A Dual-Level Cancelable Framework for Palmprint Verification and Hack-Proof Data Storage
Yang, Kang, Teoh et al.
In recent years, palmprints have been widely used for individual verification. The rich privacy information in palmprint data necessitates its protection to ensure security and privacy without sacrificing system performance. Existing systems often use cancelable technologies to protect templates, but these technologies ignore the potential risk of data leakage. Upon breaching the system and gaining access to the stored database, a hacker could easily manipulate the stored templates, compromising the security of the verification system. To address this issue, we propose a dual-level cancelable palmprint verification framework in this paper. Specifically, the raw template is initially encrypted using a competition hashing network with a first-level token, facilitating the end-to-end generation of cancelable templates. Different from previous works, the protected template undergoes further encryption to differentiate the second-level protected template from the first-level one. The system specifically creates a negative database (NDB) with the second-level token for dual-level protection during the enrollment stage. Reversing the NDB is NP-hard and a fine-grained algorithm for NDB generation is introduced to manage the noise and specified bits. During the verification stage, we propose an NDB matching algorithm based on matrix operation to accelerate the matching process of previous NDB methods caused by dictionary-based matching rules. This approach circumvents the need to store templates identical to those utilized for verification, reducing the risk of potential data leakage. Extensive experiments conducted on public palmprint datasets have confirmed the effectiveness and generality of the proposed framework. Upon acceptance of the paper, the code will be accessible at https://github.com/Deep-Imaging-Group/NPR.
academic
Un Cadre Annulable Dual-Level pour la Vérification de Palmette et le Stockage de Données Inviolable
Cet article propose un cadre de vérification de palmette annulable dual-level (DCPV) pour résoudre les problèmes de protection de la vie privée et de sécurité des données dans les systèmes de vérification de palmette. Le cadre met en œuvre une protection dual-level grâce aux réseaux de hachage compétitif et à la technologie de base de données négative (NDB), résolvant efficacement les risques de sécurité des techniques biométriques annulables traditionnelles en cas de fuite de base de données. Les résultats expérimentaux démontrent que cette méthode améliore significativement la sécurité du système tout en maintenant les performances de vérification.
Les défis de sécurité fondamentaux auxquels font face les systèmes de vérification de palmette incluent :
Immuabilité du modèle : Une fois divulgué, le modèle biométrique ne peut pas être modifié, créant un risque de sécurité permanent
Menaces d'attaque de base de données : Les attaquants ayant accès à la base de données peuvent directement utiliser les modèles stockés pour une vérification malveillante
Risques de fuite de confidentialité : Les données de palmette contiennent des informations de vie privée riches nécessitant des mécanismes de protection robustes
Proposition d'un cadre novel de vérification de palmette annulable dual-level, réalisant une protection de modèle à granularité fine
Introduction du concept de base de données négative dans la vérification de palmette, atténuant efficacement les menaces de fuite de données sur la sécurité du système
Conception d'un algorithme d'appariement NDB basé sur les opérations matricielles, améliorant significativement l'efficacité des méthodes d'appariement de dictionnaire traditionnelles
Validation de l'efficacité de la méthode sur plusieurs ensembles de données publics, démontrant l'universalité et la praticabilité du cadre
Entrée : Image de palmette brute
Sortie : Résultat de vérification (correspondance/non-correspondance)
Contraintes : Conformité aux quatre exigences de la norme ISO/IEC 30136 (annulabilité, non-associabilité, irréversibilité, précision)
Mécanisme de protection dual-level : Première implémentation dans la vérification de palmette avec formats complètement différents entre modèles stockés et modèles de vérification
Garantie de sécurité NP-hard : Utilise la sécurité théorique de la base de données négative pour fournir une protection de confidentialité robuste
Algorithme d'appariement efficace : Remplace l'appariement de dictionnaire traditionnel par des opérations matricielles, améliorant considérablement l'efficacité de vérification
Entraînement end-to-end : Optimisation end-to-end du réseau via fonction de perte hybride
Compromis Performance-Sécurité : La protection dual-level améliore significativement la sécurité avec une légère dégradation de performance
Robustesse Spectrale : La méthode démontre une performance excellente dans différentes conditions spectrales
Efficacité d'Appariement : Les opérations matricielles améliorent considérablement la vitesse de vérification par rapport à l'appariement de dictionnaire
L'article cite 63 références connexes, couvrant plusieurs domaines incluant la biométrie, les techniques annulables et l'apprentissage profond, fournissant une base théorique solide pour la recherche.
Évaluation Globale : Cet article est un travail de haute qualité en technologie de sécurité, apportant des contributions importantes à la résolution des problèmes de sécurité dans les systèmes de vérification de palmette. La conception du cadre de protection dual-level est novatrice et pratique, avec une validation expérimentale complète, possédant une valeur académique et des perspectives d'application élevées.