заминаване в чужбина на ученик 2013.2014
заявление заминаване в чужбина на ученик 2013.2014заявление заминаване в чужбина на ученик 2013.2014
заявление заминаване в чужбина на ученик 2013.2014
 
Тракийски гробници и съкровища
Тракийски гробници и съкровищаТракийски гробници и съкровища
Тракийски гробници и съкровища
 
Изисквания към презентация
Изисквания към презентацияИзисквания към презентация
Изисквания към презентация
 
6. Замърсяване и пречистване на водите - ЧП, 4 клас, Булвест
6. Замърсяване и пречистване на водите - ЧП, 4 клас, Булвест6. Замърсяване и пречистване на водите - ЧП, 4 клас, Булвест
6. Замърсяване и пречистване на водите - ЧП, 4 клас, Булвест
 
Деца на пътя - ОС - 2 клас
Деца на пътя - ОС - 2 класДеца на пътя - ОС - 2 клас
Деца на пътя - ОС - 2 клас
 
Групиране на животните според начина им на хранене - ЧП,-3-клас, Булвест
Групиране на животните според начина им на хранене - ЧП,-3-клас, БулвестГрупиране на животните според начина им на хранене - ЧП,-3-клас, Булвест
Групиране на животните според начина им на хранене - ЧП,-3-клас, Булвест
 
9. Звук - ЧП, 4 клас, Булвест
9. Звук - ЧП, 4 клас, Булвест9. Звук - ЧП, 4 клас, Булвест
9. Звук - ЧП, 4 клас, Булвест
 
умножение и деление с 8
умножение и деление с 8умножение и деление с 8
умножение и деление с 8
 
Плевенската епопея
Плевенската епопеяПлевенската епопея
Плевенската епопея
 
Компютърни вируси
Компютърни вирусиКомпютърни вируси
Компютърни вируси
 
Храни се здравословно и спортувай редовно
Храни се здравословно и спортувай редовноХрани се здравословно и спортувай редовно
Храни се здравословно и спортувай редовно
 
Съединението на България
Съединението на БългарияСъединението на България
Съединението на България
 
3. Почва - ЧП, 4 клас, Булвест
3. Почва - ЧП, 4 клас, Булвест3. Почва - ЧП, 4 клас, Булвест
3. Почва - ЧП, 4 клас, Булвест
 
Растенията и тяхната среда на живот - ЧП, 3 клас, Булвест
Растенията и тяхната среда на живот - ЧП, 3 клас, БулвестРастенията и тяхната среда на живот - ЧП, 3 клас, Булвест
Растенията и тяхната среда на живот - ЧП, 3 клас, Булвест
 

En vedette

Регулации и технологии
Регулации и технологииРегулации и технологии
Регулации и технологииBozhidar Bozhanov
 
Технически гаранции и процедури за електронното гласуване
Технически гаранции и процедури за електронното гласуванеТехнически гаранции и процедури за електронното гласуване
Технически гаранции и процедури за електронното гласуванеBozhidar Bozhanov
 
Електронна идентификация
Електронна идентификацияЕлектронна идентификация
Електронна идентификацияBozhidar Bozhanov
 
Електронно гласуване
Електронно гласуванеЕлектронно гласуване
Електронно гласуванеBozhidar Bozhanov
 
Нуждата от civic hackers
Нуждата от civic hackersНуждата от civic hackers
Нуждата от civic hackersBozhidar Bozhanov
 
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикацияТема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикацияГеорги Карагеоргиев
 
криптиране и декриптиране
криптиране и декриптиранекриптиране и декриптиране
криптиране и декриптиранеGeorgi Georgiev
 
¿Qué me diría una persona con autismo pptx
¿Qué me diría una persona con autismo  pptx¿Qué me diría una persona con autismo  pptx
¿Qué me diría una persona con autismo pptxMaria Rosa Godia Cabós
 
【Mobidays】2016年2月 KM Report
【Mobidays】2016年2月 KM Report 【Mobidays】2016年2月 KM Report
【Mobidays】2016年2月 KM Report Mobidays
 
Electronic governance steps in the right direction?
Electronic governance   steps in the right direction?Electronic governance   steps in the right direction?
Electronic governance steps in the right direction?Bozhidar Bozhanov
 

En vedette (12)

Регулации и технологии
Регулации и технологииРегулации и технологии
Регулации и технологии
 
Технически гаранции и процедури за електронното гласуване
Технически гаранции и процедури за електронното гласуванеТехнически гаранции и процедури за електронното гласуване
Технически гаранции и процедури за електронното гласуване
 
Електронна идентификация
Електронна идентификацияЕлектронна идентификация
Електронна идентификация
 
Електронно гласуване
Електронно гласуванеЕлектронно гласуване
Електронно гласуване
 
Нуждата от civic hackers
Нуждата от civic hackersНуждата от civic hackers
Нуждата от civic hackers
 
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикацияТема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
 
криптиране и декриптиране
криптиране и декриптиранекриптиране и декриптиране
криптиране и декриптиране
 
¿Qué me diría una persona con autismo pptx
¿Qué me diría una persona con autismo  pptx¿Qué me diría una persona con autismo  pptx
¿Qué me diría una persona con autismo pptx
 
Пътна карта за електронно управление
Пътна карта за електронно управлениеПътна карта за електронно управление
Пътна карта за електронно управление
 
【Mobidays】2016年2月 KM Report
【Mobidays】2016年2月 KM Report 【Mobidays】2016年2月 KM Report
【Mobidays】2016年2月 KM Report
 
средства за защита на данни
средства за защита на даннисредства за защита на данни
средства за защита на данни
 
Electronic governance steps in the right direction?
Electronic governance   steps in the right direction?Electronic governance   steps in the right direction?
Electronic governance steps in the right direction?
 

