【大咖分享】AI 大模型时代,架构师有哪些机遇和挑战? 了解详情
写点什么

AI 生成假指纹以假乱真,你的指纹识别还安全吗?

  • 2018-11-23
  • 本文字数:0 字

    阅读完需:约 1 分钟

AI生成假指纹以假乱真,你的指纹识别还安全吗?

AI 前线导读:


指纹,由于其具有终身不变性、唯一性和方便性,已几乎成为生物特征识别的代名词。指纹识别技术是一种生物识别技术,指纹识别系统是一套包括指纹图像获取、处理、特征提取和比对等模块的模式识别系统。但是你有没有想过,AI 生成的假指纹能够骗过指纹识别系统?这是因为人类的指纹中,有很多根本性相似的特征,而智能手机的指纹扫描器非常小,所以只能读出一小部分指纹信息,因此很容易被假指纹欺骗。


更多干货内容请关注微信公众号“AI 前线”(ID:ai-front)


日前,纽约大学的研究人员创建了一套指纹 “万能钥匙”,可以用来欺骗生物识别系统。


虽然研究人员使用的指纹数据库的错误匹配率可能有千分之一,但他们生成的假指纹的错误匹配率却高达五分之一。


研究人员在预印本平台 ArXiv 上发表的论文《DeepMasterPrints: Generating MasterPrints for Dictionary Attacks via LatentVariable Evolution》(https://arxiv.org/pdf/1705.07386.pdf) 中证明了,通过机器学习,人工可以合成假指纹,并用来欺骗使用指纹认证保护的数据库。


这篇论文引起了一场轩然大波,因为越来越多的设备,以及越来越多的大型数据库,就像印度 Aadhar 那样使用数字指纹的唯一性来识别用户身份,这样的话,就有可能被使用指纹“万能钥匙”的身份信息窃取者作为目标。


AI 前线注:Aadhar 是印度 2009 年开始实施的生物身份识别项目,近年来已对印度全国约 12 亿人实施生物识别数据采集(包括照片、十指指纹和虹膜扫描),为每位居民提供了唯一的 12 位身份证明编号。由此,政府可直接向每位公民提供补贴、医疗、社保、培训、就业等服务。


Cpunterpoint Research 去年发布的一份报告显示,在 2017 年出货的智能手机中,有超过 50% 配有指纹传感器,并预测到今年年底,这一数字将升至 71%。


Cpunterpoint Research 的报告可参阅:

https://www.counterpointresearch.com/more-than-one-billion-smartphones-with-fingerprint-sensors-will-be-shipped-in-2018/



上图显示了指纹识别手机的上升百分比


问题在于,这些指纹传感器只获取到用户指纹的部分图像,就是手指放到指纹传感器的接触面那一部分。这篇论文指出,由于得到的是指纹的部分图像,并不像指纹的完整图像那样具有独特性,因此,仅有指纹部分图像的拷贝与另一个指纹相匹配的可能性很高。


AI 前线注:这种破解方式之所以可行,是因为大部分智能手机的指纹扫描器只录取了指纹的部分图像,而且大部分用户在设置时,会同时录入 2~4 个不同的解锁指纹,这样就使得破解的可能性大大提高了。


研究人员将人工合成假指纹图像的方法称为 DeepMasterPrints,它充分利用了上述漏洞,能够准确模仿数据库中五分之一的指纹。而这个数据库原本应该只有千分之一的错误匹配率。



研究人员利用的另一个漏洞是一些天然指纹特征,如箕型纹和斗型纹,与其他指纹相比,这种指纹更为常见。有了上述基本理解之后,研究团队生成了一些包含这些共同特征的照片。他们发现,这些人工生成的假指纹更有可能与其他指纹相匹配。


编注:按照亨利氏指纹分类法,按照指纹形状可以分为三大类:箕型纹、斗型纹和弧形纹,然后又细分 8 种纹线,如马蹄形、漩涡形、山形等,可参阅《8 Most Common Fingerprint Patterns》(http://www.touchngoid.com/8-common-fingerprint-patterns/)


使用这些最重复的特征,神经网络生成的假指纹照片,看起来特别像真正的指纹,真是以假乱真,不由得令人信服。


DeepMasterPrints 不需要用户指纹的任何信息,就能用来欺骗需要指纹进行身份验证的系统。正如这篇论文所指出的那样,关于假指纹的照片的应用场景:


假指纹照片可被利用发起针对可能损害基于指纹的识别系统的安全性的字典式攻击。


网络安全专家兼专栏作家 Mikko Hypponen 在 Twitter 上发表推文,阐明这种漏洞对于常见的生物识别系统的重要影响。



在网络安全措施和利用漏洞的黑客工具之间一直如同猫鼠游戏,因此,这一整顿已迫在眉睫。但是,看看这种使用常见的生物识别特征的方法是否可以用来欺骗虹膜扫描等其他类型的系统,将会是一件很有趣的事。


需要注意的另一件事,就是公共数据库的安全性,这种公共数据库仅依靠生物识别扫描器来保证其安全性。你身边的身份数据窃取者不太可能使用这样的假照片来窃取你手机里的信息。但是对于大型数据库来讲,像政府用于公民身份证的数据库这种,就不一样了,它更有可能被野心勃勃的罪犯轻松地欺骗——Aadhar,我们正看着你呢!


