• 제목/요약/키워드: Biometric Security

검색결과 298건 처리시간 0.024초

Secure Face Authentication Framework in Open Networks

  • Lee, Yong-Jin;Lee, Yong-Ki;Chung, Yun-Su;Moon, Ki-Young
    • ETRI Journal
    • /
    • 제32권6호
    • /
    • pp.950-960
    • /
    • 2010
  • In response to increased security concerns, biometrics is becoming more focused on overcoming or complementing conventional knowledge and possession-based authentication. However, biometric authentication requires special care since the loss of biometric data is irrecoverable. In this paper, we present a biometric authentication framework, where several novel techniques are applied to provide security and privacy. First, a biometric template is saved in a transformed form. This makes it possible for a template to be canceled upon its loss while the original biometric information is not revealed. Second, when a user is registered with a server, a biometric template is stored in a special form, named a 'soft vault'. This technique prevents impersonation attacks even if data in a server is disclosed to an attacker. Finally, a one-time template technique is applied in order to prevent replay attacks against templates transmitted over networks. In addition, the whole scheme keeps decision equivalence with conventional face authentication, and thus it does not decrease biometric recognition performance. As a result, the proposed techniques construct a secure face authentication framework in open networks.

다중 생체 인식 시스템을 위한 정규화함수와 결합알고리즘의 성능 평가 (Performance Evaluation of Various Normalization Methods and Score-level Fusion Algorithms for Multiple-Biometric System)

  • 우나영;김학일
    • 정보보호학회논문지
    • /
    • 제16권3호
    • /
    • pp.115-127
    • /
    • 2006
  • 본 논문의 목적은 다중 생체 인식을 위하여 사용되는 다양한 정규화함수와 결합 및 패턴 분류 알고리즘들의 성능을 비교 평가하는 것이다. 이를 위하여 NIST에서 제공하는 유사도 집합인 BSSR(Biometric from Set-Releasel) 데이터베이스와 다양한 정규화함수, 결합 및 패턴 분류 알고리즘을 이용하여 실험을 수행하였으며, HTER(Half Total Error Rate)을 이용한 평가 결과를 제시하고 있다. 본 연구는 단일 데이터베이스와 평가 항목을 이용한 평가 결과를 제시함으로써 다중 생체 인식시스템의 성능 개선 연구를 위한 토대가 될 수 있다.

한국형 금융 바이오 인식 기술 도입을 위한 분석 및 방안연구 (Analysis on international financial biometric adoption cases and propose a scheme for korean financial telebiometrics)

  • 신용녀;전명근
    • 정보보호학회논문지
    • /
    • 제25권3호
    • /
    • pp.665-672
    • /
    • 2015
  • 본 논문에서는 스마트폰 및 ATM 등의 전자금융 환경에서 바이오인식 도입 해외사례를 분석하였다. 국가별 프라이버시 이슈, 금융서비스 여건, 정부의 정책방향 등의 차이에 따라 바이오인식 도입 양상이 다르게 나타나고 있었다. 국내에서도 핀테크 활성화 및 편의성이 뛰어난 모바일 중심의 금융서비스로의 규제환경의 변화로 인해 바이오인식기술 도입이 적극적으로 논의되고 있는 시점이다. 본 논문에서는 각국의 금융 분야 도입 사례 분석을 통해 한국형 금융 바이오인식 기술 도입을 위한 방안을 제시한다. 그리하여 금융 분야 바이오인식 도입을 위한 정책 수립 시 정확한 의사결정방향에 도움이 되고자 한다.

C/S 시스템에 적합한 보안성이 강화된 생체정보 기반의 사용자 인증 스킴 (User Authentication Scheme based on Security-enhanced Biometric Information for C/S System)

  • 양형규
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권4호
    • /
    • pp.43-53
    • /
    • 2015
  • 서버-클라이언트 시스템에서 패스워드를 기반으로 하는 인증 스킴은 사용이 편리하지만, 사전 공격 및 무작위 공격에 취약하다는 단점이 있다. 이를 해결하기 위한 방법으로 암호학적으로 안전한 장문의 키를 사용할 수도 있지만, 기억하기가 어렵다는 단점이 있다. 그래서 생체정보를 이용한 인증 스킴을 Das가 처음으로 제안하여 이러한 문제를 해결하고자 했다. 하지만 Das의 인증 기법은 다양한 보안 보안취약점이 있어 이를 해결하고자 Jiping 등이 Das의 스킴을 개선하였지만 여전히 다양한 문제점이 있다. 그래서 본 논문에서 분석한 문제점을 해결한 보다 안전한 생체정보 기반의 사용자 인증 스킴을 제안한다. 그리고 보안성 분석을 통해 안전성을 검증하고 다른 스킴과 비교한다.

