Evaluation of privacy and security implications of biometric authentication systems: challenges and solutions.

生物特征认证系统的隐私和安全影响评估:挑战和解决方案。

基本信息

  • 批准号:
    1894505
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    英国
  • 项目类别:
    Studentship
  • 财政年份:
    2017
  • 资助国家:
    英国
  • 起止时间:
    2017 至 无数据
  • 项目状态:
    已结题

项目摘要

This project falls within the EPSRC Pervasive and ubiquitous computing research area. User authentication commonly relies on password-based mechanisms. With the increase in the number of accounts owned by users, passwords became an annoying burden, as users are required to memorize dozens of them.In recent years, user devices (e.g., mobile phones, tablets, smartwatches) are becoming more powerful, affordable, and rich of sensors, which made biometric recognition one viable instrument for authentication.While a lot of attention has been placed on the performance metrics of the biometric recognition, that is the false accept rate and thefalse reject rate, little emphasis has been placed to more powerful threat models. Adversaries with increased capabilities and/or knowledge must be considered in order to achieve a realistic evaluation of the authentication system security and privacy guarantees.In this project, we will evaluate the impact of novel threat models on biometric authentication systems. One of the main factor that will be analyzed is the collectability of biometric information. With the pervasiveness of sensors that come with user devices biometrics are now widespread. This means that biometrics can be obtained by an adversary through several channels that did not exists in the past. Classic examples are fingerprints, that can be collected from drinking glasses or other surfaces that the victim has touched, or face pictures, that can be easily found and downloaded from social medias. Newer scenarios might involve IoT devices listening to the user's voice, or malware infecting fingerprint-equipped smartphones to steal the user's fingerprints. Furthermore, authentication system designers must consider the irrevocability of biometric information. Contrary from passwords, that can be reset, once a biometric trait has been disclosed, its confidentiality is lost in a permanent way. This project aims to analyze challenges of biometric systems, regarding the introduction of unexplored threat models, and to investigate possible countermeasures. The evaluation of such aspects will enable a deeper understanding of the implications of deploying biometric-based authentication systems.This project is comprised in the research area of pervasive and ubiquitous computing, and is well-described in the challenges related to cyber-security in pervasive and ubiquitous systems. We will collaborate with Mastercard as an industrial partner in order to validate our research in real-world use cases (e.g., mobile payments, online identity).
该项目属于EPSRC普适和普适计算研究领域的福尔斯。用户身份验证通常依赖于基于密码的机制。随着用户拥有的账户数量的增加,密码成为令人讨厌的负担,因为用户需要记住数十个密码。移动的手机、平板电脑、智能手表)变得越来越强大、价格合理、传感器丰富,这使得生物特征识别成为一种可行的身份验证工具。虽然很多注意力都放在生物特征识别的性能指标上,即错误接受率和错误拒绝率,但很少强调更强大的威胁模型。为了实现认证系统的安全性和隐私保证的现实评估,必须考虑具有增加的能力和/或知识的对手。在这个项目中,我们将评估新的威胁模型对生物特征认证系统的影响。将被分析的主要因素之一是生物特征信息的可收集性。随着用户设备附带的传感器的普及,生物识别技术现在很普遍。这意味着对手可以通过过去不存在的几个渠道获得生物特征。典型的例子是指纹,可以从受害者触摸过的酒杯或其他表面收集,或者可以很容易地从社交媒体上找到和下载的面部照片。较新的场景可能涉及物联网设备监听用户的声音,或者恶意软件感染配备指纹的智能手机以窃取用户的指纹。此外,认证系统设计者必须考虑生物特征信息的可识别性。与可以重置的密码相反,一旦生物特征被披露,其机密性将永久丧失。该项目旨在分析生物识别系统面临的挑战,介绍未开发的威胁模型,并研究可能的对策。这些方面的评估将使部署基于生物特征的认证系统的影响有更深的理解。这个项目包括在普适和无处不在的计算的研究领域,并在普适和无处不在的系统中的网络安全相关的挑战进行了很好的描述。我们将与万事达卡作为行业合作伙伴进行合作,以验证我们在现实世界用例中的研究(例如,移动的支付、在线身份)。

项目成果

期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
28 Blinks Later
28 眨眼之后
  • DOI:
    10.1145/3319535.3354233
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Eberz S
  • 通讯作者:
    Eberz S
When Your Fitness Tracker Betrays You: Quantifying the Predictability of Biometric Features Across Contexts
  • DOI:
    10.1109/sp.2018.00053
  • 发表时间:
    2018-05
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Simon Eberz;Giulio Lovisotto;A. Patané;M. Kwiatkowska;Vincent Lenders;I. Martinovic
  • 通讯作者:
    Simon Eberz;Giulio Lovisotto;A. Patané;M. Kwiatkowska;Vincent Lenders;I. Martinovic
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

其他文献

吉治仁志 他: "トランスジェニックマウスによるTIMP-1の線維化促進機序"最新医学. 55. 1781-1787 (2000)
Hitoshi Yoshiji 等:“转基因小鼠中 TIMP-1 的促纤维化机制”现代医学 55. 1781-1787 (2000)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
LiDAR Implementations for Autonomous Vehicle Applications
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
生命分子工学・海洋生命工学研究室
生物分子工程/海洋生物技术实验室
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
吉治仁志 他: "イラスト医学&サイエンスシリーズ血管の分子医学"羊土社(渋谷正史編). 125 (2000)
Hitoshi Yoshiji 等人:“血管医学与科学系列分子医学图解”Yodosha(涉谷正志编辑)125(2000)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
Effect of manidipine hydrochloride,a calcium antagonist,on isoproterenol-induced left ventricular hypertrophy: "Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,K.,Teragaki,M.,Iwao,H.and Yoshikawa,J." Jpn Circ J. 62(1). 47-52 (1998)
钙拮抗剂盐酸马尼地平对异丙肾上腺素引起的左心室肥厚的影响:“Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:

