新思科技评估IPhone X Face ID及生物识别系统的安全性

发布者:数字冲浪最新更新时间:2017-10-17 来源: 电子产品世界关键字:新思科技  生物识别 手机看文章 扫描二维码
随时随地手机看文章

  现已有一些框架被建议用来评估生物识别系统的安全性。其中比较受认可的包括Ratha1以及Bartlow 和Cukic2提出来的框架,前者较为简单,后者是增强版。下面就随手机便携小编一起来了解一下相关内容吧。

  要运用这些框架来评估iPhone X生物识别的安全性需要大量我们还没有的数据。我们较难推测iPhone X人脸识别技术的实现。我们想在此从整体上讨论人脸识别安全性,其中有一些可能是应用在iPhone X的类似技术。



  新思科技评估了数款手机人脸识别软件的使用安全。我们简要介绍在评估期间探讨的几个攻击方式:

  针对活体检测的攻击

  活体检测是为了测试使用者是非生命体或是人类。进行活体检测时,我们评估的手机软件要求使用者左右转头。我们轻易的通过编程钩来绕过和解除活体检测 。解除活体检测后,静态的照片就足以通过生物认证。这通过编程钩来绕过和解除的技术理论上可以扩展到完全绕过认证系统。这样的攻击可能仅应用在无需离线数据保护密钥的生物识别系统上。

  运行编程钩攻击可能只应用在无需底层操作系统扶持的人脸识别系统的手机软件上(而非Face ID) 。由于iPhone X采用TrueDepth相机系统,所以想发起类似攻击可能需要更具挑战性的硬件攻击。

  针对暴力保护机制的攻击

  暴力保护机制可以防止攻击者通过对生物认证系统进行大量尝试来破解密码。虽然被测软件储存了身份验证的次数,但我们可以使用附加程序来重置验证次数为零。结合绕过活体检测的方法,我们可以轻易地利用从社交媒体上截取的照片来完全绕过生物认证。

  通常这些用户端控件都可以绕过。虽然硬件安全控制提高了标准,但它们并不是不可逾越的。iPhone历来都具有暴力保护系统,但也都被破解了。iPhone X对此类攻击的保护效果仍是未知数,尚待评估。

  微弱的生物识别生成密钥

  我们所测试的软件没有在任何用户使用生物识别时生成密钥的。这导致受保护的数据不需要生物认证即可轻易窃取。如果您想生成生物密钥,可以参考密钥绑定生物密码系统及密钥生成生物密码系统。

  iPhone X使用Face ID进行支付和保护离线数据。以前的iPhone凭借Touch ID解锁用来保护离线数据的主密钥。Face ID应该也有类似功能。不过,苹果公司在采用Touch ID时并没有使用用户的生物特征生成密钥。Touch ID的安全性取决于将Secure Enclave安全模块与其它操作系统隔离。这意味着如果没有额外的针对安全模块的攻击,即使操作系统出现问题也不会影响到Secure Enclave。因此,如果Face ID采用类似的模式来解锁主密钥,这也不足为奇。

  倾斜照片角度尝试登录

  通过使用iPad上的高分辨率照片向左和向右倾斜来通过身份验证虽难以进行连续攻击,不过也是可行的。在暴力保护系统失效的情况下,我们可以进行5至15次登录尝试。不过如果安装了深度摄像头,比如Windows Hello和Face ID,那这种方法就行不通了。

  3D模型攻击

  这是我们一些测试中最可靠的攻击方式。攻击者可以构建3D模型,即使使用低分辨率照片(来自社交媒体),然后左右转动。利用FaceGen Modeller 3D面部处理软件可以生成模型,FaceGen Artist可以左右移动模型,这足以在无需篡改手机软件的情况下通过生物认证。即使生物识别系统要求用户执行特定面部表情动作,仍然有可能利用FaceRig脸部捕捉软件通过验证。因此,用户可以利用由FaceGen构建的模型以及完整的表情库来进行视频聊天。

  理论上,无论是照片倾斜或者3D 模型攻击对iPhone X应起不了作用,因为iPhone X配备了深度摄像头。

  虽然我们还没有机会尝试其它一些攻击方式,但我们应担心面部欺骗攻击和3D建模面具。苹果公司声称已经使用经过训练的神经网络引擎来识别和防范这些面具 。

  Windows Hello认证采用英特尔RealSence 3D摄像头识别双胞胎。然而,苹果公司还没有宣布iPhone X有此功能,仍建议双胞胎使用密码登录。iPhone X使用与Windows Hello设备类似的深度摄像头,但它对防止别有用心的双胞胎和3D打印面具的保护功能尚未完全了解。

