A Distributed Biometric Authentication Protocol Based on Homomorphic Encryption
-
摘要: 分布式生物特征认证系统因不依赖弱口令或硬件标识物而获得高的可靠性、安全性和便利性,但也因生物特征存在永久失效和隐私泄露的风险而面临更多的安全威胁.基于同态加密技术的生物特征认证方案允许特征向量在密文域匹配以保护向量安全和用户隐私,但也因此要在密文域执行昂贵的乘法运算,而且还可能因为向量封装不当而遭受安全攻击.在Brakerski等人同态加密方案的基础上提出了一种安全向量匹配方法,并在该方法的基础上设计了一个口令辅助的生物特征同态认证协议.该协议无需令牌等硬件标识物,注册时只需将带有辅助向量的特征模板密文和辅助向量外包存储,认证时服务器使用辅助向量匹配法完成模板向量和请求向量的相似性评估即可实现用户身份认证.基于Dolev-Yao攻击者模型变种和分布式生物特征认证系统所面临的主要攻击手段对协议进行了安全性分析,并通过和另外2个基于RLWE(learning with error over ring)同态的生物特征认证协议的对比分析,证明了新协议在隐私保护和向量匹配效率方面更具优势.Abstract: The distributed biometric authentication system achieves high reliability, security and convenience without relying on weak passwords or hardware identifiers, but also faces more security threats due to the risk of permanent failure and privacy leakage of biometrics. The biometric authentication scheme based on homomorphic encryption technology allows feature vectors to be matched in the ciphertext domain to protect feature vector security and user privacy, but have to perform expensive multiplication operations in the ciphertext domain and it may also be compromised by improper vector encapsulation. In this paper, a secure vector matching method is proposed based on the BGV homomorphic encryption scheme, and a password-assisted biometric authentication protocol is designed based on this method. The protocol does not require hardware identifiers such as USB key, and registration only needs to store the auxiliary vector and the ciphertext of the sum of the biometric template vector and the auxiliary vector, authentication server using auxiliary vector matching method to evaluate the similarity of the template vector and the request vector can achieve user identity authentication. Based on Dolev-Yao attacker model and the multiple attacking methods of distributed biometric authentication system, the security analysis of the protocol is achieved, and the new protocol is proved to be more advantageous in privacy protection and vector matching efficiency by comparing and analyzing two other well-known RLWE-based biometric authentication protocols.
-
-
期刊类型引用(30)
1. 周乐. 政府数据开放共享平台建构中的边缘计算风险及其多元规制. 交大法学. 2025(02): 78-89 . 百度学术
