资讯

INFORMATION

您现在的位置::首页 > 资讯管理 > 行业要闻 > 事件聚焦

生物识别可确保“万无一失”?事实或许没那么简单

来源: 2019/08/23 11:00:34 已浏览:

        指纹识别、虹膜识别、静脉识别……随着高科技的发展,生物识别技术开始普遍被用作新的生物方式,并有代替数字密码的趋势。但是,“*”的生物识别技术,真的没有安全隐患了吗?事实并非如此。

  人脸识别被破解早已不是,而以安全著称的Face ID近日也遭到了破解。2019年的美国黑帽大会上,就有研究人员就展示了这一“漏洞”。他们制作了一种特殊的眼镜:镜片上贴上黑色胶带,中间画着白色的点。当他们把眼镜戴在睡着的受害者脸上时,便可以进入他的iPhone,还能通过移动支付应用程序给其他人汇款。这个漏洞来源于苹果的:注视感知功能,这一功能原本是为了进行活体检测。然而,在识别戴眼镜的人时,并不会从眼框区域提取3D信息。为了封堵这个漏洞,研究人员建议生物识别模块的制造商为面部识别装置添加更多身份。

  比人脸更容易破解的则是指纹识别,早在2017年,日本*信息学研究所的研究人称,他们仅用中端数码爱相机,就能从个人照片中*提取指纹,之后还可以使用 3D 打印机轻松创建指纹副本;2018年密歇根州立大学的 Roy等人生成的 DeepMasterPrints 在 1% 的错误匹配率下能够伪造 77% 的主体指纹。

  静脉识别是根据静脉血液中脱氧血色素吸收近红外线或人体辐射远红外线的特性来提取特征。由于每个人的静脉分布图具备类似于指纹的*性且成年后持久不变的特点,所以它能够*确定一个人的身份。不过,德国混沌通信大会上两名黑客却提出了破解之道:首先用单反相机拍摄了目标的手掌照片,然后通过修改照片去除红外滤光之后,从中提取出了目标的静脉布局,然后复制在一只蜡制的手掌上,就*的通过了扫描仪。

  而声纹识别也同样未能逃过被破解的“命运”。在GeekPwn2017国际安全极客大赛上,选手就根据游戏《*荣耀》里英雄配音者所提供的声音样本,模拟了其声纹特征,合成一段“攻击”语音,对现场提供的四个具有声纹识别功能的设备发起攻击,欺骗并通过了“声纹锁”的验证。

  在指纹识别、面部识别、静脉识别、声纹识别相继“沦陷”后,虹膜识别也遭到破解。与想象中不同,获取虹膜的方式十分简单,只要在一个人十米内,用单反长焦镜头结合捕捉红外功能聚焦光束拍摄,就能*获取虹膜信息。2018 年,百度安全实验室(X-lab)研究员小灰灰就*破解了虹膜识别,并给出了复制虹膜的方法。而且,即便有硬件在虹膜识别过程中加入了“活体检测”,譬如眼球微动、瞳孔缩放,只需抖动打印虹膜,或平稳拉进拉远,也能轻易绕过,通过。

  结语:其实梳理一番发现,还真没一种生物识别可以保证万无一失。不过,尽管单一一种识别方式可以轻易破解,但是把这些方法融合起来,却大大提高了破解成本。当然,融合的方式也需要继续探索,这并不是简单的叠加。

您认为该新闻

很好,强力推荐给其他网友

还行,值得推荐

一般,不值得推荐

较差,根本不用看

  • 关注本网官方微信公众号 随时阅读专业资讯

  • 征稿邮箱:info@testmart.cn

版权与免责声明

  • 凡本网注明“来源:仪器仪表交易网”的所有作品,均为仪器仪表交易网合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:仪器仪表交易网”。违反上述声明者,本网将追究其相关法律责任。
  • 本网转载并注明自其它来源(非仪器仪表交易网)的作品,目的在于传递更多信息,并不代表本网赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品第一来源,并自负版权等法律责任。
  • 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

爆品推荐

推荐资讯

首页| 关于我们| 联系我们| 友情链接| 广告服务| 会员服务| 付款方式| 意见反馈| 法律声明| 服务条款