O3.03.6Non-resettable biometric compromise设计研究

生物特征一旦泄露无法像密码一样重置

别名: 生物模板泄露 · 不可撤销特征 · biometric compromise

概念解释

不可重置的生物特征泄露(non-resettable biometric compromise)指脸、指纹或虹膜等身体特征被复制或其可用表示外泄后,个人无法像更换密码那样获得一套全新身体特征。系统可以撤销设备密钥、重新编码模板或改用另一模态,但不能撤回攻击者已经取得的原始特征。

机制

生物特征常暴露在照片、语音、触摸表面或日常行为中,本就不是秘密。危险来自系统把可关联的样本或模板集中保存,并让同一表示跨服务长期有效。一次泄露可能造成持续冒用、跨库关联和隐私损害。可取消模板能改变匹配表示,但只有在变换隔离、旧表示失效且原始样本未泄露时,才近似“重置”。

怎么研究

为登记、匹配、备份、日志、模型训练和删除建立数据流,检查哪些组件能接触原始样本、特征向量、模板和关联标识。做授权泄露演练:取得某一存储层后,测试能否跨设备重放、反向推断、跨服务关联,以及轮换后旧材料是否仍可用。不要为了验证可撤销性公开或下载真实用户模板;使用合成或专门登记的测试主体。

边界

模板不一定等于原始图像,也不一定能直接还原身体特征;泄露后果取决于表示、保护方式和攻击面。安全硬件中的本地比较通常减少集中泄露范围,但不能防止所有端点攻击。所谓不可重置也不意味着受害者永远不能认证:可以废止受影响模态、换设备密钥、增加因素或迁移账户。

怎么落地

  • 优先在用户设备的受保护环境中完成比较,让服务端验证设备产生的加密结果而非汇集原始生物样本。
  • 将模板按设备或服务隔离并加密,限制导出、调试日志、训练复用和人员访问,设置明确删除期限。
  • 建立泄露处置:废止受影响模板或模态、轮换关联密钥、加强后续认证并通知可能的长期风险。
  • 宣称“可撤销模板”前测试旧表示确实失效、不同服务不可关联且原始样本未被保留。

延伸

  • 同组O3.03.5 时间性漂移 · O3.03.7 呈现攻击
  • 相邻O1.07 删除的可验证性 · O3.02 双因素认证
  • 站内检索biometric template compromise · cancelable biometrics · local biometric matching

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O3.03.6