Bezpečnost biometrických systémů: Falsifikace a detekce živosti u otisků prstů Ing. Michal Doležel Vysoké učení technické v Brně, Fakulta informačních.

Slides:



Advertisements
Podobné prezentace
PLAYBOY Kalendar 2007.
Advertisements

PKML.
Stodůlky 1977 a 2007 foto Václav Vančura, 1977 foto Jan Vančura, 2007.
Název materiálu: OPAKOVÁNÍ 2. POLOLETÍ - OTÁZKY
Města ČR – orientace na mapě
TEORIE ROZHODOVÁNÍ A TEORIE HER
*Zdroj: Průzkum spotřebitelů Komise EU, ukazatel GfK. Ekonomická očekávání v Evropě Březen.
Český Internet po (uši v?) krizi Marek Antoš. snímek |datum |dokument | 1. Internetové prostředí 2.
Spektra zatížení Milan Růžička 1 Dynamická pevnost a životnost
Magnetohydrodynamický (MHD) generátor
Téma 3 ODM, analýza prutové soustavy, řešení nosníků
Dynamické rozvozní úlohy
Násobíme . 4 = = . 4 = = . 4 = = . 2 = 9 .
Zápis čísla v desítkové soustavě
Výzkumy volebních preferencí za ČR a kraje od
Téma: SČÍTÁNÍ A ODČÍTÁNÍ CELÝCH ČÍSEL 2
Vizualizace projektu větrného parku Stříbro porovnání variant 13 VTE a menšího parku.
Vzdělávací materiál / DUMVY_32_INOVACE_02B14 Příkazový řádek: obsah souborů PŘÍKLADY AutorIng. Petr Haman Období vytvořeníLeden 2013 Ročník / věková kategorie3.
Výukový matriál byl zpracován v rámci projektu OPVK 1
VY_32_INOVACE_INF_RO_12 Digitální učební materiál
Animace Demo Animace - Úvodní animace 1. celé najednou.
Dělení se zbytkem 3 MODERNÍ A KONKURENCESCHOPNÁ ŠKOLA
Fetální období.
MODERNÍ A KONKURENCESCHOPNÁ ŠKOLA reg. č.: CZ.1.07/1.4.00/ Základní škola, Šlapanice, okres Brno-venkov, příspěvková organizace Masarykovo nám.
VY_32_INOVACE_ 14_ sčítání a odčítání do 100 (SADA ČÍSLO 5)
Projekt PŘEDPOVĚĎ POČASÍ. projekt PŘEDPOVĚĎ POČASÍ.
Dělení se zbytkem 6 MODERNÍ A KONKURENCESCHOPNÁ ŠKOLA
Dělení se zbytkem 5 MODERNÍ A KONKURENCESCHOPNÁ ŠKOLA
Letokruhy Projekt žáků Střední lesnické školy a střední odborné školy sociální ve Šluknově.
Projekt PŘEDPOVĚĎ POČASÍ. projekt PŘEDPOVĚĎ POČASÍ.

