Un dispositivo biometrico può servire come fonte di entropia basata sull'utente?

1

Mi chiedo se un dispositivo biometrico può essere utilizzato per generare un po 'di entropia o materiale chiave che sarebbe stabile attraverso ogni autenticazione.

Al contrario, i dispositivi biometrici potrebbero comportarsi come un oracolo, con una semplice risposta SÌ / NO a qualsiasi richiesta di autenticazione.

Quello che sto pensando sarebbe quello di raccogliere i risultati di un'autenticazione biometrica e ottenere sempre lo stesso "numero", che sarebbe unico per ogni dato input biometrico.

Ad esempio, l'uscita biometrica di Alice sarebbe sempre 64489c85dc2fe0787b85cd87214b3810, senza avendo quel numero memorizzato in anticipo da qualche parte, come se generassi una chiave da una password per decifrare qualcosa, senza aver memorizzato la password o la chiave ovunque in anticipo.

Non mi interessa (ancora) in nessuno standard o API per questo, o nei dettagli di implementazione come il fatto che tutte le dita di una stessa persona avrebbero un output diverso (ma stabile). La mia domanda riguarda il processo di autenticazione biometrica all'interno del dispositivo.

    
posta ixe013 21.06.2012 - 20:45
fonte

2 risposte

2

No,

Se un dispositivo ha sequenziato il genoma dell'utente da una cellula della pelle, i risultati sarebbero gli stessi ogni volta. Supponendo che le cellule della pelle si siano riprodotte senza errori. Ma sembra che quello che stai chiedendo è impossibile, dal momento che devi avere un database da qualche parte che memorizza la risposta alla tua chiave.

    
risposta data 21.06.2012 - 22:38
fonte
1

Entropia significa che ottieni ogni volta un risultato diverso e imprevedibile. Quindi usare una fonte che sia anche un po 'stabile in qualche modo sconfigge lo scopo.

Se invece vuoi dire usare la biometria come mezzo per verificare l'identificazione, allora stiamo parlando di vecchie notizie - questo è esattamente ciò che serve per la biometria. Per quanto riguarda come farlo funzionare come dici tu, è solo un dettaglio di implementazione, anche se ho il sospetto che il problema sarebbe ottenere un numero abbastanza stabile da essere ripetibile ma allo stesso tempo unico per un dato utente.

    
risposta data 22.06.2012 - 08:07
fonte

Leggi altre domande sui tag