  Alagu Raman预测,随着这些系统的升级,在使用照片、模型或者面具通过认证之前,将更加需要篡改设备(比如攻击硬件使活体检测失效)。



  参考资料:

  Nalini K. Ratha, Jonathan H. Connell, and Ruud M. Bolle, “Enhancing Security and Privacy in Biometrics-Based Authentication Systems,” IBM Systems Journal 40, no. 3 (2001): 614–34. Nick Bartlow and Bojan Cukic, “Biometric System Threats and Countermeasures: A Risk-Based Approach,” in “Proceedings of the Biometric Consortium Conference (BCC 05)” (Crystal City, VA: 2005).

    以上是关于手机便携中-新思科技评估IPhone X Face ID及生物识别系统的安全性的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。

关键字:新思科技  生物识别 引用地址:新思科技评估IPhone X Face ID及生物识别系统的安全性

上一篇:外媒:无边框智能手机也有硬伤 屏幕易出现裂缝
下一篇:IPhone X人脸识别技术是否安全?

推荐阅读最新更新时间:2024-05-03 17:24

Synopsys多渠道推动中国嵌入式处理器人才培养及产学研合作
助力第九届研电赛 华中科技大学ARC小分队取得优异成绩。 中国北京,2014年9月10日 — 为加速芯片和电子系统创新而提供软件、知识产权(IP)及服务的全球性领先供应商新思科技公司(Synopsys, Inc.,纳斯达克股票市场代码:SNPS)宣布:在Synopsys-华中科技大学ARC处理器联合培训中心的大力支持下,华科大张亮等同学采用Synopsys DesignWare ARC EM处理器作为处理单元,仅用一个月时间开发完成的“基于Synopsys ARC处理器的身姿提醒系统”获得了第九届中国研究生电子设计大赛(研电赛)华中赛区一等奖,从800多支队伍中突围而出进入全国总决赛,并在随后举行的总决赛上取得优异成绩。
[嵌入式]
奔驰、宝马等大型汽车制造商瞄准生物识别技术
据外媒报道,汽车行业一直在引进新技术,汽车制造商们推广自动驾驶理念的尝试,正是汽车行业突破极限,积极进取的最佳例证。现在,科技巨头们正通过大量创新和技术开发汽车行业,在汽车中应用生物识别技术也就不足为奇了。相比其他行业,汽车业正在加速确定生物识别技术特性,以满足消费者不断变化的需求。 生物识别是一个广泛的领域,涵盖了多个领域,以各种方式造福于各个行业。使用生物识别的汽车公司主要关注于点火开关、合理化、机动车锁止系统、车辆通道、监测驾驶员健康等等。上述所提到的领域都旨在使用生物识别技术解决方案。汽车行业已经有足够的自信尝试新技术,此类新技术保证安全、便利又好用。 拥有生物识别访问系统的汽车可以自动化方式访问监控系统。该项技术可以是
[汽车电子]
新思科技关于2019年软件安全行业的几点预测
近日,新思科技软件质量与安全部门举办2019年初发布会,公司高级安全架构师杨国梁向业界总结了新思科技2018年软件行业的安全回顾以及2019年公司在软件安全行业上的动向。 其中,最大的动向当属新思科技将在2019年整合公司所并购的各类质量与安全类产品,整合出一套基于公有云的安全测试平台,包括Coverity,Black Duck等产品都会整合。 此外,杨国梁表示,新思科技2019年将会继续专注于汽车、金融、物联网、嵌入式等行业。 新思科技软件质量与安全部门高级安全架构师杨国梁 一、汽车行业对于软件安全的要求 对于汽车来说,随着车联网越来越普及,大家的关注点也从单纯的Safety变成cyber security。国际组织(
[嵌入式]
<font color='red'>新思科技</font>关于2019年软件安全行业的几点预测
雅虎研发生物识别技术