Projekt PŘEDPOVĚĎ POČASÍ. Předpověď počasí na
Nejmenší společný násobek
Čtení myšlenek Je to až neuvěřitelné, ale skutečně je to tak. Dokážu číst myšlenky.Pokud mne chceš vyzkoušet – prosím.
Násobení zlomků – teorie a cvičení VY_32_INOVACE_19
52_INOVACE_ZBO2_1364HO Výukový materiál v rámci projektu OPVK 1.5 Peníze středním školám Číslo projektu:CZ.1.07/1.5.00/ Název projektu:Rozvoj vzdělanosti.
Dělení se zbytkem 8 MODERNÍ A KONKURENCESCHOPNÁ ŠKOLA
Zásady pozorování a vyjednávání Soustředění – zaznamenat (podívat se) – udržet (zobrazit) v povědomí – představit si – (opakovat, pokud se nezdaří /doma/)
Název materiálu: OPAKOVÁNÍ 1.POLOLETÍ - OTÁZKY
Hmyz s proměnou nedokonalou + Brouci
TRUHLÁŘ II.ročník Výrobní zařízení Střední škola stavební Teplice
Houževnatost Základní pojmy (tranzitní lomové chování ocelí, teplotní závislost pevnostních vlastností, fraktografie) (Empirické) zkoušky houževnatosti.
Cvičná hodnotící prezentace Hodnocení vybraného projektu 1.
Nový trend ve slunolamech Radek Pelz, ALARIS Czech Republic s.r.o.
Projekt PŘEDPOVĚĎ POČASÍ. projekt PŘEDPOVĚĎ POČASÍ.
EDITOR BY: SPRESS 15. ledna ledna ledna 2015.
DĚLENÍ ČÍSLEM 7 HLAVOLAM DOPLŇOVAČKA PROCVIČOVÁNÍ
Aplikace VT v hospodářské praxi Biometrie, identifikace a RFID
MS PowerPoint Příloha - šablony.
Téma: ABSOLUTNÍ HODNOTA CELÝCH ČÍSEL 2
Práce k předmětu “Bezpečnost IS/IT Jan Doležal
Název materiálu: OPAKOVÁNÍ 1.POLOLETÍ - OTÁZKY
Technické kreslení.
Úkoly nejen pro holky.
KONTROLA A MĚŘENÍ Měření součástí ve 3D
END 1.Přítelem 2.Druhem 3.Milencem 4.Bratrem 5.Otcem 6.Učitelem 7.Vychovatelem 8.Kuchařem 9.Elektrikářem 10.Instalatérem 11.Mechanikem 12.Návrhářem 13.Stylistou.
Abeceda VY_32_INOVACE_122, 7. sada, ČJ2 Český jazyk, 2. ročník ANOTACE
Přednost početních operací
DĚLENÍ ČÍSLEM 5 HLAVOLAM DOPLŇOVAČKA PROCVIČOVÁNÍ Zpracovala: Mgr. Jana Francová, výukový materiál EU-OP VK-III/2 ICT DUM 50.
Dostupné z Metodického portálu ISSN: , financovaného z ESF a státního rozpočtu ČR. Provozováno Výzkumným ústavem pedagogickým v Praze.
KONTROLNÍ PRÁCE.
TRUHLÁŘ I.ročník Výrobní zařízení Střední škola stavební Teplice
Autor: Ondřej Šimeček Verze: 1.1.3
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.1 Lucián Piller Intranet HR.
Biometrie v bankovnictví
Biometrická identifikace osob
Biometrie prezentace v předmětu X33BMI Filip Kroupa 2006.
ELEKTRONICKÉ ZABEZPEČOVACÍ SYSTÉMY. Název projektu: Nové ICT rozvíjí matematické a odborné kompetence Číslo projektu: CZ.1.07/1.5.00/ Název školy:
Biometrika v informační bezpečnosti Daniel Raška.
Transkript prezentace:

Bezpečnost biometrických systémů: Falsifikace a detekce živosti u otisků prstů Ing. Michal Doležel Vysoké učení technické v Brně, Fakulta informačních technologií Ústav inteligentních systémů Božetěchova 2, 612 66 Brno idolezel@fit.vutbr.cz 22. 05. 2014