原文链接:


https://thenextweb.com/artificial-intelligence/2018/11/15/researchers-create-master-key-fingerprints-that-can-fool-biometric-databases/

会议推荐

12 月 20-21,AICon将于北京开幕,在这里可以学习来自 Google、微软、BAT、360、京东、美团等 40+AI 落地案例,与国内外一线技术大咖面对面交流。


2018-11-23 19:141934
用户头像

发布了 363 篇内容, 共 158.4 次阅读, 收获喜欢 927 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

官宣!Databend Cloud 和青云科技达成合作

Databend

牛刀低代码开发实战—物联网车载大气监测

牛刀专业低代码

低代码 低代码开发平台 起步牛刀低代码 牛刀低代码 低代码paas平台

HDC.Cloud 2023|邂逅AI,华为云CodeArts铸就研发效能10倍提升

华为云PaaS服务小智

华为 华为云 华为开发者大会2023

“开放合作 共享未来”华秋联手伙伴共创硬件生态,助力物联网硬件加速创新

华秋电子

Nautilus Chain 更换全新测试网,主网即将在不久上线

BlockChain先知

牛刀专业低代码开发实战—招聘管理

牛刀专业低代码

低代码 低代码开发平台 起步牛刀低代码 牛刀低代码 牛刀专业低代码

2023-07-14:讲一讲Kafka与RocketMQ中存储设计的异同?

福大大架构师每日一题

福大大架构师每日一题

从十万行代码定位undefined is not an object (evaluating 't.length')

汽车之家客户端前端团队

小巧玲珑的AVIF,你的网页图片换新装!

汽车之家客户端前端团队

给大模型穹顶,树一根存力支柱

脑极体

存储

CentOS7系统搭建SFTP教程。

百度搜索:蓝易云

Linux 运维 SSH 云服务器 sftp

突破:GGX(Golden Gate)发布悉尼测试网,跨链基础设施迈出重要一步

股市老人

快速离线安装MySql数据库

zhengzai7

MySQL

深入了解C++优先队列

向阳逐梦

告别内卷,瓴羊飞渡,中国ToB生态迎来 iPhone 时刻

B Impact

Docker学习路线5:在 Docker 中实现数据持久化

小万哥

Java c++ Go Docker 后端

H5页面秒开优化与实践

汽车之家客户端前端团队

给我五分钟!让你掌握React的Redux中间件原理

汽车之家客户端前端团队

以 AI 变革组织运营与管理,2023 Kyligence 用户大会盛大举行

Kyligence

数据分析 数智化

代码随想录Day16 - 二叉树(三)

jjn0703

24款绘画软件app推荐免费!手绘爱好者必备。

彭宏豪95

效率工具 软件推荐 科技 画图工具 绘图软件

Amazon 上的数字孪生:使用 L3 预测性数字孪生来预测“行为”

亚马逊云科技 (Amazon Web Services)

Amazon

Nautilus Chain 更换全新测试网,主网即将在不久上线

EOSdreamer111

LangChain 联合创始人下场揭秘:如何用 LangChain 和向量数据库搞定语义搜索

Zilliz

Milvus Zilliz #LangChain

牛刀专业低代码开发实战—奖酬金预分配

牛刀专业低代码

低代码 牛刀低代码 低代码paas平台 java低代码 私有化低代码

Nautilus Chain 更换全新测试网,主网即将在不久上线

股市老人

大模型基础:理论与技术演进

永佳

火山引擎徐广治:边缘云,下一代云计算

火山引擎边缘云

云计算 边缘云 火山引擎边缘云

学科知识图谱学习平台项目 :技术栈Java、Neo4j、MySQL等超详细教学

汀丶人工智能

人工智能 自然语言处理 深度学习 neo4j 知识图谱

Nautilus Chain 更换全新测试网,主网即将在不久上线

石头财经

牛刀低代码开发实战—需求评审

牛刀专业低代码

低代码 低代码开发平台 牛刀低代码 低代码paas平台 java低代码

  • 扫码加入 InfoQ 开发者交流群
AI生成假指纹以假乱真,你的指纹识别还安全吗?_AI_Vishwam Sankaran_InfoQ精选文章