冒险岛2梦幻乐园探索任务攻略(冒险岛2梦幻乐园探索任务攻略视频) 银行账户年检时间在每年( )月( )日前(银行账户年检) 无道具晨会互动小游戏(无道具晨会互动小游戏室内) 黄昏英雄传攻略(黄昏英雄传2.5攻略) 双面胶怎么快速去除胶水(双面胶怎么快速去除) 苹果醋解酒么(苹果醋为什么可以解酒) 怎样关闭电脑杀毒软件和防火墙(怎样关闭电脑杀毒软件和防火墙联想) 莫斯科气温和我国哪里差不多(莫斯科气温) 魔兽世界:探索艾萨拉(魔兽世界 艾萨拉) hopes是什么意思(hope是什么意思) 孕妇可以吃杏仁吗?(孕妇可以吃杏仁吗?孕中期) 8k纸有多大比A3大多少(8k纸有多大) 武汉艺术生文化课到底该如何学习?(武汉艺术生文化课培优) 节奏大师攻略四个技巧刷高分(节奏大师怎样玩才高分) 受凉感冒是风热还是风寒(受凉) 地球的南极北极都是冰天雪地那月球的两极呢(北极和南极都是冰天雪地) 蛇蛇大作战电脑版攻略(蛇蛇大作战游戏下载) 什么是哑口套和窗套(什么是哑口) WIN10电流麦解决方法(win10电脑电流麦怎么解决方法) 平时多吃什么食物补肾效果最好(平时多吃什么食物补肾效果最好女性) 哈伦裤适合什么年龄穿(哈伦裤适合什么人穿) 魔兽世界前夕稀有精英位置一览 看完就知道了(魔兽世界9.0前夕稀有精英位置与掉落) 如何实现创业成功(如何实现创业成功发展) QQ空间如何添加大图模块(qq空间怎么添加图片模块) 梦幻西游挖矿赚钱(挖矿赚钱) 剖腹产的好处(剖腹产的好处有哪些) 如图已知ab为圆o的直径弦cd⊥ab垂足为h(如图 已知AB是圆O的直径 弦CD垂直AB 垂足为H) 深圳上下沙租房攻略(深圳下沙哪里租房便宜) 被2345和hao123主页篡改修复方法 2015(2345是怎样篡改主页的以及如何彻底删除) nba历史得分榜百度一下(nba历史得分榜百度百科) 如何防雾霾 什么口罩防雾霾效果好(什么口罩可以防霾) 制作手工的材料有哪些(制作手工的材料有哪些简单) 天使等级 北京商标注册流程图(北京商标注册流程图解析) Galaxy S4 发布 全面解析新旗舰 图(galaxy s4 上市时间) 土大黄根主要治什么病(土大黄与大黄的区别) vivo手机怎么定位(vivo手机怎么定位查找) dnf更新失败怎么办 安装文件写入失败怎么办(为什么dnf更新写入失败) 隔玻璃晒太阳能起作用(隔着玻璃晒太阳能补钙) steam国服怎么玩apex(steam国服怎么玩最终幻想14) 纳雍县是哪个市 蜂蜜可以放冰箱吗(蜂蜜可以放冰箱吗可以放多久) 电脑怎么连热点(联想电脑怎么连热点) 石器时代宠物攻略(石器时代宠物大全) 经济管理出版社地址(经济管理出版社) 芒果tv怎么看湖南卫视(芒果tv怎么看湖南卫视回放) iPhone13如何在微店购物?(iphone13直营店可以直接买到吗) 淘宝海外版叫什么(淘宝海外版) 幽门螺杆菌抗体(幽门螺杆菌抗体偏高是怎么回事) iOS7.1.1固件下载(ios7.0.4固件下载)
您的位置:首页 >Nature杂志 > 免疫学 >

手机指纹扫描仪不完全安全

导读 据信,没有两个人有相同的指纹,但纽约大学Tandon工程学院和密歇根州立大学工程学院的研究人员发现,印刷品之间的部分相似性已经足够普遍,

据信,没有两个人有相同的指纹,但纽约大学Tandon工程学院和密歇根州立大学工程学院的研究人员发现,印刷品之间的部分相似性已经足够普遍,以至于手机中使用的基于指纹的安全系统和其他电子设备可能比以前想象的更脆弱。

漏洞在于基于指纹的身份验证系统具有无法捕获用户完整指纹的小型传感器。相反,它们扫描并存储部分指纹,并且许多电话允许用户在其认证系统中注册几个不同的手指。当用户的指纹与任何一个保存的部分打印匹配时,将确认身份。研究人员假设不同人的部分版画之间可能存在足够的相似之处,人们可以创建“MasterPrint”。

纽约大学Tandon计算机科学与工程教授,研究小组负责人Nasir Memon解释说,MasterPrint概念与试图使用常用密码(例如1234)破解基于PIN的系统的黑客有一些相似之处。 4%的时间,密码1234将是正确的,这只是你猜测时相对较高的概率,“Memon说。研究小组开始研究是否能找到可以揭示类似漏洞的MasterPrint。实际上,他们发现人类指纹模式中的某些属性足以引发安全问题。

Memon和他的同事,纽约大学Tandon博士后研究员Aditi Roy和密歇根州立大学计算机科学与工程教授Arun Ross,使用8,200个部分指纹进行了分析。使用商业指纹验证软件,他们发现每个随机抽样的800份部分打印批次平均有92个潜在的MasterPrints。他们将MasterPrint定义为与随机抽样批次中至少4%的其他印刷品匹配的版本。

然而,他们发现800张全印花样本中只有一张全指纹MasterPrint。“毫不奇怪,错误地匹配部分印刷品的可能性大于完整版印刷品,大多数设备仅依靠部分印刷品进行识别,”Memon说。

团队分析了从真实指纹图像中剔除的MasterPrints的属性,然后构建了一个用于创建合成部分MasterPrints的算法。实验表明,合成部分打印具有更广泛的匹配潜力,使得它们比真正的部分指纹更容易欺骗生物识别安全系统。通过数字模拟的MasterPrints,团队报告成功匹配了26%到65%的用户,具体取决于为每个用户存储了多少部分指纹印象,并假设每次认证最多尝试五次。给定智能手机为每个用户存储的部分指纹越多,它就越容易受到攻击。

Roy强调他们的工作是在模拟环境中完成的。然而,她指出,为了欺骗设备而创建合成打印件和将数字MasterPrints转移到物理工件的技术的改进带来了重大的安全问题。MasterPrints的高匹配能力指出了设计值得信赖的基于指纹的认证系统的挑战,并强化了对多因素认证方案的需求。她说这项工作可能会告知未来的设计。

“随着指纹传感器尺寸的缩小,传感器的分辨率必须得到显着提高,才能捕获额外的指纹特征,”Ross说。“如果不改进分辨率,用户指纹的独特性将不可避免地受到损害。在这项研究中进行的实证分析清楚地证实了这一点。“

标签:

免责声明:本文由用户上传,如有侵权请联系删除!

最新文章