Dati biometrici per blocchi schermo e crittografia

1

Ho sempre sostenuto che, mentre la biometria può essere un passo nella giusta direzione per le password di base / configurazioni di hashing come schermi di blocco del computer o del telefono, specialmente se combinata con l'autenticazione multi-fattore, devo ancora vedere alcun valore in la tecnologia per quanto riguarda la crittografia. Quindi, la mia domanda è duplice:

  1. Un file può essere crittografato simmetricamente usando qualcosa come un'impronta digitale? In caso contrario, ha solo a che fare con la mancanza di punti dati disponibili, o c'è qualche altra spiegazione?

  2. Potrebbe esistere qualcosa come l'autenticazione a più fattori per la crittografia simmetrica, come richiedere dati sia da password che da impronta digitale?

posta Verbal Kint 04.08.2016 - 16:08
fonte

1 risposta

2

Can a file be symmetrically encrypted using something like a fingerprint? If not, does it just have to do with a lack of available data points, or is there some other explanation?

È possibile eseguire la scansione di un'impronta digitale e utilizzare tale file come chiave. È una pessima idea comunque. Un'impronta digitale è relativamente facile da ottenere e quasi impossibile da modificare. Un attacco di forza bruta su questo tipo di chiave è probabilmente anche molto efficace.

Could something like multi-factor authentication exist for symmetrical encryption, such as requiring data from both a password and fingerprint?

L'autenticazione a due fattori si basa su due cose. Uno è qualcosa che conosci (la password), l'altro è qualcosa che hai o qualcosa che sei (in pratica, che significa dati biometrici). In un certo senso, ciò renderebbe una seconda parte della chiave.

I dati biometrici, poiché non possono essere modificati, sono una parte povera di una chiave.

Qualcosa che ha potrebbe funzionare - al destinatario del messaggio crittografato potrebbe essere data una scatola nera che contiene parte della chiave. Oppure potresti usare un dispositivo che utilizza un protocollo di risposta alle sfide.
La difficoltà è che al destinatario deve essere data questa scatola nera prima del tempo. Se la quantità di dati che si desidera comunicare è limitata, è preferibile offrire loro un blocco temporaneo. Ma è un'opzione - so di almeno una banca che emette un dispositivo che, quando viene presentato con il pass bancone e il codice PIN corretto, consente all'utente di entrare in un protocollo challenge-response per dimostrare la propria identità per una transazione. Un meccanismo simile potrebbe essere utilizzato per il rilascio di parte di una chiave di crittografia simmetrica.
Indipendentemente dal fatto che sia efficiente è una domanda aperta, poiché quella parte della chiave stessa dovrebbe essere comunicata tramite un canale sicuro.

    
risposta data 04.08.2016 - 16:22
fonte

Leggi altre domande sui tag