2. 董新宇,段永彪. 数字治理视域下隐私保护的实现机制与优化路径. 信息技术与管理应用. 2024(02): 9-19 . 百度学术
3. 李迎娟,王紫琼,邰杨芳. 大数据环境下病案信息协同管理模型构建. 信息技术. 2024(08): 86-92+99 . 百度学术
4. 施鑫垚,王静宇,刘立新. 物联网环境下分布式的隐私保护数据聚合方案. 小型微型计算机系统. 2024(08): 2026-2033 . 百度学术
5. 杨志勇,严璐. 大数据下移动边缘网络的资源管理与隐私保护. 中国宽带. 2024(10): 151-153 . 百度学术
6. 王勇,熊毅,杨天宇,沈益冉. 一种面向耳戴式设备的用户安全连续认证方法. 计算机研究与发展. 2024(11): 2821-2834 . 本站查看
7. 李森森,刘燕江,郁滨,李俊全. 边缘计算环境下基于PUF的多接收者匿名签密方案. 电子学报. 2024(12): 4087-4100 . 百度学术
8. 陈珍珠,周纯毅,苏铓,高艳松,付安民. 面向机器学习的安全外包计算研究进展. 计算机研究与发展. 2023(07): 1450-1466 . 本站查看
9. 杜瑞忠,纪丽娟,王子园. 物联网环境下基于云边协同的数据审计方案. 计算机应用研究. 2023(12): 3789-3794 . 百度学术
10. 张鹏,孙崇高,段福凯. 边缘算法的隐私保护在配网故障诊断系统的应用研究. 电子元器件与信息技术. 2023(12): 194-197 . 百度学术
11. 王晨,郑文英,王惟正,谭皓文. 边缘计算数据安全保护研究综述. 网络空间安全科学学报. 2023(02): 35-45 . 百度学术
12. 骆滨. 云计算环境下地铁新型AFC系统研究. 现代城市轨道交通. 2022(01): 103-108 . 百度学术
13. 莫慧凌,郑海峰,高敏,冯心欣. 基于联邦学习的多源异构数据融合算法. 计算机研究与发展. 2022(02): 478-487 . 本站查看
14. 韩牟,杨晨,华蕾,刘帅,马世典. 面向移动边缘计算车联网中车辆假名管理方案. 计算机研究与发展. 2022(04): 781-795 . 本站查看
15. 李晓伟,陈本辉,杨邓奇,伍高飞. 边缘计算环境下安全协议综述. 计算机研究与发展. 2022(04): 765-780 . 本站查看
16. 王继锋,王国峰. 边缘计算模式下密文搜索与共享技术研究. 通信学报. 2022(04): 227-238 . 百度学术
17. 李昌群,陈国龙. 移动边缘计算中一种有效的计算资源分配和偏分任务卸载算法. 宿州学院学报. 2022(06): 16-20+30 . 百度学术
18. 陈晓杰,李斌,周清雷. RTL级可扩展高性能数据压缩方法实现. 电子学报. 2022(07): 1548-1557 . 百度学术
19. 王海涛,邱悦. 云边端融合网络系统的安全性分析. 保密科学技术. 2022(03): 41-45 . 百度学术
20. 曹依然,朱友文,贺星宇,张跃. 效用优化的本地差分隐私集合数据频率估计机制. 计算机研究与发展. 2022(10): 2261-2274 . 本站查看
21. 应臣浩,夏福源,李颉,斯雪明,骆源. 区块链群智感知中基于隐私数据真值估计的激励机制. 计算机研究与发展. 2022(10): 2212-2232 . 本站查看
22. 葛斌,吴彩,张天浩,沐李亭,夏晨星. 基于联邦学习的边缘计算隐私保护方法. 安徽理工大学学报(自然科学版). 2022(06): 79-86 . 百度学术
23. 刘峰,杨杰,李志斌,齐佳音. 一种基于区块链的泛用型数据隐私保护的安全多方计算协议. 计算机研究与发展. 2021(02): 281-290 . 本站查看
24. 孙丽楠,朱红绿,孙慧. 面向工业的5G组网方案研究. 电子技术应用. 2021(05): 5-10 . 百度学术
25. 冯幸,钟其铿. 边缘算法的隐私保护应用研究. 中国新通信. 2021(14): 109-110 . 百度学术
26. 刘伟,张涛. 移动边缘计算中基于视频内容协作分发的联合激励机制. 计算机应用研究. 2021(09): 2803-2810 . 百度学术
27. 方晨,郭渊博,王一丰,胡永进,马佳利,张晗,胡阳阳. 基于区块链和联邦学习的边缘计算隐私保护方法. 通信学报. 2021(11): 28-40 . 百度学术
28. 蒋凯元. 多方安全计算研究综述. 信息安全研究. 2021(12): 1161-1165 . 百度学术
29. 李桐,周小明,任帅,徐剑. 轻量化移动边缘计算双向认证协议. 信息网络安全. 2021(11): 58-64 . 百度学术
30. 周勇,翁锟源,程航,严娜招,黄芹健. 面向隐私保护的相似PDF文件外包自动合并方法. 福州大学学报(自然科学版). 2021(06): 732-738 . 百度学术
其他类型引用(41)
计量
- 文章访问数: 1259
- HTML全文浏览量: 3
- PDF下载量: 561
- 被引次数: 71