    如果你厌倦了用密码或指纹去解锁你的用机,雅虎建议你用耳朵。在汉城举行的2015人机交互大会上,雅虎向人们展示了用身体的其他部位快速而安全的解锁手机。   这种生物认证技术基于手机的触摸屏,与相对比较昂贵的指纹传感器相比,雅虎的技术可以应用到任何具备触摸屏的手机上,不管它有多廉价。而且,与输入密码相比,它更加的方便快捷。因为触摸屏的分辨率要比指纹传感器低很多,因此可使用较大的身体组织进行验证。   雅虎的研究人员开发了一个名为“身体打印”的应用程序,可以通过手机屏幕扫描人体的耳朵,指关节、手掌和手指,手机屏幕中的电容传感器则把这些身体部位的形状记录下来。要知道,这些身体部位的形状每个人都是不同的。   研究人员的
[安防电子]
生物识别应用井喷 台系IC设计齐拚商机
从指纹识别到虹膜识别,再到脸孔3D识别,甚至是接下来的语音识别、手势识别等人工智能(AI)应用商机,越来越多的生物识别技术被广泛用在终端移动装置、金融支付、云端服务及车用电子领域的前景,让台系IC设计公司也不约而同加快脚步,希望投入相关芯片及演算法的开发工作,并及早争取到多一些的全球生物识别芯片市场商机,带给公司营运成长表现全新的增速动能,在生物识别芯片应用大势中,虽然IP、芯片解决方案及演算法缺一不可,但更多产业链上、下游的合纵连横动作,仍让坚持芯片性价比竞争力的台系IC设计公司,在2018年拥有不错的发展潜力。   虽然台系IC设计产业目前所投入全球生物识别芯片市场大赛中的公司,多以指纹识别芯片供应商为主,但随着联发科已规划2
[半导体设计/制造]
新思科技:安全是智能网联汽车的刚需
如今,汽车的智能化水平已经成为消费者选购时的重要参考因素。同时,智能网联汽车携带了海量数据,带来了合法合规难题,面临着数据安全和网络安全的挑战。安全普遍被视为智能网联汽车的刚性需求。 新思科技首席汽车安全策略师兼执行顾问Dennis Kengo Oka介绍到:“近年来,全球汽车行业引入了多项新标准和法规,包括ISO/SAE 21434网络安全工程、面向网络安全的汽车 SPI CE以及UN-R155网络安全和网络安全管理系统。以ISO/SAE 21434为例,如果要符合其标准,相关企业需要做到至少五点:分析现有的企业架构,包括政策、流程、文件等,以识别出尚未符合标准的实践;查漏补缺,创建安全及合规流程、指南和模板;基于关键流程和
[汽车电子]
Synopsys :人工智能时代机遇与挑战并存
2016 年的春天,一场 AlphaGo 和顶级围棋高手李世石的人机世纪对战把全球推上了人工智能(AI)浪潮的新高度;继 2017 年后,今年 3 月初“人工智能”再次被写入《政府工作报告》,总理强调要加强新一代 AI 研发的应用,在医疗、养老、教育、文化和体育等多领域推进 AI 的应用和落地。毋庸置疑,AI 是目前最热门的话题之一。 Synopsys 中国区副总经理沈莉 “这是最好的时代,因为我们都在做 AI,这也是最坏的时代,因为我们都在做 AI,机遇和挑战并存。”Synopsys 中国区副总经理沈莉在“人工智能芯片设计及应用论坛第二期上海站”上致辞表示。 在人工智能芯片设计及应用论坛第一期北京站上,来自高通,百度、地平线
[手机便携]
美国调查新思科技,涉嫌向华为及中芯国际提供技术
据彭博社4月13日报道,有知情人士透露,全球最大的芯片设计软件供应商新思科技正在接受美国商务部调查,原因是该公司涉嫌向受到制裁的中国公司转让关键技术。 据报道,由于调查过程尚未公开而要求匿名的知情人士称,美国商务部正在调查有关新思科技与其中国关联公司合作,向华为旗下的海思提供芯片设计和软件以便在中芯国际进行生产的指控。二级市场上,截至美股4月13日收盘,新思科技报306.72美元/股,跌幅为1.32%。 由于华为和中芯国际被美国商务部工业和安全局认定为国家安全威胁,因此美国公司被禁止向它们出售某些类型的技术。此前,美国政府以国家安全威胁为由,于2019年5月把华为列入美国实体名单,中芯国际也在2020年12月
[半导体设计/制造]
美国调查<font color='red'>新思科技</font>,涉嫌向华为及中芯国际提供技术
热门资源推荐
热门放大器推荐
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved