A Dual-Level Cancelable Framework for Palmprint Verification and Hack-Proof Data Storage
Yang, Kang, Teoh et al.
In recent years, palmprints have been widely used for individual verification. The rich privacy information in palmprint data necessitates its protection to ensure security and privacy without sacrificing system performance. Existing systems often use cancelable technologies to protect templates, but these technologies ignore the potential risk of data leakage. Upon breaching the system and gaining access to the stored database, a hacker could easily manipulate the stored templates, compromising the security of the verification system. To address this issue, we propose a dual-level cancelable palmprint verification framework in this paper. Specifically, the raw template is initially encrypted using a competition hashing network with a first-level token, facilitating the end-to-end generation of cancelable templates. Different from previous works, the protected template undergoes further encryption to differentiate the second-level protected template from the first-level one. The system specifically creates a negative database (NDB) with the second-level token for dual-level protection during the enrollment stage. Reversing the NDB is NP-hard and a fine-grained algorithm for NDB generation is introduced to manage the noise and specified bits. During the verification stage, we propose an NDB matching algorithm based on matrix operation to accelerate the matching process of previous NDB methods caused by dictionary-based matching rules. This approach circumvents the need to store templates identical to those utilized for verification, reducing the risk of potential data leakage. Extensive experiments conducted on public palmprint datasets have confirmed the effectiveness and generality of the proposed framework. Upon acceptance of the paper, the code will be accessible at https://github.com/Deep-Imaging-Group/NPR.
academic
Un Marco Cancelable de Doble Nivel para Verificación de Palma y Almacenamiento de Datos a Prueba de Hackeo
Este artículo propone un marco de verificación de palma cancelable de doble nivel (DCPV) para abordar los problemas de protección de privacidad y seguridad de datos en sistemas de verificación de palma. El marco implementa protección de doble nivel mediante redes de hash competitivo y tecnología de base de datos negativa (NDB), resolviendo efectivamente los riesgos de seguridad de las técnicas biométricas cancelables tradicionales en escenarios de fuga de base de datos. Los resultados experimentales demuestran que el método mejora significativamente la seguridad del sistema mientras mantiene el rendimiento de verificación.
Los desafíos de seguridad central que enfrenta el sistema de verificación de palma incluyen:
Inmutabilidad de Plantillas: Las plantillas biométricas, una vez filtradas, no pueden modificarse, causando riesgos de seguridad permanentes
Amenazas de Ataque a Base de Datos: Los atacantes que obtienen acceso a la base de datos pueden utilizar directamente las plantillas almacenadas para verificación maliciosa
Riesgos de Fuga de Privacidad: Los datos de palma contienen información de privacidad personal abundante que requiere mecanismos de protección robustos
Propone un marco novedoso de verificación de palma cancelable de doble nivel, implementando protección de plantillas de grano fino
Introduce el concepto de base de datos negativa en verificación de palma, mitigando efectivamente las amenazas de fuga de conjuntos de datos a la seguridad del sistema
Diseña un algoritmo de coincidencia NDB basado en operaciones matriciales, mejorando significativamente la eficiencia de los métodos tradicionales de coincidencia de diccionario
Valida la efectividad del método en múltiples conjuntos de datos públicos, demostrando la generalidad y practicidad del marco
Entrada: Imagen de palma original
Salida: Resultado de verificación (coincidencia/no coincidencia)
Restricciones: Cumplimiento de los cuatro requisitos del estándar ISO/IEC 30136 (cancelabilidad, no asociabilidad, irreversibilidad, precisión)
Mecanismo de Protección de Doble Nivel: Primera implementación de formato completamente diferente entre plantilla almacenada y plantilla de verificación en verificación de palma
Garantía de Seguridad NP-hard: Utiliza la seguridad teórica de la base de datos negativa para proporcionar protección de privacidad robusta
Algoritmo de Coincidencia Eficiente: Reemplaza la coincidencia de diccionario tradicional con operaciones matriciales, mejorando significativamente la eficiencia de verificación
Entrenamiento End-to-End: Optimización de red end-to-end mediante función de pérdida híbrida
Compensación Rendimiento-Seguridad: La protección de doble nivel mejora significativamente la seguridad con pérdida de rendimiento mínima
Robustez Espectral: El método muestra rendimiento excelente bajo diferentes condiciones espectrales
Eficiencia de Coincidencia: Las operaciones matriciales mejoran significativamente la velocidad de verificación en comparación con coincidencia de diccionario
El artículo cita 63 referencias relacionadas, cubriendo múltiples campos incluyendo reconocimiento biométrico, tecnología cancelable y aprendizaje profundo, proporcionando una base teórica sólida para la investigación.
Evaluación General: Este es un artículo de alta calidad en tecnología de seguridad que hace contribuciones importantes para resolver problemas de seguridad en sistemas de verificación de palma. El diseño del marco de protección de doble nivel es novedoso y práctico, con validación experimental completa y alto valor académico y perspectivas de aplicación.