Úvod do problematiky rozpoznávání osob Podle čeho rozpoznáme známe osoby? Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Úvod do problematiky rozpoznávání osob Podle čeho rozpoznáme známe osoby? obličej postava hlas chůze písmo Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Identita – definice, rozdělení „Jednoznačná charakteristika každého jedince.“ Identita bývá založena na: Znalosti Vlastnictví Bytí Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Identita založená na znalosti Založeno na něčem co víme: heslo, PIN, tajné tlačítko, ... 25 nejčastěji používaných hesel na internetu: password, 123456, 12345678, 1234, qwerty, 12345, dragon, pussy, baseball, football, letmein, monkey, 696969, abc123, mustang, michael, shadow, master, jennifer, 111111, 2000, jordan, superman, harley, 1234567 Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Identita založená na vlastnictví Založeno na něčem co vlastníme: klíč, čipová karta Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Identita založená na bytí Založeno na něčem co jsme: obličej, otisk prstu, ... Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Biometrie - definice Biometrie je proces automatického rozpoznávání osob na základě jejich charakteristických anatomických a behaviorálních rysů.“ Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Biometrie – výhody/nevýhody vyšší bezpečnost ztěžuje ztráty identity ztěžuje krádeže identity ztěžuje popření identity zvyšuje pohodlnost Nevýhody nezachovává soukromí nemůže být anulována vyšší cena nutnost osvěty Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Biometrie – výhody/nevýhody vyšší bezpečnost ztěžuje ztráty identity ztěžuje krádeže identity ztěžuje popření identity zvyšuje pohodlnost Nevýhody nezachovává soukromí nemůže být anulována vyšší cena nutnost osvěty Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Vlastnost daného jedince, která reprezentuje jeho identitu. Biometrický rys Vlastnost daného jedince, která reprezentuje jeho identitu. Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Rozdělení biometrických rysů Anatomické (fyziologické) rysy 1/2 Otisk vzoru papilárních linií prstů Otisk vzoru papilárních linií celé dlaně 2D geometrie ruky 3D geometrie ruky Termogram ruky Snímek žil dlaně ruky Snímek žil hřbetu ruky Snímek žil prstu Snímek struktury nehtu Běžný 2D snímek obličeje 3D model obličeje Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Rozdělení biometrických rysů Anatomické (fyziologické) rysy 2/2 Termogram obličeje Snímek duhovky oka Snímek sítnice oka Snímek podpisu Struktura DNA Tvar ucha Dentální obraz Snímek vlasů (head print) Chemické složení pachu Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Rozdělení biometrických rysů Behaviorální (dynamické) biometrické rysy: Hlas Dynamické vlastnosti podpisu Dynamika stisku kláves Chůze Mimika obličeje a pohyby rtů Pravděpodobnostní charakteristiky konverzace Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Biometrický systém a jeho slabá místa Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace biometrické charakteristiky Alt. název „Spoofing“ Cílem je oklamat biometrický snímač podvrženou biometrickou vlastností. 2 fáze: Získání vzorku biometrické vlastnosti cílové osoby Vytvoření falsifikátu schopného oklamat snímač Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Často podceňovaný aspekt Neustálý boj a zdokonalování Detekce živosti Metody pro odhalení pokusů o napadení systému metodou podvržení biometrické vlastnosti Často podceňovaný aspekt Neustálý boj a zdokonalování Spoofing x detekce živosti Virus x antivirus Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Ukázky falsifikace a Detekce živosti u otisků prstů Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Otisky prstů Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 1: Cíl: získat otisk kamarádova palce Důvod: kamarád má přístup do zajímavé lokality Situace: kamarád je ochotný nám otisk poskytnout Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 1: Cíl: získat otisk kamarádova palce Důvod: kamarád má přístup do zajímavé lokality Situace: kamarád je ochotný nám otisk poskytnout Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 1: Cíl: získat otisk kamarádova palce Důvod: kamarád má přístup do zajímavé lokality Situace: kamarád je ochotný nám otisk poskytnout Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 2 Cíl: získat otisk kamarádova palce Důvod: kamarád má přístup do zajímavé lokality Situace: kamarád není ochotný nám otisk poskytnout Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 2 Cíl: získat otisk kamarádova palce Důvod: kamarád má přístup do zajímavé lokality Situace: kamarád není ochotný nám otisk poskytnout Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 2 Cíl: získat otisk kamarádova palce Důvod: kamarád má přístup do zajímavé lokality Situace: kamarád není ochotný nám otisk poskytnout Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 2, možnost 1: Vypálit obraz otisku na CD Zanést do papírnictví na výrobu razítka Materiál falsifikátu určuje papírnictví Jednoduchost Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 2, možnost 2: Vyleptání otisku na kuprextitovou formu Zajistí firma zabývající se DPS Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Falsifikace otisku prstu Scénář 2, možnost 2: Libovolný materiál pro vylití formy Vyšší cena Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Ukázka falsifikátů Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Další možnosti falsifikace otisku prstu Reaktivace latentního otisku Vytištěný otisk/foto prstu Umělý prst (želatina, plastelína,...) Velmi tenký otisk nalepený na živém prstu Odejmutý prst Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Detekce živosti - pocení 600 potních žláz na palec čtvereční Trvání cca 5s Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Detekce živosti – spektrální charakteristiky Lumidigm Ltd.(Albuquerque) Clones: TST Biometrics GmbH, Sagem Morpho etc. Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Detekce živosti - ultrazvuk Ultra-Scan / Optel Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Detekce živosti – Teplý a studený podnět Teplota Teplý a studený podnět Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Detekce živosti – reakce na přítlak Užitný vzor ÚPV 19364 Elasticita hřebenů 20% Změna barvy (RGB) G ~ 42 (16%) Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Detekce živosti – elektrické vlastnosti kůže Bio-impedance  Odpor / Vodivost Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Detekce živosti - puls Macroobjective I. Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Detekce živosti - puls Laser I. Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů

Děkuji za pozornost! EMS 2008 Bezpečnost biometrických systémů: falsifikace a detekce živosti u otisků prstů 39