A Dual-Level Cancelable Framework for Palmprint Verification and Hack-Proof Data Storage
Yang, Kang, Teoh et al.
In recent years, palmprints have been widely used for individual verification. The rich privacy information in palmprint data necessitates its protection to ensure security and privacy without sacrificing system performance. Existing systems often use cancelable technologies to protect templates, but these technologies ignore the potential risk of data leakage. Upon breaching the system and gaining access to the stored database, a hacker could easily manipulate the stored templates, compromising the security of the verification system. To address this issue, we propose a dual-level cancelable palmprint verification framework in this paper. Specifically, the raw template is initially encrypted using a competition hashing network with a first-level token, facilitating the end-to-end generation of cancelable templates. Different from previous works, the protected template undergoes further encryption to differentiate the second-level protected template from the first-level one. The system specifically creates a negative database (NDB) with the second-level token for dual-level protection during the enrollment stage. Reversing the NDB is NP-hard and a fine-grained algorithm for NDB generation is introduced to manage the noise and specified bits. During the verification stage, we propose an NDB matching algorithm based on matrix operation to accelerate the matching process of previous NDB methods caused by dictionary-based matching rules. This approach circumvents the need to store templates identical to those utilized for verification, reducing the risk of potential data leakage. Extensive experiments conducted on public palmprint datasets have confirmed the effectiveness and generality of the proposed framework. Upon acceptance of the paper, the code will be accessible at https://github.com/Deep-Imaging-Group/NPR.
academic
إطار عمل قابل للإلغاء ثنائي المستوى للتحقق من بصمة الراحة وتخزين البيانات المحصن ضد الاختراق
تقدم هذه الورقة إطار عمل للتحقق من بصمة الراحة القابل للإلغاء ثنائي المستوى (DCPV) لمعالجة مشاكل حماية الخصوصية وأمان البيانات في أنظمة التحقق من بصمة الراحة. يحقق الإطار الحماية ثنائية المستوى من خلال شبكات التجزئة التنافسية وتقنية قاعدة البيانات السلبية (NDB)، مما يحل بشكل فعال مخاطر الأمان في سيناريوهات تسرب قاعدة البيانات للتقنيات البيومترية القابلة للإلغاء التقليدية. تُظهر النتائج التجريبية أن الطريقة تحسّن أمان النظام بشكل كبير مع الحفاظ على أداء التحقق.
الإدخال: صور بصمة الراحة الأصلية
الإخراج: نتيجة التحقق (مطابقة/عدم مطابقة)
القيود: الامتثال للمتطلبات الأربعة لمعيار ISO/IEC 30136 (القابلية للإلغاء، عدم القابلية للربط، عدم القابلية للعكس، الدقة)
تستشهد الورقة بـ 63 مرجعاً ذا صلة، تغطي مجالات متعددة بما فيها البيومترية والتقنيات القابلة للإلغاء والتعلم العميق، مما يوفر أساساً نظرياً متيناً للبحث.
التقييم الإجمالي: هذه ورقة بحثية عالية الجودة في مجال تقنيات الأمان، تقدم مساهمات مهمة في حل مشاكل الأمان في أنظمة التحقق من بصمة الراحة. يتمتع تصميم إطار الحماية ثنائي المستوى بالابتكار والقابلية العملية، والتحقق التجريبي شامل، مما يوفر قيمة أكاديمية وآفاقاً تطبيقية عالية.