Biometric verified authentication of Automatic Teller Machine (ATM)

  • Jayasri Kotti
    • Advances in environmental research
    • /
    • 제12권2호
    • /
    • pp.113-122
    • /
    • 2023
  • Biometric authentication has become an essential part of modern-day security systems, especially in financial institutions like banks. A face recognition-based ATM is a biometric authentication system, that uses facial recognition technology to verify the identity of bank account holders during ATM transactions. This technology offers a secure and convenient alternative to traditional ATM transactions that rely on PIN numbers for verification. The proposed system captures users' pictures and compares it with the stored image in the bank's database to authenticate the transaction. The technology also offers additional benefits such as reducing the risk of fraud and theft, as well as speeding up the transaction process. However, privacy and data security concerns remain, and it is important for the banking sector to instrument solid security actions to protect customers' personal information. The proposed system consists of two stages: the first stage captures the user's facial image using a camera and performs pre-processing, including face detection and alignment. In the second stage, machine learning algorithms compare the pre-processed image with the stored image in the database. The results demonstrate the feasibility and effectiveness of using face recognition for ATM authentication, which can enhance the security of ATMs and reduce the risk of fraud.

홍채 코드 기반 생체 고유키 추출에 관한 연구 (Invariant Biometric Key Extraction based on Iris Code)

  • 이연주;이형구;박강령;김재희
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2005년도 추계종합학술대회
    • /
    • pp.1011-1014
    • /
    • 2005
  • In this paper, we propose a method that extracts an invariant biometric key in order to apply this biometric key to the crypto-biometric system. This system is a new authentication architecture which can improve the security of current cryptographic system and solve the problem of stored template protection in conventional biometric system, also. To use biometric information as a cryptographic key in crypto-biometric system, same key should be generated from the same person. However, it is difficult to obtain such an invariant biometric key because biometric data is sensitive to surrounding environments. The proposed method solves this problem by clustering Iris Codes obtained by using independent component analysis (ICA).

  • PDF

바이오인식을 이용한 원격의료에서의 개인정보보호 (Personal Information Protection for Biometric Verification based TeleHealth Services)

  • 신용녀;전명근
    • 한국지능시스템학회논문지
    • /
    • 제20권5호
    • /
    • pp.659-664
    • /
    • 2010
  • 본 논문에서는 바이오인식기반 원격의료시스템에 있어서 바이오정보를 포함한 개인 프라이버시 정보를 보호하기 위한 프레임워크를 제시한다. 바이오인식은 편의성 및 의료 환경의 특수성으로 원격의료시스템에 적합한 인증수단 일수 있지만 바이오정보가 분실되거나 다른 사람에 의해서 도용되었을 경우 비밀번호나 ID처럼 사용자 요구에 따라 쉽게 변경하기가 어렵다는 치명적인 단점을 지니고 있기 때문에, 바이오정보를 이용한 인증시스템 구축 시 민감한 프라이버시 정보의 한 유형인 개인 바이오정보를 보호하기 위한 정보보호 프레임워크에 기반 하여 원격의료시스템이 구축되어야 한다. 먼저 바이오인식 시스템의 구성요소와 동작을 살펴보고 바이오인식기반 원격의료 시스템이 만족해야할 특화된 보안 요구 사항 대한 정의를 내린다. 이어서 바이오인식기반 원격의료 시스템의 모델을 정의하고 프라이버시 정보와 바이오정보가 공격당할 수 있는 보안 위협과 이에 대처할 수 있는 대응방안을 제시한다. 본 논문에서는 다양한 보안 위협 요인들에 대처하기 위하여 2단계인증 프로토콜을 제시한다. 마지막으로 바이오 인식기반 원격의료 프레임워크를 적용한 시스템의 구성요소에 대한 기능 요구사항을 기술함으로서 바이오인식기반 원격의료 보안 대책에 기반 시스템 구축 시 사용자의 개인정보를 보호함과 동시에 높은 보안능력을 갖는 고성능의 개인인증용 바이오인식 시스템을 구축에 도움을 줄 수 있다.

