Présentation de trois attaques sur des systèmes biométriques basés sur les projections

08/06/2021 - Axel DURBET, Stagiaire M2
Axel DURBET

Les schémas biométriques révocables visent à générer des gabarits biométriques sécurisés en combinant des objets spécifiques à l'utilisateur, comme un mot de passe ou un secret stocké, avec ses données biométriques. Ce type de transformation est construit comme une composition d'une transformation biométrique avec un algorithme d'extraction de caractéristiques. Les propriétés de sécurité attendues pour des systèmes biométriques révocables sont l'irréversibilité, l'indistinguabilité et la révocabilité des modèles sans perte de précision pour la comparaison. Bien que plusieurs schémas aient été récemment attaqués sur ces propriétés, la réversibilité complète d'une telle composition afin de produire des collisions sur les caractéristiques biométriques, et plus particulièrement les attaques que nous présentons, n'ont jamais été démontrées à notre connaissance. Dans cet article, nous formalisons ces attaques pour un schéma révocable traditionnel à l'aide de la programmation linéaire en nombres entiers (ILP) et de la programmation quadratique sous contraintes (QCQP). La résolution de ces problèmes d'optimisation permet à un adversaire de modifier légèrement son image d'empreinte digitale afin de se faire passer pour un ou plusieurs individus.