SlideShare una empresa de Scribd logo
1 de 27
Descargar para leer sin conexión
Биометрична
идентификация
Божидар Божанов
● @bozhobg
● http://techblog.bozho.net
● http://blog.bozho.net
Биометрия
● Разпознаване на присъщи черти
○ Отпечатъци
○ Ирис
○ Вени на дланта
○ Лице
○ Глас
○ ДНК
● Уникални и неизменими
Употреба
● Гранични проверки
● Контрол на достъпа
○ Отключване на домашни врати
● Отключване на смартфон
● Изглежда яко по филмите
Пръстов отпечатък
● Бинаризация, изтъняване, извличане
● Minutia (мн.ч. minutae)
○ Край (ridge ending)
○ Бифурикация (ridge bifurication)
○ Fingerprint template
● Други методи
○ Feature extraction
● MINEX (стандарт за template)
Пръстов отпечатък
griaulebiometrics.com
бинаризация Изтъняване
Съхранение и сравнение
● Оригинално / подобрено изображение
● Координати на точките
● Други характеристики
● Fuzzy hash, locality-sensitive hash
○ “Percentage hash”
○ Колизиите са търсени
Проблеми...
● Лоши изображения, зацапани скенери,
наранена кожа….
“A Japanese cryptographer has demonstrated how
fingerprint recognition devices can be fooled using a
combination of low cunning, cheap kitchen supplies and a
digital camera.” The Register, “Gummi bears defeat
fingerprint sensors”
“The results are enough to scrap the systems completely,
and to send the various fingerprint biometric companies
packing.” Bruce Schneier
Ирис
● Откриване на над 200 точки
● Същите методи за съхранение като
отпечатъците
● Единствено патентовани алгоритми
ДНК, вени, глас, лице...
● Използване в комбинация
● Скъпа апаратура (ДНК, вени)
○ Все пак Кувейт снема ДНК от всички
● Липса на уникалност и висок процент
грешка (глас, лице)
Реконструкция
● ...възможна
○ по точки, по характеристики
○ Освен с fuzzy / locality senstive hash
● => съхраняването в централни бази
данни е опасно
Присъствена проверка
● Лесно фалшифициране
+
● Автоматизирана проверка
=
● Измами
N-фактор
● Сигурна идентификация е:
○ нещо, което имаш +
○ нещо, което знаеш +
○ нещо, което си
● напр. смарткарта с PIN + отпечатък
(сравнен на картата)
Гранични проверки
● ICAO биометрични паспорти
○ Съдържат снимка на лице и отпечатъци (скоро и
ирис) (JPEG2000)
○ Интегритет - с електронен подпис на МВР
● Отпечатъците се четат без PIN
○ ...но от “доверен” терминал
● Сравняват се с отпечатъците на лицето
● => фалшив/чужд документ?
Проблеми
● Централизирани бази данни със снимки
на отпечатъци
● Безконтактно четене на отпечатък
○ 3 версии на протоколите досега са счупени
○ Сложна схема със сертификати, изтичащи на 24
часа
BSI
● ...обаче чипът няма часовник
○ 1 изтекъл терминален сертификат
○ => всички отпечатъци в паспортите по света - на
“една ръка” разстояние
○ ...ако преди това не leak-нат централните бази
● експерти - “е, ти и от чаша можеш да го
вземеш”
○ high-res?
bioID - No go
● Не можеш да смениш отпечатък/ирис/ДНК
● Базите данни рано или късно изтичат
● Лесна фалшификация (gummi bears!)
● Отключват телефони => отключват
○ email-и
○ е-банкирания
○ ...всичко
Приложения
● Втори фактор
● Гранична проверка с match-on-card
● Бъдещи?
“Полет на мисълта”
● Да си представим...
○ Евтини и точни четци за биометрия
● Тогава…
○ ID = hash(fingerprint) + hash(iris) + hash(DNA) +
hash(password)
● Аз съм
66a1aa2b4add3d8775751b81adb86e476d0a735188c2e8582be0920b2a3
e55ea
● И мога да го докажа
○ скенери + стандартно приложение
● Разпределена глобална електронна
идентичност
○ нещо, което съм + нещо, което знам
Фалшификации?
● Как гарантираме, че хешът наистина е
получен от нашата биометрия?
● Биометрия+парола -> KDF -> частен ключ
(ефемерен)
○ KDF (key derivation function)
○ С частния ключ се подписва challenge
Анонимна идентификация
● Хешът няма име
● Гаранция за самоличност
● Псевдоними в различни контексти
(различни пароли)
● Пример: разпределен ride-sharing с
разпределена система за репутация
върху глобална анонимна идентичност
Заключение
● Само биометрия - не
● Биометрия в явен вид - не
● Биометрия в бази данни - не
● 2-ри фактор, сравнение на смарткарта -
може
● Бъдещи възможности
Благодаря
Ресурси
http://www.theregister.co.uk/2002/05/16/gummi_bears_defeat_fingerprint_sensors/
http://www.griaulebiometrics.com/en-us/book/understanding-biometrics/types/feature-extraction/minutiae
http://www.technovelgy.com/ct/Technology-Article.asp?ArtNum=12
https://en.wikipedia.org/wiki/Key_derivation_function
http://techblog.bozho.net/electronic-machine-readable-travel-documents/
http://techblog.bozho.net/identity-in-the-digital-world/
http://europe.newsweek.com/kuwait-becomes-first-country-world-collect-dna-samples-all-citizens-and-449830?rm=eu