的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('', 18)}}的其他基金

An implantable biosensor microsystem for real-time measurement of circulating biomarkers
用于实时测量循环生物标志物的植入式生物传感器微系统
  • 批准号:
    2901954
  • 财政年份:
    2028
  • 资助金额:
    --
  • 项目类别:
    Studentship
Exploiting the polysaccharide breakdown capacity of the human gut microbiome to develop environmentally sustainable dishwashing solutions
利用人类肠道微生物群的多糖分解能力来开发环境可持续的洗碗解决方案
  • 批准号:
    2896097
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
A Robot that Swims Through Granular Materials
可以在颗粒材料中游动的机器人
  • 批准号:
    2780268
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Likelihood and impact of severe space weather events on the resilience of nuclear power and safeguards monitoring.
严重空间天气事件对核电和保障监督的恢复力的可能性和影响。
  • 批准号:
    2908918
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Proton, alpha and gamma irradiation assisted stress corrosion cracking: understanding the fuel-stainless steel interface
质子、α 和 γ 辐照辅助应力腐蚀开裂:了解燃料-不锈钢界面
  • 批准号:
    2908693
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Field Assisted Sintering of Nuclear Fuel Simulants
核燃料模拟物的现场辅助烧结
  • 批准号:
    2908917
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Assessment of new fatigue capable titanium alloys for aerospace applications
评估用于航空航天应用的新型抗疲劳钛合金
  • 批准号:
    2879438
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Developing a 3D printed skin model using a Dextran - Collagen hydrogel to analyse the cellular and epigenetic effects of interleukin-17 inhibitors in
使用右旋糖酐-胶原蛋白水凝胶开发 3D 打印皮肤模型,以分析白细胞介素 17 抑制剂的细胞和表观遗传效应
  • 批准号:
    2890513
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
CDT year 1 so TBC in Oct 2024
CDT 第 1 年,预计 2024 年 10 月
  • 批准号:
    2879865
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Understanding the interplay between the gut microbiome, behavior and urbanisation in wild birds
了解野生鸟类肠道微生物组、行为和城市化之间的相互作用
  • 批准号:
    2876993
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship

相似国自然基金

区块链与人工智能驱动的大数据隐私保护技术研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于区块链的车联网多层次属性中心隐私保护及跨链安全体系研究
  • 批准号:
    2025JJ70505
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于网络拓扑的多智能体系统隐私保护 及安全状态估计
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
面向联邦学习的高效安全大规模分布式学习算法研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
轨迹协同计算的隐私性和鲁棒性保障方法研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
面向跨域流通的数据要素监管与治理关键密码学方法研究
  • 批准号:
    QN25F020002
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
图神经网络推荐系统中的数据安全与隐私保护关键技术研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
面向养老数据隐私保护的ABAC安全策略优化关键技术研究
  • 批准号:
    2025JJ80348
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
面向智慧交通数据的安全融合与信息共享技术研究
  • 批准号:
    JCZRLH202500124
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
反演重构攻击防御机制与模型安全性评估研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目

相似海外基金

CAREER: Verifying Security and Privacy of Distributed Applications
职业:验证分布式应用程序的安全性和隐私
  • 批准号:
    2338317
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
GNNs for Network Security (and Privacy) GRAPHS4SEC
用于网络安全(和隐私)的 GNN GRAPHS4SEC
  • 批准号:
    EP/Y036050/1
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Research Grant
Travel: NSF Student Travel Grant for 2024 IEEE Symposium on Security and Privacy (IEEE S&P 2024)
旅行:2024 年 IEEE 安全与隐私研讨会 (IEEE S
  • 批准号:
    2419095
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Travel: NSF Student Travel Grant for the Twentieth Symposium on Usable Privacy and Security (SOUPS 2024) and the 33rd USENIX Security Symposium (USENIX Security 2024)
旅行:为第二十届可用隐私和安全研讨会 (SOUPS 2024) 和第 33 届 USENIX 安全研讨会 (USENIX Security 2024) 提供 NSF 学生旅行补助金
  • 批准号:
    2415713
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Travel: NSF Student Travel Grant for 2024 ISOC Symposium on Vehicle Security and Privacy (VehicleSec)
旅行:2024 年 ISOC 车辆安全和隐私研讨会 (VehicleSec) 的 NSF 学生旅行补助金
  • 批准号:
    2419978
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Trustworthy decentralized AI for large-scale IoT representation learning
用于大规模物联网表征学习的值得信赖的去中心化人工智能
  • 批准号:
    22KJ0878
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
SPRITE+ 2: The Security, Privacy, Identity and Trust Engagement Networkplus (phase 2).
SPRITE 2:安全、隐私、身份和信任参与网络plus(第2阶段)。
  • 批准号:
    EP/W020408/1
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Research Grant
Education DCL: EAGER: Experiential Learning Platform and Curricular Modules for Quantum Computing Security and Privacy Education
教育 DCL:EAGER:量子计算安全和隐私教育的体验式学习平台和课程模块
  • 批准号:
    2335788
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Brain Digital Slide Archive: An Open Source Platform for data sharing and analysis of digital neuropathology
Brain Digital Slide Archive:数字神经病理学数据共享和分析的开源平台
  • 批准号:
    10735564
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Implementation of an impact assessment tool to optimize responsible stewardship of genomic data in the cloud
实施影响评估工具以优化云中基因组数据的负责任管理
  • 批准号:
    10721762
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了