论文部分内容阅读
生物特征是标识和鉴别个人用户的天然凭证。每个人的生物特征都具有与他人不同的唯一性和在一定时间内基本不变的稳定性、无需记忆、无需存储、难以伪造和假冒,可给用户带来更高的安全性和便利性。然而,在目前生物特征的隐私性受到越来越多关注的情况下,传统生物鉴别系统日益暴露出不可忽略的安全风险。为了解决这些安全问题,人们将密码技术融合到生物鉴别技术中,称之为生物特征密码技术。这种技术还将生物鉴别从本地身份鉴别扩展到非安全信道上的远程身份鉴别、基于生物特征身份的公钥密码技术等方面。本文围绕其中的安全问题进行了系统的研究,并取得了以下主要成果:
1.分析了生物特征自身的安全需求,针对真实性和完整性给出了一个基于身份的机读旅行证件的数字签名方案,针对机密性和隐私性分析了基于单向变形的生物特征模版保护方法。
2.研究了从生物特征中提取出稳定不变的秘密信息的模糊提取实现方法。给出了基于模糊提取的虹膜鉴别方案和指纹鉴别方案,分别在汉明距离和集合距离度量标准下实现了模糊提取。
3.研究了生物特征作为非对称密码技术中的公钥的方法。给出了基于生物特征身份的公钥加密和数字签名方案,使用户可以根据对方的生物特征来加密数据或者验证对方的数字签名。
4.提出了一个非安全信道的远程双向生物鉴别方案,可避免生物特征的存储和传输,能够抵抗服务器之间的假冒攻击,并支持用户口令和智能卡的多因素鉴别。