Más contenido relacionado

La actualidad más candente

Хиперактивното дете 1
Хиперактивното дете 1Хиперактивното дете 1
Хиперактивното дете 1RCRusse
 
АУТИЗЪМ
АУТИЗЪМАУТИЗЪМ
АУТИЗЪМRCRusse
 
15, 16. Зима. Зима в родния край - РК, Просвета - В. П.
15, 16. Зима. Зима в родния край -  РК, Просвета - В. П.15, 16. Зима. Зима в родния край -  РК, Просвета - В. П.
15, 16. Зима. Зима в родния край - РК, Просвета - В. П.Veska Petrova
 
Разпространение на светлината.pptx
Разпространение на светлината.pptxРазпространение на светлината.pptx
Разпространение на светлината.pptxParaskevaIvanovaIvan
 
Сродни думи. корен на думата 3 клас
Сродни думи. корен на думата  3 класСродни думи. корен на думата  3 клас
Сродни думи. корен на думата 3 класДарина Железова
 
Кръговрат на водата в природата - ЧП, 3 клас, Булвест
Кръговрат на водата в природата - ЧП, 3 клас, БулвестКръговрат на водата в природата - ЧП, 3 клас, Булвест
Кръговрат на водата в природата - ЧП, 3 клас, БулвестVeska Petrova
 
ускорител на заредени частици в церн
ускорител на заредени частици в цернускорител на заредени частици в церн
ускорител на заредени частици в цернVаlentina Bikova
 
Cas 55. Prirodna radioaktivnost
Cas 55. Prirodna radioaktivnostCas 55. Prirodna radioaktivnost
Cas 55. Prirodna radioaktivnostsavo preradovic
 
изходно ниво български език 3 клас
изходно ниво български език 3 класизходно ниво български език 3 клас
изходно ниво български език 3 класDani Parvanova
 
музиката в средновековие.pptx
музиката в средновековие.pptxмузиката в средновековие.pptx
музиката в средновековие.pptxsxrqpch
 
10. Сили - ЧО, 4 клас, Булвест
10. Сили - ЧО, 4 клас, Булвест10. Сили - ЧО, 4 клас, Булвест
10. Сили - ЧО, 4 клас, БулвестVeska Petrova
 
Биоразнообрзие.Животните и растенията - неделима част от природата
Биоразнообрзие.Животните и растенията - неделима част от природатаБиоразнообрзие.Животните и растенията - неделима част от природата
Биоразнообрзие.Животните и растенията - неделима част от природатаVeska Petrova
 
Радиоактивност
РадиоактивностРадиоактивност
Радиоактивностmtrad
 
разпространение на светлината 2003
разпространение на светлината 2003разпространение на светлината 2003
разпространение на светлината 2003Avraam Mihailov
 
тест чо 3 клас
тест чо   3 кластест чо   3 клас
тест чо 3 класkrasi_bocheva
 
среда на живот
среда на животсреда на живот
среда на животAneliya Shopova
 
рила и пирин най-високите български планини
рила и пирин най-високите български планинирила и пирин най-високите български планини
рила и пирин най-високите български планиниAneliya Shopova
 

La actualidad más candente (20)

Хиперактивното дете 1
Хиперактивното дете 1Хиперактивното дете 1
Хиперактивното дете 1
 
АУТИЗЪМ
АУТИЗЪМАУТИЗЪМ
АУТИЗЪМ
 
15, 16. Зима. Зима в родния край - РК, Просвета - В. П.
15, 16. Зима. Зима в родния край -  РК, Просвета - В. П.15, 16. Зима. Зима в родния край -  РК, Просвета - В. П.
15, 16. Зима. Зима в родния край - РК, Просвета - В. П.
 
Разпространение на светлината.pptx
Разпространение на светлината.pptxРазпространение на светлината.pptx
Разпространение на светлината.pptx
 
Сродни думи. корен на думата 3 клас
Сродни думи. корен на думата  3 класСродни думи. корен на думата  3 клас
Сродни думи. корен на думата 3 клас
 
Кръговрат на водата в природата - ЧП, 3 клас, Булвест
Кръговрат на водата в природата - ЧП, 3 клас, БулвестКръговрат на водата в природата - ЧП, 3 клас, Булвест
Кръговрат на водата в природата - ЧП, 3 клас, Булвест
 
ускорител на заредени частици в церн
ускорител на заредени частици в цернускорител на заредени частици в церн
ускорител на заредени частици в церн
 
Cas 55. Prirodna radioaktivnost
Cas 55. Prirodna radioaktivnostCas 55. Prirodna radioaktivnost
Cas 55. Prirodna radioaktivnost
 
изходно ниво български език 3 клас
изходно ниво български език 3 класизходно ниво български език 3 клас
изходно ниво български език 3 клас
 
музиката в средновековие.pptx
музиката в средновековие.pptxмузиката в средновековие.pptx
музиката в средновековие.pptx
 
Analiz vhodni 8klas
Analiz vhodni 8klasAnaliz vhodni 8klas
Analiz vhodni 8klas
 
10. Сили - ЧО, 4 клас, Булвест
10. Сили - ЧО, 4 клас, Булвест10. Сили - ЧО, 4 клас, Булвест
10. Сили - ЧО, 4 клас, Булвест
 
Биоразнообрзие.Животните и растенията - неделима част от природата
Биоразнообрзие.Животните и растенията - неделима част от природатаБиоразнообрзие.Животните и растенията - неделима част от природата
Биоразнообрзие.Животните и растенията - неделима част от природата
 
Радиоактивност
РадиоактивностРадиоактивност
Радиоактивност
 
Анкетна карта
Анкетна картаАнкетна карта
Анкетна карта
 
разпространение на светлината 2003
разпространение на светлината 2003разпространение на светлината 2003
разпространение на светлината 2003
 
тест чо 3 клас
тест чо   3 кластест чо   3 клас
тест чо 3 клас
 
среда на живот
среда на животсреда на живот
среда на живот
 
рила и пирин най-високите български планини
рила и пирин най-високите български планинирила и пирин най-високите български планини
рила и пирин най-високите български планини
 
прилагателно име
прилагателно имеприлагателно име
прилагателно име
 

Destacado

Регулации и технологии
Регулации и технологииРегулации и технологии
Регулации и технологииBozhidar Bozhanov
 
Технически гаранции и процедури за електронното гласуване
Технически гаранции и процедури за електронното гласуванеТехнически гаранции и процедури за електронното гласуване
Технически гаранции и процедури за електронното гласуванеBozhidar Bozhanov
 
Електронна идентификация
Електронна идентификацияЕлектронна идентификация
Електронна идентификацияBozhidar Bozhanov
 
Електронно гласуване
Електронно гласуванеЕлектронно гласуване
Електронно гласуванеBozhidar Bozhanov
 
Нуждата от civic hackers
Нуждата от civic hackersНуждата от civic hackers
Нуждата от civic hackersBozhidar Bozhanov
 
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикацияТема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикацияГеорги Карагеоргиев
 
криптиране и декриптиране
криптиране и декриптиранекриптиране и декриптиране
криптиране и декриптиранеGeorgi Georgiev
 
¿Qué me diría una persona con autismo pptx
¿Qué me diría una persona con autismo  pptx¿Qué me diría una persona con autismo  pptx
¿Qué me diría una persona con autismo pptxMaria Rosa Godia Cabós
 
【Mobidays】2016年2月 KM Report
【Mobidays】2016年2月 KM Report 【Mobidays】2016年2月 KM Report
【Mobidays】2016年2月 KM Report Mobidays
 
Electronic governance steps in the right direction?
Electronic governance   steps in the right direction?Electronic governance   steps in the right direction?
Electronic governance steps in the right direction?Bozhidar Bozhanov
 

Destacado (12)

Регулации и технологии
Регулации и технологииРегулации и технологии
Регулации и технологии
 
Технически гаранции и процедури за електронното гласуване
Технически гаранции и процедури за електронното гласуванеТехнически гаранции и процедури за електронното гласуване
Технически гаранции и процедури за електронното гласуване
 
Електронна идентификация
Електронна идентификацияЕлектронна идентификация
Електронна идентификация
 
Електронно гласуване
Електронно гласуванеЕлектронно гласуване
Електронно гласуване
 
Нуждата от civic hackers
Нуждата от civic hackersНуждата от civic hackers
Нуждата от civic hackers
 
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикацияТема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
Тема:Методи за криптиране и декриптиране на данни, индефикация и автентикация
 
криптиране и декриптиране
криптиране и декриптиранекриптиране и декриптиране
криптиране и декриптиране
 
¿Qué me diría una persona con autismo pptx
¿Qué me diría una persona con autismo  pptx¿Qué me diría una persona con autismo  pptx
¿Qué me diría una persona con autismo pptx
 
Пътна карта за електронно управление
Пътна карта за електронно управлениеПътна карта за електронно управление
Пътна карта за електронно управление
 
【Mobidays】2016年2月 KM Report
【Mobidays】2016年2月 KM Report 【Mobidays】2016年2月 KM Report
【Mobidays】2016年2月 KM Report
 
средства за защита на данни
средства за защита на даннисредства за защита на данни
средства за защита на данни
 
Electronic governance steps in the right direction?
Electronic governance   steps in the right direction?Electronic governance   steps in the right direction?
Electronic governance steps in the right direction?
 