개인정보 보호를 위한 바이오인식 템플릿 보안 (Biometric Template Security for Personal Information Protection)

  • 신용녀;이용준;전명근
    • 한국지능시스템학회논문지
    • /
    • 제18권4호
    • /
    • pp.437-444
    • /
    • 2008
  • 본 논문에서는 개인인증 시스템으로 널리 사유되고 있는 바이오인식 시스템에서의 바이오인식 템플릿 보호에 대해서 다룬다. 먼저 바이오인식 시스템의 구성요소와 동작을 살펴보고 여기에서 사용되는 바이오인식 템플릿과 개인 식별정보(ID)에 대한 정의를 내린다. 이어서 바이오인식 시스템의 동작에 있어서 개인 식별 정보와 바이오식 템플릿이 공격당할 수 있는 위협 요소와 공격의 예를 살펴봄으로서, 암호와 전자서명에 의해서 방지 될 수 있는 보안 위협의 유형을 찾아낸다. 이러한 위협 요인들이 실제의 바이오인식 시스템을 운영하면서 발생될 수 있는 예와 대책을 찾기 위하여, 지역모델, 다운로드, 첨부모델, 센터 모델 등의 4개의 운용유형에 대해서 취약성을 분석하여 각각의 경우에 개인 식별 정보와 바이오인식 템플릿의 보호를 위한 대책을 기술한다. 마지막으로 바이오 인식 시스템을 운영하는데 있어서 프라이버시 관점에서의 바이오인식 템플릿의 보호에 대해서 기술하고자 한다.

통계적 형상 기반의 얼굴인식을 위한 가변얼굴템플릿 생성방법 (A Method of Generating Changeable Face Template for Statistical Appearance-Based Face Recognition)

  • 이철한;정민이;김종선;최정윤;김재희
    • 대한전자공학회논문지SP
    • /
    • 제44권2호
    • /
    • pp.27-36
    • /
    • 2007
  • 가변생체인식(Changeable Biometrics)이란 생체정보의 도난이나 도용 시 개인의 프라이버시를 보호하기 위해 원 생체정보를 사용하지 않고, 생체정보를 변환하여 변환된 생체정보로 개인을 인증하는 방법이다. 본 논문은 통계적 형상 기반의 얼굴인식(Statistical appearance based face recognition)에 적용될 수 있는 가변얼굴템플릿 생성 방법에 대해 제안한다. 상이한 두 개의 통계적 형상 기반의 얼굴특징 방법을 이용하여 두 개의 얼굴특징벡터를 추출하고, 추출된 두 개의 얼굴특징벡터를 정규화 후 각 특징벡터들의 요소의 순서를 재배열 시킨다. 가변얼굴템플릿은 정규화 되고 순서가 재배열된 특징벡터들의 가중 합으로 생성된다. 두 개의 서로 다른 얼굴특징벡터의 가중 합으로 하나의 가변얼굴템플릿을 생성하므로, 가중 합의 방법과 생성된 가변얼굴템플릿을 알더라도 원 얼굴 특징벡터를 복원할 수 없다. 또한, 생성된 가변얼굴템플릿의 도난 시 새로운 가변얼굴템플릿의 생성은 각 벡터의 순서를 재배열시키는 규칙을 변경함으로써 가능하다. 그러므로 제안한 가변얼굴템플릿을 이용하여 개인 인증 시, 개인의 얼굴템플릿을 도난당하더라도 원 얼굴특징정보를 복원 할 수 없고 또한 새로운 가변얼굴템플릿으로 대체 할 수 있어 생체정보의 도난 시 발생할 수 있는 프라이버시 침해의 문제를 해결 할 수 있다. 제안한 방법은 AR-face DB를 이용하여 성능과 보안성에 대해 평가하였다.

A Strong Biometric-based Remote User Authentication Scheme for Telecare Medicine Information Systems with Session Key Agreement

  • An, Younghwa
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제8권3호
    • /
    • pp.41-49
    • /
    • 2016
  • Recently, many biometrics-based user authentication schemes for telecare medicine information systems (TMIS) have been proposed to improve the security problems in user authentication system. In 2014, Mishra et al. proposed an improvement of Awasthi-Srivastava's biometric based authentication for TMIS which is secure against the various attacks and provide mutual authentication, efficient password change. In this paper, we discuss the security of Mishra et al.'s authentication scheme, and we have shown that Mishra et al.'s authentication scheme is still insecure against the various attacks. Also, we proposed the improved scheme to remove these security problems of Mishra et al.'s authentication scheme, even if the secret information stored in the smart card is revealed. As a result, we can see that the improved biometric based authentication scheme is secure against the insider attack, the password guessing attack, the user impersonation attack, the server masquerading attack and provides mutual authentication between the user and the telecare system.