Plus de Bozhidar Bozhanov

Антикорупционен софтуер
Антикорупционен софтуерАнтикорупционен софтуер
Антикорупционен софтуерBozhidar Bozhanov
 
Elasticsearch - Scalability and Multitenancy
Elasticsearch - Scalability and MultitenancyElasticsearch - Scalability and Multitenancy
Elasticsearch - Scalability and MultitenancyBozhidar Bozhanov
 
Encryption in the enterprise
Encryption in the enterpriseEncryption in the enterprise
Encryption in the enterpriseBozhidar Bozhanov
 
Blockchain overview - types, use-cases, security and usabilty
Blockchain overview - types, use-cases, security and usabiltyBlockchain overview - types, use-cases, security and usabilty
Blockchain overview - types, use-cases, security and usabiltyBozhidar Bozhanov
 
Електронна държава
Електронна държаваЕлектронна държава
Електронна държаваBozhidar Bozhanov
 
Blockchain - what is it good for?
Blockchain - what is it good for?Blockchain - what is it good for?
Blockchain - what is it good for?Bozhidar Bozhanov
 
Algorithmic and technological transparency
Algorithmic and technological transparencyAlgorithmic and technological transparency
Algorithmic and technological transparencyBozhidar Bozhanov
 
Alternatives for copyright protection online
Alternatives for copyright protection onlineAlternatives for copyright protection online
Alternatives for copyright protection onlineBozhidar Bozhanov
 
Политики, основани на данни
Политики, основани на данниПолитики, основани на данни
Политики, основани на данниBozhidar Bozhanov
 
Отворено законодателство
Отворено законодателствоОтворено законодателство
Отворено законодателствоBozhidar Bozhanov
 
Сигурност на електронното управление
Сигурност на електронното управлениеСигурност на електронното управление
Сигурност на електронното управлениеBozhidar Bozhanov
 
Архитектура на електронното управление
Архитектура на електронното управлениеАрхитектура на електронното управление
Архитектура на електронното управлениеBozhidar Bozhanov
 

Plus de Bozhidar Bozhanov (20)

Антикорупционен софтуер
Антикорупционен софтуерАнтикорупционен софтуер
Антикорупционен софтуер
 
Nothing is secure.pdf
Nothing is secure.pdfNothing is secure.pdf
Nothing is secure.pdf
 
Elasticsearch - Scalability and Multitenancy
Elasticsearch - Scalability and MultitenancyElasticsearch - Scalability and Multitenancy
Elasticsearch - Scalability and Multitenancy
 
Encryption in the enterprise
Encryption in the enterpriseEncryption in the enterprise
Encryption in the enterprise
 
Blockchain overview - types, use-cases, security and usabilty
Blockchain overview - types, use-cases, security and usabiltyBlockchain overview - types, use-cases, security and usabilty
Blockchain overview - types, use-cases, security and usabilty
 
Електронна държава
Електронна държаваЕлектронна държава
Електронна държава
 
Blockchain - what is it good for?
Blockchain - what is it good for?Blockchain - what is it good for?
Blockchain - what is it good for?
 
Algorithmic and technological transparency
Algorithmic and technological transparencyAlgorithmic and technological transparency
Algorithmic and technological transparency
 
Scaling horizontally on AWS
Scaling horizontally on AWSScaling horizontally on AWS
Scaling horizontally on AWS
 
Alternatives for copyright protection online
Alternatives for copyright protection onlineAlternatives for copyright protection online
Alternatives for copyright protection online
 
GDPR for developers
GDPR for developersGDPR for developers
GDPR for developers
 
Политики, основани на данни
Политики, основани на данниПолитики, основани на данни
Политики, основани на данни
 
Отворено законодателство
Отворено законодателствоОтворено законодателство
Отворено законодателство
 
Overview of Message Queues
Overview of Message QueuesOverview of Message Queues
Overview of Message Queues
 
Сигурност на електронното управление
Сигурност на електронното управлениеСигурност на електронното управление
Сигурност на електронното управление
 
Opensource government
Opensource governmentOpensource government
Opensource government
 
Biometric identification
Biometric identificationBiometric identification
Biometric identification
 
Regulations and technology
Regulations and technologyRegulations and technology
Regulations and technology
 
Архитектура на електронното управление
Архитектура на електронното управлениеАрхитектура на електронното управление
Архитектура на електронното управление
 
E-government architecture
E-government architectureE-government architecture
E-government architecture
 

Биометрична идентификация