Más de Bozhidar Bozhanov

Антикорупционен софтуер
Антикорупционен софтуерАнтикорупционен софтуер
Антикорупционен софтуерBozhidar Bozhanov
 
Elasticsearch - Scalability and Multitenancy
Elasticsearch - Scalability and MultitenancyElasticsearch - Scalability and Multitenancy
Elasticsearch - Scalability and MultitenancyBozhidar Bozhanov
 
Encryption in the enterprise
Encryption in the enterpriseEncryption in the enterprise
Encryption in the enterpriseBozhidar Bozhanov
 
Blockchain overview - types, use-cases, security and usabilty
Blockchain overview - types, use-cases, security and usabiltyBlockchain overview - types, use-cases, security and usabilty
Blockchain overview - types, use-cases, security and usabiltyBozhidar Bozhanov
 
Електронна държава
Електронна държаваЕлектронна държава
Електронна държаваBozhidar Bozhanov
 
Blockchain - what is it good for?
Blockchain - what is it good for?Blockchain - what is it good for?
Blockchain - what is it good for?Bozhidar Bozhanov
 
Algorithmic and technological transparency
Algorithmic and technological transparencyAlgorithmic and technological transparency
Algorithmic and technological transparencyBozhidar Bozhanov
 
Alternatives for copyright protection online
Alternatives for copyright protection onlineAlternatives for copyright protection online
Alternatives for copyright protection onlineBozhidar Bozhanov
 
Политики, основани на данни
Политики, основани на данниПолитики, основани на данни
Политики, основани на данниBozhidar Bozhanov
 
Отворено законодателство
Отворено законодателствоОтворено законодателство
Отворено законодателствоBozhidar Bozhanov
 
Сигурност на електронното управление
Сигурност на електронното управлениеСигурност на електронното управление
Сигурност на електронното управлениеBozhidar Bozhanov
 
Архитектура на електронното управление
Архитектура на електронното управлениеАрхитектура на електронното управление
Архитектура на електронното управлениеBozhidar Bozhanov
 

Más de Bozhidar Bozhanov (20)

Антикорупционен софтуер
Антикорупционен софтуерАнтикорупционен софтуер
Антикорупционен софтуер
 
Nothing is secure.pdf
Nothing is secure.pdfNothing is secure.pdf
Nothing is secure.pdf
 
Elasticsearch - Scalability and Multitenancy
Elasticsearch - Scalability and MultitenancyElasticsearch - Scalability and Multitenancy
Elasticsearch - Scalability and Multitenancy
 
Encryption in the enterprise
Encryption in the enterpriseEncryption in the enterprise
Encryption in the enterprise
 
Blockchain overview - types, use-cases, security and usabilty
Blockchain overview - types, use-cases, security and usabiltyBlockchain overview - types, use-cases, security and usabilty
Blockchain overview - types, use-cases, security and usabilty
 
Електронна държава
Електронна държаваЕлектронна държава
Електронна държава
 
Blockchain - what is it good for?
Blockchain - what is it good for?Blockchain - what is it good for?
Blockchain - what is it good for?
 
Algorithmic and technological transparency
Algorithmic and technological transparencyAlgorithmic and technological transparency
Algorithmic and technological transparency
 
Scaling horizontally on AWS
Scaling horizontally on AWSScaling horizontally on AWS
Scaling horizontally on AWS
 
Alternatives for copyright protection online
Alternatives for copyright protection onlineAlternatives for copyright protection online
Alternatives for copyright protection online
 
GDPR for developers
GDPR for developersGDPR for developers
GDPR for developers
 
Политики, основани на данни
Политики, основани на данниПолитики, основани на данни
Политики, основани на данни
 
Отворено законодателство
Отворено законодателствоОтворено законодателство
Отворено законодателство
 
Overview of Message Queues
Overview of Message QueuesOverview of Message Queues
Overview of Message Queues
 
Сигурност на електронното управление
Сигурност на електронното управлениеСигурност на електронното управление
Сигурност на електронното управление
 
Opensource government
Opensource governmentOpensource government
Opensource government
 
Biometric identification
Biometric identificationBiometric identification
Biometric identification
 
Regulations and technology
Regulations and technologyRegulations and technology
Regulations and technology
 
Архитектура на електронното управление
Архитектура на електронното управлениеАрхитектура на електронното управление
Архитектура на електронното управление
 
E-government architecture
E-government architectureE-government architecture
E-government architecture
 

Биометрична идентификация