O3.03.6Non-resettable biometric compromise设计研究
生物特征一旦泄露无法像密码一样重置
别名: 生物模板泄露 · 不可撤销特征 · biometric compromise
概念解释
不可重置的生物特征泄露(non-resettable biometric compromise)指脸、指纹或虹膜等身体特征被复制或其可用表示外泄后,个人无法像更换密码那样获得一套全新身体特征。系统可以撤销设备密钥、重新编码模板或改用另一模态,但不能撤回攻击者已经取得的原始特征。
机制
生物特征常暴露在照片、语音、触摸表面或日常行为中,本就不是秘密。危险来自系统把可关联的样本或模板集中保存,并让同一表示跨服务长期有效。一次泄露可能造成持续冒用、跨库关联和隐私损害。可取消模板能改变匹配表示,但只有在变换隔离、旧表示失效且原始样本未泄露时,才近似“重置”。
怎么研究
为登记、匹配、备份、日志、模型训练和删除建立数据流,检查哪些组件能接触原始样本、特征向量、模板和关联标识。做授权泄露演练:取得某一存储层后,测试能否跨设备重放、反向推断、跨服务关联,以及轮换后旧材料是否仍可用。不要为了验证可撤销性公开或下载真实用户模板;使用合成或专门登记的测试主体。
边界
模板不一定等于原始图像,也不一定能直接还原身体特征;泄露后果取决于表示、保护方式和攻击面。安全硬件中的本地比较通常减少集中泄露范围,但不能防止所有端点攻击。所谓不可重置也不意味着受害者永远不能认证:可以废止受影响模态、换设备密钥、增加因素或迁移账户。
怎么落地
- 优先在用户设备的受保护环境中完成比较,让服务端验证设备产生的加密结果而非汇集原始生物样本。
- 将模板按设备或服务隔离并加密,限制导出、调试日志、训练复用和人员访问,设置明确删除期限。
- 建立泄露处置:废止受影响模板或模态、轮换关联密钥、加强后续认证并通知可能的长期风险。
- 宣称“可撤销模板”前测试旧表示确实失效、不同服务不可关联且原始样本未被保留。